Aktualności, narzędzia i prawo AIPolska · codziennie
Biznes

Enterprise Frontier Safeguards. Dane Claude zostają w chmurze firmy

Anthropic zapowiedział Enterprise Frontier Safeguards: dane o aktywności w Claude trafią do chmury klienta, pod jego klucze, a nadużycia wykryje automat bez udziału ludzi z Anthropic.

Uchylone, masywne stalowe drzwi skarbca w podziemiach zabytkowego banku we Frankfurcie
Ilustracja redakcyjna dailyAI

Enterprise Frontier Safeguards (EFS) to zestaw opcjonalnych zabezpieczeń Anthropic ogłoszony 1 września 2026 roku dla dużych firm korzystających z Claude. Dane o aktywności trafiają do chmury klienta, są szyfrowane jego kluczami, a nadużycia wykrywa automat bez udziału pracowników Anthropic. Anthropic nie pobiera za EFS opłat, a wdrożenie ruszy jesienią 2026 roku.

Czym jest Enterprise Frontier Safeguards

Enterprise Frontier Safeguards łączy dwie potrzeby, które dotąd się wykluczały: prywatność na poziomie zerowej retencji danych i wykrywanie nadużyć modeli. Anthropic przyznaje w komunikacie, że przy modelu Fable 5 wprowadził 30-dniowe przechowywanie danych, aby wykrywać nadużycia rozłożone na wiele sesji i kont. EFS ma pogodzić takie wykrywanie z wymaganiami firm z sektorów regulowanych, które oczekują zerowej retencji.

EFS przenosi przechowywanie tych danych do infrastruktury klienta. Według Anthropic zabezpieczenia powstały we współpracy z ponad 100 klientami, w tym z ARC (Analysis and Resilience Center for Systemic Risk), do którego należą szefowie bezpieczeństwa największych amerykańskich banków. W komunikacie wymieniono m.in. Goldman Sachs, Morgan Stanley, Citi, Mastercard, Visa, Stripe, Salesforce i KPMG.

Trzy mechanizmy ochrony danych

EFS składa się z trzech kontroli, które klient włącza dobrowolnie. Żadna nie jest obowiązkowa i żadna nie zmienia zachowania modelu.

  • Przechowywanie u klienta: dane o aktywności trafiają do jego konta w Amazon S3, Azure Blob Storage lub Google Cloud Storage, a nie na serwery Anthropic.
  • Klucze klienta: dane są chronione kluczami szyfrowania i zasadami dostępu, którymi zarządza firma.
  • W pełni automatyczny przegląd: system analizuje ruch w przesuwającym się oknie czasowym i szuka sygnałów poważnych nadużyć, takich jak próby budowy ofensywnych zdolności cybernetycznych lub biologicznych oraz oznaki kradzieży lub wycieku danych logowania. Pracownicy Anthropic nie przeglądają tych danych.

Kto zobaczy wykryte nadużycie

Najważniejsza zmiana dotyczy obiegu alertów. Oznaczenia trafiają bezpośrednio do zespołu bezpieczeństwa klienta, który sam decyduje, co z nimi zrobić. Firma zyskuje więc wgląd w to, jak jej pracownicy i agenci używają Claude, zamiast polegać wyłącznie na kontroli dostawcy.

Anthropic podkreśla, że nigdy nie trenował modeli na danych firmowych bez zgody i zobowiązuje się tego nie robić. To deklaracja producenta, której dailyAI nie może niezależnie zweryfikować. W ocenie redakcji dla działów bezpieczeństwa ważniejsze jest to, że dane pozostają pod kluczami klienta, co da się sprawdzić technicznie.

Ceny i dostępność EFS

Anthropic nie pobiera opłat za EFS i nie zmienia cen API ani limitów zapytań. Koszty pojawią się po stronie dostawcy chmury: przechowywanie, odczyty, zapisy i transfer danych na zewnątrz rozliczane są według standardowych cenników AWS, Google Cloud lub Microsoft Azure. Komunikat nie podaje przykładowych kwot.

EFS ma działać w Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, platformie agentowej Google i Microsoft Foundry. Wdrożenie etapowe ma ruszyć jesienią 2026 roku, a szeroka dostępność jest planowana na późną jesień. Dostęp trzeba zgłosić przez formularz. Do tego czasu uprawnieni klienci otrzymują zerową retencję danych dla modeli Fable 5 i Fable 5.1.

Znaczenie dla firm w Polsce

Komunikat nie wymienia regionów ani Polski i nie odnosi się do RODO. Model przechowywania danych w chmurze klienta może jednak ułatwić rozmowy z działem zgodności w bankach, ubezpieczalniach czy spółkach medycznych, bo dane zostają w infrastrukturze, którą firma już kontroluje. Wybór regionu przechowywania zależy wtedy od konfiguracji konta chmurowego klienta, a nie od Anthropic.

Przykład: polski bank korzysta z Claude Code w zespołach programistycznych przez Amazon Bedrock. Po włączeniu EFS dane o aktywności trafią do jego zasobnika S3, np. w regionie europejskim, a alerty o podejrzanych działaniach zobaczy wewnętrzny zespół SOC. Bank musi jednak policzyć koszty przechowywania i ustalić, kto w firmie reaguje na alerty.

Ograniczenia i niewiadome

EFS jest na razie zapowiedzią, a nie gotową usługą. Kilka kwestii pozostaje otwartych i warto je wyjaśnić z opiekunem klienta przed wdrożeniem.

  • Brak dokładnej daty startu, jest tylko ogólny termin jesieni 2026 roku.
  • Brak informacji o regionach przechowywania i o zgodności z RODO.
  • Nie wiadomo, jak długo trwa okno analizy ruchu i jakie wzorce uruchamiają alert.
  • Koszt chmury zależy od wolumenu danych, a komunikat nie podaje szacunków.
  • Zabezpieczenia są kierowane do klientów korporacyjnych, a nie do planów indywidualnych.

Czy warto czekać na EFS

W ocenie redakcji dailyAI EFS jest istotny głównie dla firm, które wstrzymywały wdrożenie najnowszych modeli Claude z powodu 30-dniowej retencji danych. Dla nich warto złożyć zgłoszenie już teraz i przygotować zasobnik w chmurze oraz procedurę obsługi alertów. Firmy bez takich ograniczeń mogą spokojnie poczekać na pełną dokumentację.

Źródła i data sprawdzenia

  1. Developing Enterprise Frontier Safeguards with our customersAnthropic, publikacja: 2026-09-01, sprawdzono: 2026-09-26
Nota redakcyjna

Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.