Anthropic 發表 EFS:AI 安全監控的資料,留在企業自己的雲
2026 年 9 月 1 日,Anthropic 發表 Enterprise Frontier Safeguards(EFS):把前沿模型的濫用偵測資料改存在客戶自有的 S3/Azure Blob/GCS,客戶可自管金鑰,Anthropic 不收費也不做人工檢視。逾 100 家企業共同開發,2026 年秋季稍晚分階段推出。
2026 年 9 月 1 日,Anthropic 發表「Enterprise Frontier Safeguards」(EFS,企業級前沿防護)。它要解的是前沿模型商用化以來最難處理的一組矛盾:模型供應商必須留存一段時間的活動資料,才能跨對話偵測網路攻擊、憑證竊取、模型自主行為脫序這類重大濫用訊號;但銀行、醫療、公部門這類受監管企業,本來就不被允許把敏感資料交到外部廠商手上。過去只能二選一——犧牲合規,或放棄安全監控。EFS 的答案是:把安全監控用的資料留在企業自己的雲。
架構:偵測邏輯由供應商提供,監控資料留在企業自己的雲
依官方說明,EFS 把活動資料寫進客戶自有的 Amazon S3、Azure Blob Storage 或 Google Cloud Storage,並可選用客戶自管的加密金鑰(CMK)。自動化系統針對滾動視窗內的流量偵測,一旦命中重大濫用訊號,警示直送客戶自行研判,全程不需要 Anthropic 的人工檢視。Anthropic 提供的是偵測邏輯,不是資料保管;這批監控資料的所有權、金鑰與判讀權都留在企業手上。
支援面涵蓋 Claude Code、Claude Enterprise、Claude Platform,以及 Amazon Bedrock、Google Agent Platform、Microsoft Foundry。Anthropic 完全不收費,企業只需按雲端業者的標準資源計價,支付儲存、讀、寫與資料流出費用。時程為 2026 年秋季稍晚起分階段推出;正式上線之前,符合資格的客戶會先取得 Claude Fable 5 與 5.1 的零資料保留(ZDR)作為過渡。
共同開發名單透露的訊號
EFS 由逾 100 家企業客戶共同開發,橫跨金融、醫療、製造、電信、法律、零售與公部門,包括 Analysis and Resilience Center for Systemic Risk 的八家成員(Goldman Sachs、Morgan Stanley、Citi、Bank of America、Wells Fargo 等機構的資安長),以及 Comcast、KPMG、Mastercard、Salesforce、Visa、Stripe、Snowflake、Cognition、Factory。官方並稱其企業客群已涵蓋財星百大的四分之一,以及全部美國的全球系統重要性銀行。把資安長拉進來共同設計監控機制,代表這不是事後補上的行銷包裝。同一天 Anthropic 也發表了新一代模型,但對受監管產業來說,決定能不能用的往往不是模型多聰明,而是資料放在哪裡、誰能看。
為什麼這件事值得注意
受監管企業導入前沿模型時,常見的阻力大致有三類:
- 資料主權:日誌與提示詞內容落在境外供應商手上,GDPR、泰國 PDPA 與金融監管都難交代。
- 人工檢視疑慮:即使供應商承諾只在異常時查看,法務仍難接受「外部人員可能讀到內部對話」。
- 成本與責任不清:安全機制若另外收費,導入預算與責任歸屬都要重談。
EFS 一次針對這三點回應:存在自家雲、不做人工檢視、供應商端零費用。它並沒有讓監控消失,而是把監控的執行位置搬進企業防線之內。
對管理者的意義
若貴公司曾因「資料要送出去」而讓 AI 導入案被法務或稽核擋下,這則新聞的意義是:那個理由的技術前提正在改變,擱置的案子值得重新評估一次。實務上可以先盤點目前使用的 AI 服務,逐一寫下「日誌存在哪裡、誰能讀、留存多久」,能填滿這三欄的才進下一輪評估。