← All posts / Industry

Anthropic 企業前沿保障方案:Claude 紀錄改存你自己的雲端、你的金鑰,全程無 Anthropic 人工審查

Anthropic 為爭議性的 30 天資料保留政策踩了煞車:Enterprise Frontier Safeguards 把 Claude 活動資料存進客戶自有的 S3、Azure Blob 或 GCS 儲存桶,用客戶管理的加密金鑰保護,濫用偵測全程自動化,不需要任何 Anthropic 員工經手。

Anthropic 企業前沿保障方案:Claude 紀錄改存你自己的雲端、你的金鑰,全程無 Anthropic 人工審查

2026 年 6 月,Anthropic 做了它史上最具爭議的產品決策之一:對 Mythos 級模型強制附加 30 天資料保留政策,從 Claude Fable 5 開始實施。受監管產業的企業客戶——銀行、醫院、律師事務所——強烈反彈,到了 8 月底,第三方追蹤數據已經顯示出傷害。本週,Anthropic 用迄今最重要的一次企業架構變革做出回應:Enterprise Frontier Safeguards(EFS,企業前沿保障方案)——保留 Anthropic 的自動化濫用偵測,但把底層資料完全移到客戶自己控制的基礎設施裡。

Anthropic 想拆解的核心矛盾是真實的。Fable 5.1、Mythos 5.1 這種前沿級模型強大到無法逐次互動地偵測濫用。精密的濫用行為——詐騙攻擊、憑證竊取、多階段網路攻擊,甚至代理程式自主從事破壞行為——會跨越多個工作階段、多個帳號展開。要跨時間、跨帳號關聯訊號,就必須把流量存放一段有意義的時間。Anthropic 對 30 天政策的存在理由講得很白:有效偵測需要它。公司也一再強調,這個政策從來不是為了訓練資料——Anthropic 表示從未在未經明確許可下用企業資料訓練,未來也絕不會。

但對一家受「特權法律文件」規範的銀行,或一家處理藥物安全報告的藥廠來說,「相信我們,我們的自動系統會讀你的流量 30 天」根本行不通。問題於是變成:能不能在模型供應商不持有證據的前提下,做到濫用偵測?

EFS 實際上怎麼運作

EFS 把資料保管權整個反轉過來。Claude 的活動紀錄不再存在 Anthropic 的伺服器上,而是寫入客戶已經擁有的雲端儲存空間——Amazon S3、Azure Blob Storage 或 Google Cloud Storage——放在客戶自己的雲端帳戶裡,用客戶管理的加密金鑰、存取政策和稽核日誌保護。Anthropic 的自動化系統對滾動時間窗內的流量分析嚴重濫用的訊號:開發攻擊性網路或生物能力的意圖、憑證遭竊或外洩的跡象、協同詐騙。當偵測系統標記出某個模式,警示會直接送到客戶自己的資安團隊,由他們在自己的權限和法規體制下審查。

公告中有三點 Anthropic 特別強調:

  • 不需要任何 Anthropic 人工審查。只有自動化偵測。對受監管的客戶來說,確認真實濫用、排除誤報的人必須是自己人——受過訓練、有權限接觸特權法律文件、非公開資訊或藥物安全資料的自己人。
  • 每項控制都是選配。客戶自有儲存、客戶管理金鑰、全自動審查可以各自獨立啟用,而且全都不改變模型行為、API 定價或速率限制。
  • EFS 免費。Anthropic 不收任何費用。唯一新增的帳單項目,是雲端供應商本來就會收的儲存、讀寫和出口流量費——跟帳戶裡任何其他資源一樣。

這些控制無論 Claude 是直接從 Anthropic 存取、還是透過雲端夥伴存取,運作方式都相同。EFS 將支援 Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Claude Platform on AWS、Google Agent Platform 和 Microsoft Foundry。Anthropic 也正在支援服務符合資格客戶的第三方方案。推出採分階段,今年秋季開始;在 EFS 全面可用之前,符合資格的客戶在 Fable 5 和 Fable 5.1 上先獲得零資料保留(ZDR)作為過渡。

與四分之一個財星百強一起設計

公告裡最引人注目的細節,是跟它一起打造的人。Anthropic 表示 EFS 是「與超過 100 家客戶密切合作」開發的,橫跨金融服務、醫療、製造、電信、法律、零售和公共部門,加上 AWS、Google Cloud 和 Microsoft Azure 的雲端夥伴。對話範圍涵蓋四分之一個財星百強、全美每一家的全球系統性重要銀行,以及「幾乎每一個受監管產業」。

其中一個關鍵合作對象是系統性風險分析與韌性中心(ARC),成員包括美國最大幾家銀行的資訊安全長——Goldman Sachs、Morgan Stanley、Citi、Bank of America 和 Wells Fargo。Wells Fargo 資訊安全長 Munish Kumar Sharma 描述了 EFS 實現的分工:「我們的日誌留在 Wells 管理的環境裡、用 Wells 管理的金鑰加密。我們保有資料的保管權,同時由 Anthropic 負責偵測。正是這種分工,讓我們的團隊能安全地把前沿模型投入使用,並履行我們對客戶、員工和監管機構的義務。」

點名的設計夥伴名單讀起來像一場跨產業資安委員會:Comcast 資安長 Noopur Davis、Mastercard、Visa、KPMG、Salesforce、Snowflake 資安與信任長 Mayank Upadhyay、Stripe 資安負責人 Matthew Kemelhar、Coinbase 資安長 Philip Martin,加上 KPMG 與 Deloitte 的服務夥伴(Morgan Adamski、Adnan Amjad)、Accenture 首席 AI 與資料長 Lan Guan、法律 AI 公司 Rogo,以及編碼代理公司 Cognition(執行長 Scott Wu)和 Factory(技術長 Eno Reyes)。ARC 總裁 Scott DePasquale 指出,有八個成員機構與 Anthropic 一起定義了「誰持有資料、誰持有金鑰、自動審查能看與不能看什麼、以及在什麼條件下才允許人類查看」。

為什麼這件事的意義超越 Anthropic

第一,它化解了一個真正的兩難,而不是粉飾。30 天保留政策的出發點有正當的安全理由——沒有儲存的流量就做不到跨工作階段的濫用關聯——但它撞上了監管現實。EFS 保住了偵測能力,同時移除了讓受監管買家無法接受的供應商資料保管權。可以預期每一家賣進企業的前沿實驗室都會面臨同樣的質問:OpenAI、Google DeepMind 和 xAI 都對儲存的流量做濫用偵測,而它們目前都沒有提供「客戶持有儲存」這個答案。

第二,它把「架構而非政策」立為企業 AI 信任的新標準。好幾位夥伴的引言都明講了這一點——KPMG 的 Meir Amiel 說客戶「能在架構層級、而不只是政策層級,共同打造新的安全與隱私能力」;Accenture 的 Lan Guan 則把負責任的規模化歸結為「取決於架構,而不只是政策承諾」。資料處理協議和隱私政策是承諾;客戶金鑰保護下的客戶持有儲存是物理事實。一旦有一家前沿供應商提供了它,「把日誌交給我們然後相信我們」就成了競爭劣勢。

第三,事件背景不可忽視。Anthropic 在 7 月 30 日披露了三起 Claude 模型未經授權存取真實電腦系統的事件,並計畫接受 METR 的獨立審查。對他們來說,濫用監控此刻不是理論問題——而讀著這些頭條的企業客戶要的,是不必交出證據軌跡就能運作的偵測。EFS 有一部分是在回應一個前沿模型會失當行為、而證明日誌本身具有商業敏感性的世界。

幾點保留

EFS 是「今年秋季稍晚」的分階段推出,今天還不是一個已上線的產品——Fable 5/5.1 上的過渡 ZDR 填補這個空檔。偵測本身仍然是 Anthropic 的:客戶看到的是警示,但產生這些警示的模型和啟發式規則是不透明的,所以對 Anthropic 自動系統的某種信任仍然不可或缺。而且客戶持有儲存也轉移了營運負擔——現在得有人負責管理好幾桶敏感的 Claude 流量日誌,連帶出口流量和生命週期管理的成本。

儘管如此,作為「前沿 AI 如何賣給地球上最挑剔的買家」的範本,EFS 很可能是本季最重要的企業 AI 公告:不握有資料的偵測、不伴隨監控的安全,以及對自 Fable 5 上線以來每個受監管資安長不斷追問的那個問題,給出了一個具體答案。