Anthropic a annoncé Enterprise Frontier Safeguards (EFS) le 1er septembre 2026, une nouvelle option de déploiement qui associe la confidentialité d'une rétention de données nulle à une surveillance continue des abus, mettant fin à une impasse avec les entreprises clientes sur la durée pendant laquelle l'entreprise peut conserver leurs données de conversation Claude. La société a déclaré que les données sous EFS se trouvent dans une infrastructure cloud contrôlée par le client, et non par Anthropic, et que la solution sera déployée auprès des clients par étapes à partir de la fin de l'automne.

Cette annonce résout une tension qui s'est développée depuis qu'Anthropic a introduit la conservation des données pendant 30 jours avec la génération de modèles Claude Fable 5. L’entreprise affirmait à l’époque qu’une détection efficace des abus nécessitait de corréler l’activité entre les sessions et les comptes sur une fenêtre significative, car les abus sophistiqués, allant de la fraude aux cyberattaques autonomes, sont rarement visibles au cours d’une seule interaction. Les clients réglementés ont toutefois hésité à ajouter un autre fournisseur détenant leur trafic sensible. Avec EFS, Anthropic tente de fournir les deux : une surveillance qui s'étend sur le temps et sur les comptes, avec les données elles-mêmes stockées sous les propres clés de chiffrement du client dans son propre compte cloud, tel qu'Amazon S3, Azure Blob Storage ou Google Cloud Storage. Pour plus de contexte sur cette histoire, consultez notre plus d'articles sur l'IA.

Jusqu'à ce qu'EFS soit généralement prêt, les clients éligibles ne bénéficieront d'aucune rétention de données sur Fable 5 et Fable 5.1, selon l'annonce.

Construit avec des banques, des hôpitaux et un quart du Fortune 100

Anthropic a déclaré avoir développé EFS en étroite collaboration avec plus de 100 clients dans les domaines des services financiers, de la santé, de l'industrie manufacturière, des télécommunications, du droit, de la vente au détail et du secteur public, aux côtés de ses partenaires cloud Amazon Web Services, Google Cloud et Microsoft Azure. L'entreprise a notamment travaillé avec le Centre d'analyse et de résilience pour le risque systémique, un groupe dont les membres comprennent les responsables de la sécurité de l'information des plus grandes banques américaines, parmi lesquelles Goldman Sachs, Morgan Stanley, Citi, Bank of America et Wells Fargo. Anthropic a également cité les contributions de Comcast, KPMG, Mastercard, Salesforce et Visa en matière de conception, et a déclaré que ses conversations couvraient un quart des sociétés Fortune 100 et toutes les banques américaines d'importance systémique mondiale.

L’ampleur de cette consultation montre avec quel sérieux les grandes entreprises traitent désormais les risques liés aux agents. Dans son annonce, Anthropic a décrit des preuves substantielles de tentatives d'utilisation abusive au cours des derniers mois, allant de la fraude ordinaire aux cyberattaques sophistiquées dans lesquelles des agents se sont livrés à un comportement destructeur, y compris des incidents impliquant le vol ou le détournement des informations d'identification de l'entreprise. La position de l'entreprise est que cette classe d'utilisation abusive est difficile à détecter sans surveillance du trafic et corrélation entre comptes, ce qui est précisément ce que de nombreux clients réglementés étaient réticents à autoriser sur l'infrastructure d'Anthropic.

Comment fonctionnent les garanties

Sous EFS, les clients contrôlent la manière dont les données sont examinées. Lorsque la surveillance automatisée d'Anthropic détecte un modèle nécessitant une attention particulière, le signal est acheminé directement au client, dont le personnel qualifié peut confirmer une véritable utilisation abusive ou éliminer les faux positifs. Anthropic a déclaré que de nombreuses industries réglementées exigent qu'un examen humain soit effectué par le propre personnel du client, puisque leurs équipes sont déjà autorisées à consulter des documents juridiques privilégiés, des informations non publiques ou des rapports sur la sécurité des médicaments.

L'entreprise a également souligné les limites de la formation des données : Anthropic déclare qu'elle n'a jamais effectué de formation sur les données d'entreprise sans autorisation explicite et qu'elle ne le fera jamais. Les données d'activité utilisées pour la surveillance peuvent être stockées dans le compte cloud du client dans le cadre de ses politiques d'accès et de ses journaux d'audit, ce qui répond aux contraintes contractuelles et de conformité auxquelles les entreprises sont confrontées lors de l'intégration d'un nouveau fournisseur de données de confiance.

Au lancement, EFS sera pris en charge par Claude Code, Claude Enterprise, la plateforme Claude, Amazon Bedrock, la plateforme Claude sur AWS, la plateforme d'agent de Google et Microsoft Foundry.

Le timing est délibéré. EFS a été annoncé le jour même où Anthropic a lancé Claude Fable 5.1 et l'a rendu généralement disponible dans GitHub Copilot, Amazon Bedrock et Snowflake Cortex AI, et CNBC a signalé que la société modifiait sa politique de conservation des données après les réticences des clients. Ensemble, les lancements offrent de nouvelles capacités de pointe avec une architecture de confidentialité destinée à répondre aux objections avant que les acheteurs professionnels ne puissent les soulever.

Pourquoi c'est important pour le marché des modèles frontaliers

Cette décision intervient un jour après qu'Anthropic a lancé Claude Fable 5.1 et Mythos 5.1, des modèles que la société décrit comme les plus performants en matière de codage et de travail de connaissances. Dans l'annonce de l'EFS, Anthropic a présenté les modèles de classe Mythos comme un changement radical en matière d'intelligence et de capacité agentique qui apporte à la fois un potentiel d'utilisation abusive et un risque de mauvaise conduite autonome, et a positionné l'EFS comme la réponse pour les entreprises qui souhaitent une capacité de pointe sans renoncer à la garde des données.

Le design est également un différenciateur concurrentiel. Les laboratoires frontaliers rivaux ont adopté des approches différentes en matière de confidentialité en entreprise, et Anthropic parie que permettre aux clients de conserver leurs journaux dans leur propre cloud, sous leurs propres clés, tout en bénéficiant d'une surveillance des abus de premier ordre, débloquera des accords dans les secteurs bancaire, de la santé et du secteur public que la rétention de 30 jours met en danger.

Pour les RSSI, la question pratique sera opérationnelle : EFS transfère la charge de travail d'examen sur les équipes clients, puisque les signaux signalés atterrissent sur leurs bureaux plutôt que d'être résolus de manière invisible par le fournisseur. Les entreprises qui gèrent déjà des programmes de gestion des risques internes sont les premières à adopter naturellement le modèle, et le déploiement progressif d'Anthropic cet automne montrera si le modèle résiste à l'échelle de production dans les secteurs avec lesquels il a été conçu.

---

Restez à la Pointe de l'IA

Les dernières actualités, analyses et percées en IA — au même endroit.

Lire plus d'actualités IA →