Biztonság

Mesterséges intelligenciával generált szöveg

Anthropic bemutatja az Enterprise Frontier Safeguards rendszert a vállalati adatok kontrolljáért

Az Anthropic bejelentette az Enterprise Frontier Safeguards (EFS) megoldást, amely a zero data retention (ZDR) adatvédelmi megközelítést kombinálja kifinomult visszaélés- és anomáliaészlelő mechanizmusokkal.

Anthropic bemutatja az Enterprise Frontier Safeguards rendszert a vállalati adatok kontrolljáért
  1. szeptember 1-jén az Anthropic bemutatta az Enterprise Frontier Safeguards (EFS) megoldást, amely a zero data retention (ZDR, azaz nullás adatmegőrzés) adatvédelmi elvét kombinálja az időben összefüggéseket kereső, korszerű visszaélés‑észlelő mechanizmusokkal. Az EFS lényege, hogy a tevékenységi naplók és a monitoringhoz szükséges adatok a vevő által kontrollált felhőinfrastruktúrában maradnak, nem az Anthropic rendszereiben. A szolgáltatás fázisos bevezetése késő ősszel kezdődik; amíg EFS elérhető nem lesz, az jogosult ügyfelek ZDR‑t kapnak a Claude Fable 5 és Fable 5.1 modelleken.

Miért hozták létre az EFS‑t?

Az Anthropic szerint a Mythos‑osztályú modellek, például a Claude Fable 5.1, jelentős ugrást jelentenek az intelligencia és az ügynöki képességek terén, ami egyben megnöveli a visszaélés és az önálló rosszindulatú viselkedés kockázatát. Az elmúlt hónapokban a cég szerint számos kísérletet regisztráltak a modellek helytelen használatára: az egyszerű csalásoktól kezdve összetett kiber­támadásokig, amelyek akár több fiókon és több munkameneten átívelve bontakozhatnak ki.

A legsúlyosabb visszaélések gyakran több interakció összefüggő elemzését igénylik ahhoz, hogy felismerhetők legyenek — ezért az Anthropic korábban bevezette a 30 napos adatmegőrzési politika működés közbeni mintavételét Fable 5‑től, hangsúlyozva, hogy ez a gyakorlat nem az ügyfélnél származó adatokra történő modelltréning célját szolgálja; a cég kijelentése szerint az Anthropic soha nem használt fel vállalati adatokat tréningre a beleegyezés nélkül.

Az iparági ügyfelek — különösen a szabályozott szektorokban — viszont nehezen fogadták el a szolgáltató általi adatmegőrzést. Ennek a dilemmának a feloldására dolgozták ki az EFS‑t: megtartani a ZDR‑hez hasonló magánéletvédelmi garanciákat, miközben lehetővé teszik az időben és fiókok között történő mintázat‑elemzést a hatékony visszaélés‑észleléshez.

Kikkel dolgoztak együtt a fejlesztés során?

Az EFS kialakításába az Anthropic több mint 100 ügyfelet vont be pénzügyi szolgáltatások, egészségügy, gyártás, távközlés, jog, kiskereskedelem és közszféra területeiről. A fejlesztésnél közreműködtek az Amazon Web Services, Google Cloud és Microsoft Azure felhőpartnerek is.

A konzultációk során részt vettek például az Analysis and Resilience Center for Systemic Risk (ARC) tagjai — amelyek között szerepelnek a legnagyobb amerikai bankok információbiztonsági vezetői, köztük a Goldman Sachs, Morgan Stanley, Citi, Bank of America és Wells Fargo — továbbá cégek vezetői a Comcasttól, KPMG‑től, Mastercardtól, Salesforce‑tól és Visa‑tól.

Miben ad több kontrollt az EFS?

Az EFS több, ügyfélvezérelt kontrollt kínál, amelyeket az ügyfelek igény szerint engedélyezhetnek (opt‑in):

  • Ügyfél által kezelt tárolás: a tevékenységi naplók az ügyfél saját felhőfiókjában (például Amazon S3, Azure Blob Storage vagy Google Cloud Storage) maradhatnak.
  • Ügyfél által kezelt titkosítási kulcsok (Customer‑Managed Encryption Keys).
  • Teljesen automatizált felügyelet emberi Anthropic‑felülvizsgálat nélkül: a rendszer automatikusan elemzi a forgalmat egy gördülő ablakban, és a figyelmeztetések közvetlenül az ügyfélhez mennek.

Az EFS nem változtat a modellek viselkedésén, az API‑árakon vagy a használati limiteken. Az Anthropic nem számít fel külön díjat az EFS‑ért; ha az ügyfél a saját felhőfiókjában tárol, az tárolási és olvasási/írási, valamint kimenő adatforgalmi díjakat a felhőszolgáltató számlázza az ügyfél felé a megszokott módon.

Mit mondtak az ügyfelek és partnerek?

Több, a fejlesztésben résztvevő vezető biztonsági és működési szakember kiemelte, hogy az EFS a gyakorlati felügyelet és az adat‑tulajdonlás egyensúlyát adja meg. Például Matt Chung, Chief Information Security Officer and Head of Technology Risk, azt mondta: „Enterprise Frontier Safeguards gives us exactly what we asked for: our logs stay in a Wells‑managed environment under Wells‑managed keys. We keep custody of our data while Anthropic operates the detection.”

Több vállalatvezető — köztük Munish Kumar Sharma (Chief Information Security Officer), Noopur Davis (EVP, Chief Information Security and Product Privacy Officer), valamint vezetők a Stripe, Snowflake, Mastercard és más szervezetek részéről — hasonlóképp hangsúlyozták, hogy a kulcs a naplók ügyféloldali birtoklása, az ügyfél által szabályozott hozzáférés és az automatizált mintázat‑észlelés kombinációja.

Milyen termékek és platformok támogatottak?

EFS támogatott lesz a következő Anthropic és felhőszolgáltatáson keresztüli szolgáltatásokon: Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Google’s Agent Platform és Microsoft Foundry. Az Anthropic azt is jelzi, hogy harmadik fél által kínált, jogosult ügyfeleknek szóló megoldások támogatásán is dolgoznak.

Bevezetés és hozzáférés

Az Enterprise Frontier Safeguards fázisokban kerül bevezetésre, a cél a széles körű elérhetőség biztosítása késő ősszel. Az érdeklődő ügyfelek egy regisztrációs űrlapon kérhetik a hozzáférést. Amíg az EFS nem áll rendelkezésre, a jogosult ügyfelek ZDR‑t kapnak a Claude Fable 5 és Fable 5.1 modelleken.

Miért fontos ez?

Az EFS célja, hogy lehetővé tegye a nagy képességű, úgynevezett frontier modellek vállalati használatát úgy, hogy a szervezetek megőrizhessék az adataik feletti műszaki és audit kontrollt, ugyanakkor a szolgáltató automatizált eszközei képesek legyenek időben és fiókok között felderíteni a súlyos visszaéléseket. A megközelítés a gyártási architektúra szintjén vezet be kontrollokat, nem csupán politikai kötelezettségvállalásokat, ami a fejlesztők és a szabályozott iparágak szerint elősegítheti a frontier AI biztonságos, szélesebb körű alkalmazását.