Anthropic a annoncé les garde-fous Enterprise Frontier (EFS), une architecture conçue pour offrir aux clients réglementés des garanties de zéro rétention de données tout en maintenant des capacités sophistiquées de détection des abus inter-sessions. Le système stocke les données d'activité de surveillance dans une infrastructure cloud contrôlée par le client, permettant à Anthropic de conserver la garde des clés et l'examen humain tout en effectuant une analyse automatisée.
- Les données de surveillance sont stockées dans le compte cloud du client (S3, Azure Blob ou Google Cloud Storage) sous leurs clés de chiffrement et politiques d'accès.
- Les systèmes de détection automatisée analysent une fenêtre glissante du trafic pour les abus graves, tels que des tentatives de cyberattaques offensives ou de capacités biologiques, ainsi que des identifiants volés.
- Lorsque des motifs sont détectés, les signaux sont acheminés directement au client ; aucun examen humain par Anthropic n'est requis pour cette surveillance de sécurité automatisée.
- EFS est disponible par phases, avec une disponibilité générale prévue pour plus tard cet automne, accessible sur demande.
Cette architecture résout le conflit entre les équipes réglementées ayant besoin d'une confidentialité et d'une sécurité strictes des données et les équipes de sécurité nécessitant une corrélation à long terme pour détecter des attaques complexes. En déplaçant le stockage et l'examen vers le client tout en conservant la détection chez Anthropic, l'entreprise vise à permettre l'adoption par des industries hautement réglementées sans compromettre la surveillance de sécurité.