EFS将用于安全监控的活动数据放在企业自有的Amazon S3、Azure Blob Storage或Google Cloud Storage中,由企业管理加密密钥、访问权限和审计日志。 Anthropic的自动化系统仍可分析一段时间窗口内的相关交互,识别潜在的网络攻击、生物能力开发或凭据窃取等滥用信号,但公司员工无需查看底层客户内容。
研究答案

Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s Enterprise Frontier Safeguards framework, why did the company introduce it after its June 30-day retention policy trigge. Article summary: Enterprise Frontier Safeguards (EFS) is Anthropic’s enterprise architecture for combining zero-data-retention-like privacy with automated detection of serious model misuse. Rather than retain monitoring data itself, Anth. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Anthropic推出的Enterprise Frontier Safeguards(EFS,企业前沿安全防护)是一套面向企业的架构,目标是在不要求Anthropic持有企业活动日志的情况下,继续监测其最强Claude模型可能遭遇的滥用。Anthropic称,EFS把零数据保留(ZDR)的隐私特性,与能够识别相关交互之间风险模式的自动化安全防护结合起来。6
它改变的核心不是“是否监控”,而是“监控数据由谁保管”:数据可以留在企业控制的云存储中,由企业管理加密密钥、访问策略和审计记录;Anthropic则提供自动化检测能力。
从2026年6月9日起,Anthropic要求使用指定前沿模型的流量保留30天。公司给出的理由是安全监测,包括调查复杂且新颖的滥用行为——这类风险有时只有把多个会话或账户联系起来分析,才会显现。1
23
这一政策让银行等受监管企业面临现实障碍。处理敏感信息的组织通常必须明确数据存储地点、访问人员以及审查流程。若模型供应商需要在自己的系统中保留相关数据,企业可能难以为敏感业务批准这些模型。1
17
EFS因此成为Anthropic提出的折中方案:保留自动化、跨会话的滥用检测,同时把监控数据的保管权和人工调查责任交给客户。
在EFS架构下,用于安全监控的活动数据可以存储在企业自己的云账户中,例如:
这些数据由企业自主管理的加密密钥、访问策略和审计日志进行控制。Anthropic的自动化系统会分析一个滚动时间窗口内的流量,寻找可能与严重滥用有关的信号,例如试图开发攻击性网络或生物能力,以及凭据被窃取或泄露的迹象。4
5
如果系统发现风险,会将相应标记直接发送给企业。Anthropic表示,这一流程可以在不让其员工查看底层客户内容的情况下运行;后续人工审查或调查由客户自己的团队负责。1
4
Anthropic表示,在开发EFS期间,它与超过100家来自受监管行业及其他行业的客户合作。公司称,参与讨论的对象包括约四分之一的《财富》美国500强前100家公司、美国所有全球系统重要性银行,以及系统性风险分析与韧性中心(Analysis and Resilience Center for Systemic Risk,ARC)的8名成员。6
Anthropic点名提到的参与企业包括Comcast、KPMG、Mastercard、Salesforce和Visa。6
富国银行首席信息安全官Munish Kumar Sharma表示,EFS回应了该银行的一项具体要求:让日志留在由富国银行管理的环境中,并使用由富国银行管理的密钥。在这种安排下,富国银行保有数据保管权,Anthropic提供检测能力。Sharma认为,这可能让银行在履行对客户、员工和监管机构责任的同时使用前沿模型。6
Anthropic表示,EFS将支持以下产品和平台:
这意味着,无论企业是直接调用Anthropic模型,还是通过受支持的云服务和平台合作伙伴使用模型,都有望采用这套控制机制。1
6
EFS目前还没有全面开放。Anthropic表示,计划从2026年秋季晚些时候开始分阶段向客户推出,并以在当年秋季实现广泛可用为目标。3
6
在EFS上线前,符合条件的企业客户可根据Anthropic的ZDR条款,对Claude Fable 5和Fable 5.1申请零数据保留。这个安排不会自动生效,客户必须提出申请并获得批准。6
7
如果所使用的指定模型没有适用的ZDR或EFS安排,Anthropic目前的政策是将提示词和模型输出保留30天,用于安全工作。1
23
Anthropic的EFS与OpenAI的Private Safety Processing,解决的是相近的企业问题:在不让供应商员工例行访问底层提示词和回答的情况下,识别多个相关交互之间的滥用模式。30
31
EFS最明确的特点,是强调由客户掌握云端数据保管权。监控数据放在企业自己的存储账户中,由企业控制密钥和访问权限;Anthropic的系统负责自动检测。4
6
OpenAI公布的设计同样支持由客户控制基础设施的ZDR部署。OpenAI还表示,正在开发另一种选项:把客户内容存储在OpenAI的基础设施上,但使用由客户控制的加密密钥。在这两种配置中,自动化系统都旨在返回有限的安全信号,而不把底层内容暴露给OpenAI员工。30
不过,这些仍是两家公司对不断演进中的架构所作的说明,不能替代企业对最终技术文档、合同条款和合规要求的逐项审查。
EFS是企业框架,而不是面向消费者的隐私设置。Anthropic的支持文档称,指定模型的保留政策更新不会影响Claude Free、Pro或Max套餐,也不会影响Claude的网页、桌面和移动应用,包括Claude.ai和Claude Code。23
对企业买家而言,实际区别在于:符合条件的组织可以先申请针对Fable 5和Fable 5.1的临时ZDR,待EFS上线后再迁移到EFS。其他指定模型部署则仍须遵守适用的30天安全保留条款。6
8
23
EFS试图把企业AI隐私的选择,从“让供应商保留数据,或放弃更先进的安全监测”,转向由客户控制的模式。Anthropic的自动化系统仍可寻找协同式滥用迹象,但企业掌握数据存储、加密密钥、访问权限以及人工审查流程。1
6
关键限制在于时间和资格:EFS将分阶段推出,尚未全面可用;上线前的临时ZDR也需要企业申请并获得批准,并非默认提供。1
6
7
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
EFS将用于安全监控的活动数据放在企业自有的Amazon S3、Azure Blob Storage或Google Cloud Storage中,由企业管理加密密钥、访问权限和审计日志。
EFS将用于安全监控的活动数据放在企业自有的Amazon S3、Azure Blob Storage或Google Cloud Storage中,由企业管理加密密钥、访问权限和审计日志。 Anthropic的自动化系统仍可分析一段时间窗口内的相关交互,识别潜在的网络攻击、生物能力开发或凭据窃取等滥用信号,但公司员工无需查看底层客户内容。
EFS将从2026年秋季晚些时候开始分阶段推出;在此之前,符合条件的企业可申请对Claude Fable 5和Fable 5.1使用零数据保留(ZDR)。