# Как Anthropic научилась защищать корпоративные данные, не теряя контроль

Канонический URL: https://zero2claude.ru/blog/enterprise-frontier-safeguards
Дата: 2026-09-01
Теги: claude, enterprise, безопасность, партнёрства

Anthropic вместе с сотней компаний и банков придумала, как хранить рабочие данные для защиты от злоупотреблений — но так, чтобы они оставались в облаке клиента, а не у Anthropic.

Когда компания подключает Claude к своим внутренним процессам — код, юридические документы, финансовые отчёты — рано или поздно встаёт вопрос: а что происходит с этими данными после того, как модель ответила? Хранит их кто-то или сразу стирает? И если стирает — как тогда ловить того, кто использует модель для мошенничества или атаки, которая разворачивается не за один запрос, а растянута на недели и десятки сессий?

Anthropic предложила ответ — Enterprise Frontier Safeguards (EFS), решение, которое совмещает приватность нулевого хранения данных с современными механизмами обнаружения злоупотреблений. Разница в том, что данные теперь могут храниться в облачной инфраструктуре, которую контролирует сам клиент, а не Anthropic.

![Иллюстрация из статьи Anthropic про Enterprise Frontier Safeguards. Источник: Anthropic](/blog/enterprise-frontier-safeguards-1.jpg)

## Дилемма: стереть всё или хранить всё

Проблема начинается с простого факта: чем умнее и «агентнее» становятся модели — то есть чем больше они умеют делать самостоятельно, без постоянного контроля человека — тем шире становится и пространство для злоупотреблений. Anthropic пишет, что за последние месяцы зафиксировала множество попыток неправомерного использования моделей: от классического мошенничества до сложных кибератак, включая случаи, когда агент сам, автономно, совершал разрушительные действия. Часть этих инцидентов связана с кражей или незаконным использованием учётных данных корпоративных клиентов — а такие вещи почти невозможно заметить, если не следить за трафиком и не искать аномальное поведение.

Загвоздка в том, что серьёзное злоупотребление редко укладывается в одну сессию. Оно размазано по множеству задач, аккаунтов и дней. Значит, недостаточно анализировать каждый запрос отдельно и сразу же его выбрасывать — нужно хранить данные хотя бы какое-то время, чтобы сопоставлять события во времени и между аккаунтами. Именно поэтому начиная с модели Fable 5 Anthropic ввела 30-дневное хранение данных. Компания подчёркивает: это решение не про обучение моделей на данных клиентов — Anthropic никогда не обучала модели на корпоративных данных без явного разрешения и не планирует начинать.

Но для многих компаний, особенно в регулируемых отраслях — финансах, здравоохранении, юриспруденции, — даже осознанная необходимость такого хранения не облегчала жизнь. Требования регуляторов, внутренние политики по защите данных, обязательства перед собственными клиентами — всё это делало простое «мы просто будем хранить твои данные 30 дней» неприемлемым вариантом для многих CISO и юридических отделов.

<Callout type="note">
Zero Data Retention (ZDR) — режим, при котором сервис вообще не сохраняет содержимое запросов после ответа. Звучит как максимум приватности, но у него есть обратная сторона: без истории почти невозможно распознать растянутую во времени атаку или утечку учётных данных.
</Callout>

## Три опоры EFS

Anthropic собрала за стол экспертов по безопасности, продукту, комплаенсу и внедрению из десятков компаний и построила решение вокруг трёх принципов, которые можно включать по отдельности — в зависимости от того, что нужно конкретной организации.

| Что решает EFS | Как это работает |
|---|---|
| Где хранятся данные | Клиент может хранить данные мониторинга в своём собственном облачном аккаунте — Amazon S3, Azure Blob Storage или Google Cloud Storage |
| Кто держит ключи шифрования | Данные шифруются ключами, которыми управляет клиент, а не Anthropic |
| Кто смотрит на подозрительные сигналы | Автоматические системы анализируют скользящее окно трафика и ищут признаки серьёзных злоупотреблений; сигналы отправляются напрямую клиенту — без обязательного просмотра человеком со стороны Anthropic |

Важная деталь: все три опции — опциональны, их включают по отдельности, и они не меняют поведение самой модели, цены API или лимиты запросов. Иначе говоря, EFS — это не «другая, более медленная версия Claude», а дополнительный слой контроля вокруг того же самого продукта.

Особенно чувствительным для клиентов оказался вопрос человеческого просмотра. Даже когда автоматика становится всё точнее, человек, который смотрит на подозрительный флаг, всё ещё нужен — чтобы отличить настоящее злоупотребление от ложной тревоги. Но многие компании, особенно в регулируемых отраслях, настаивали: этот человек должен быть их собственным сотрудником, а не представителем Anthropic. У них есть внутренние правила о том, кто имеет право видеть привилегированные юридические материалы, закрытую финансовую информацию или отчёты о безопасности лекарств — и их команды уже обучены и допущены к такой работе. В EFS автоматический мониторинг ищет сигналы серьёзных угроз — попытки развить offensive-кибервозможности, признаки утечки или кражи учётных данных — и передаёт флаги прямиком клиенту. Дальше решение принимает уже его собственная команда.

## Кто помогал это придумать

EFS — не кабинетная разработка. Anthropic вела диалог с более чем 100 компаниями из финансов, здравоохранения, промышленности, телекома, юриспруденции, ритейла и госсектора, а также с облачными партнёрами — Amazon Web Services, Google Cloud и Microsoft Azure. По словам компании, в обсуждениях участвовала четверть Fortune 100 и практически каждый системно значимый банк США.

Одной из ключевых групп стал Analysis and Resilience Center for Systemic Risk (ARC) — объединение, в которое входят директора по информационной безопасности крупнейших американских банков: Goldman Sachs, Morgan Stanley, Citi, Bank of America и Wells Fargo. Их президент и генеральный директор Скотт Депаскуале рассказал, что восемь членов организации напрямую работали с Anthropic, чтобы определить, кто держит данные, кто держит ключи, что может увидеть автоматическая проверка и в каких условиях человек вообще имеет право заглянуть в лог.

Также в проектировании участвовали Comcast, KPMG, Mastercard, Salesforce и Visa — чтобы убедиться, что решение работает не только для банков, но и для других отраслей. По сути, EFS проверяли на прочность там, где ошибка в архитектуре безопасности данных стоит особенно дорого.

## Что говорят клиенты, которые уже опробовали EFS

Отзывы участников пилота хорошо иллюстрируют, зачем всё это затевалось.

| Компания | Что получили |
|---|---|
| Wells Fargo | Логи остаются в среде банка, под его собственными ключами; Anthropic отвечает только за детекцию угроз |
| Snowflake | Данные мониторинга остаются в среде клиента, под его ключами, при работе на самых мощных моделях с первого дня |
| Stripe | Логи диалогов хранятся в собственной AWS-инфраструктуре Stripe, доступ и проверка идут по правилам безопасности Stripe |
| Cognition | Данные и идентификаторы клиентов не покидают периметр компании — это критично для автономных инженерных агентов, работающих с продакшн-кодом |
| Factory | Контроль над проприетарным кодом и данными клиентов остаётся полностью в их руках |

Директор по информационной безопасности Wells Fargo Мунииш Кумар Шарма сформулировал это так: «Anthropic управляет обнаружением угроз, а мы сохраняем кастоди над своими данными. Именно этот разрыв позволяет нашим командам безопасно использовать передовые модели и выполнять обязательства перед клиентами, сотрудниками и регуляторами». А глава службы безопасности и доверия Snowflake Маянк Упадхьяй добавил: «Хранение данных клиента — обещание, которое мы даём каждому пользователю. Мы всегда быстро внедряли передовые модели, но сложность была в том, чтобы делать это безопасно при самых строгих гарантиях по данным».

## Где будет доступно и сколько это стоит

EFS будет поддерживаться в Claude Code, Claude Enterprise, Claude Platform, а также у облачных партнёров — Amazon Bedrock, Claude Platform на AWS, платформе агентов Google и Microsoft Foundry. Anthropic особо отмечает, что контроль работает одинаково независимо от того, обращается ли компания к Claude напрямую или через облачного партнёра: данные мониторинга хранятся в собственном облачном аккаунте клиента, в той среде, которой он уже доверяет.

Anthropic не берёт денег за сам EFS. Если клиент решает хранить данные в своём облачном аккаунте, за это платит облачному провайдеру — как за любой другой ресурс: хранение, чтение, запись и исходящий трафик. Запуск идёт поэтапно, начиная с этой осени. Чтобы переход прошёл плавно, компании, которые имеют право на EFS, временно получат режим нулевого хранения данных на моделях Fable 5 и Fable 5.1, пока EFS не будет полностью готов для них.

Если тебе интересно, как в принципе устроена безопасность внутри агентных систем Claude и что происходит, когда что-то идёт не по плану, полезно почитать разбор [побега Claude из песочницы](/blog/claude-sandbox-security-incidents) — там Anthropic честно описывает похожую логику: сначала находят проблему, потом строят защиту вокруг неё вместе с теми, кто пользуется продуктом каждый день.

<Callout type="tip" title="Если ты только начинаешь работать с Claude">
Все эти корпоративные тонкости про хранение данных и ключи шифрования становятся важны, когда компания подключает Claude к чувствительным системам. Для личного знакомства с инструментом это не блокер — начать разбираться в Claude и терминале можно с бесплатного курса zero2claude, а вопросы безопасности на уровне организации решаются уже на следующем этапе.
</Callout>

## Частые вопросы

<Faq>
<FaqItem q="Что такое Enterprise Frontier Safeguards простыми словами?">

Это способ хранить данные, нужные для обнаружения злоупотреблений, не передавая их Anthropic. Данные лежат в облаке самого клиента, под его ключами шифрования, а проверяют их автоматические системы — сигналы о подозрительной активности идут прямиком клиенту, а не сотрудникам Anthropic.

</FaqItem>
<FaqItem q="Значит ли это, что Anthropic теперь читает переписку сотрудников компаний?">

Нет, наоборот — цель EFS в том, чтобы Anthropic *не* держала эти данные у себя и не просматривала их вручную. Мониторинг автоматический, а решение о том, что делать с найденным сигналом, принимает команда самого клиента.

</FaqItem>
<FaqItem q="Почему нельзя было просто сразу удалять все данные, как раньше?">

Потому что серьёзные злоупотребления — вроде кражи учётных данных или сложных кибератак — редко видны в одном отдельном запросе. Их можно поймать только если сопоставлять события за какой-то период времени и между аккаунтами, а для этого данные нужно где-то хранить хотя бы временно.

</FaqItem>
<FaqItem q="Придётся ли платить за EFS отдельно?">

Anthropic не берёт денег за сам EFS. Платить придётся только облачному провайдеру за хранение данных в собственном аккаунте — обычная плата за ресурсы облака, как за любой другой сервис.

</FaqItem>
<FaqItem q="Кто уже пользуется или помогал разрабатывать EFS?">

Больше 100 компаний из финансов, здравоохранения, телекома, юриспруденции и госсектора, включая банки — членов ARC (Goldman Sachs, Morgan Stanley, Citi, Bank of America, Wells Fargo), а также Comcast, KPMG, Mastercard, Visa, Salesforce, Stripe, Snowflake, Cognition и Factory.

</FaqItem>
</Faq>

Enterprise Frontier Safeguards — хороший пример того, как решение по безопасности рождается не в вакууме, а из диалога с теми, кто будет его использовать каждый день. Anthropic не стала выбирать между приватностью и защитой от злоупотреблений — вместо этого архитектурно развела эти задачи: данные остаются у клиента, детекция угроз — у модели, а последнее слово по любому сигналу — снова у клиента. Для бизнеса это означает возможность доверить передовым моделям более чувствительные задачи, не жертвуя контролем над собственной информацией.

Если хочешь попробовать всё это руками — начни с бесплатного курса [«Claude с нуля»](/learn/claude-101).

<Callout type="note" title="Источник">
По мотивам статьи Anthropic «Developing Enterprise Frontier Safeguards with our customers». Пересказали по-русски для новичков.
</Callout>
