Anthropic ha annunciato Enterprise Frontier Safeguards (EFS) il 1 settembre 2026, una nuova opzione di implementazione che abbina la privacy della conservazione zero dei dati con il monitoraggio continuo degli abusi, ponendo fine a una situazione di stallo con i clienti aziendali su quanto a lungo l'azienda può conservare i dati delle conversazioni di Claude. La società ha affermato che i dati di EFS risiedono in un’infrastruttura cloud controllata dal cliente, non da Anthropic, e che la soluzione verrà distribuita ai clienti in fasi che inizieranno più tardi questo autunno.
L'annuncio risolve una tensione che si è accumulata da quando Anthropic ha introdotto la conservazione dei dati di 30 giorni con la generazione di modelli Claude Fable 5. L’azienda sosteneva all’epoca che un rilevamento efficace degli abusi richiedeva la correlazione dell’attività tra sessioni e account in una finestra significativa, perché l’abuso sofisticato, dalla frode agli attacchi informatici autonomi, è raramente visibile in una singola interazione. I clienti regolamentati, tuttavia, sono restii ad aggiungere un altro fornitore che detiene il loro traffico sensibile. Con EFS, Anthropic sta tentando di fornire entrambi: monitoraggio che abbraccia tempo e account, con i dati stessi archiviati sotto le chiavi di crittografia del cliente nel proprio account cloud, come Amazon S3, Azure Blob Storage o Google Cloud Storage. Per maggiori informazioni su questa storia, consulta la nostra aggiornamenti sull'intelligenza artificiale.
Fino a quando EFS non sarà generalmente pronto, i clienti idonei non riceveranno alcuna conservazione dei dati su Fable 5 e Fable 5.1, secondo l'annuncio.
Costruito con banche, ospedali e un quarto delle aziende Fortune 100
Anthropic ha affermato di aver sviluppato EFS in stretta collaborazione con oltre 100 clienti nei settori dei servizi finanziari, sanitario, manifatturiero, delle telecomunicazioni, legale, della vendita al dettaglio e del settore pubblico, insieme ai suoi partner cloud Amazon Web Services, Google Cloud e Microsoft Azure. In particolare, l’azienda ha collaborato con l’Analysis and Resilience Center for Systemic Risk, un gruppo i cui membri includono i principali responsabili della sicurezza informatica delle più grandi banche statunitensi, tra cui Goldman Sachs, Morgan Stanley, Citi, Bank of America e Wells Fargo. Anthropic ha anche citato il contributo progettuale di Comcast, KPMG, Mastercard, Salesforce e Visa, e ha affermato che le sue conversazioni hanno abbracciato un quarto delle aziende Fortune 100 e ogni banca statunitense di importanza sistemica globale.
La portata di tale consultazione evidenzia la serietà con cui oggi le grandi imprese trattano il rischio correlato agli agenti. Nell’annuncio, Anthropic ha descritto prove sostanziali di tentativi di abuso negli ultimi mesi, che vanno dalla frode ordinaria agli attacchi informatici sofisticati in cui gli agenti hanno adottato comportamenti distruttivi, inclusi incidenti che comportano furto o appropriazione indebita di credenziali aziendali. La posizione dell'azienda è che questo tipo di abuso è difficile da rilevare senza il monitoraggio del traffico e la correlazione tra account, che è esattamente ciò che molti clienti regolamentati erano riluttanti a consentire sull'infrastruttura di Anthropic.
Come funzionano le tutele
Con EFS, i clienti controllano il modo in cui i dati vengono esaminati. Quando il monitoraggio automatizzato di Anthropic segnala un modello che richiede attenzione, il segnale viene indirizzato direttamente al cliente, il cui personale addestrato può confermare un reale uso improprio o eliminare falsi positivi. Anthropic ha affermato che molti settori regolamentati richiedono che la revisione umana venga eseguita dal personale del cliente, poiché i loro team sono già autorizzati a vedere materiale legale riservato, informazioni non pubbliche o rapporti sulla sicurezza dei farmaci.
L'azienda ha inoltre sottolineato un limite relativo alla formazione dei dati: Anthropic afferma di non essersi mai formata sui dati aziendali senza un permesso esplicito, e mai lo farà. I dati delle attività utilizzati per il monitoraggio possono essere archiviati nell'account cloud del cliente in base alle policy di accesso e al registro di controllo, che risolve gli oneri contrattuali e di conformità che le aziende devono affrontare quando assumono un nuovo fornitore di dati affidabile.
Al momento del lancio, EFS sarà supportato su Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform su AWS, Google Agent Platform e Microsoft Foundry.
Il tempismo è intenzionale. EFS è stato annunciato lo stesso giorno in cui Anthropic ha lanciato Claude Fable 5.1 e lo ha reso generalmente disponibile in GitHub Copilot, Amazon Bedrock e Snowflake Cortex AI, e CNBC ha riferito che la società stava cambiando la sua politica di conservazione dei dati dopo il rifiuto dei clienti. Insieme, i lanci confezionano nuove funzionalità di frontiera con un’architettura di privacy intesa a rispondere alle obiezioni prima che gli acquirenti aziendali possano sollevarle.
Perché è importante per il mercato dei modelli di frontiera
La mossa arriva un giorno dopo che Anthropic ha lanciato Claude Fable 5.1 e Mythos 5.1, modelli che l'azienda descrive come i più capaci per il lavoro di codifica e di conoscenza. Nell’annuncio di EFS, Anthropic ha definito i modelli di classe Mythos come un passo avanti nell’intelligence e nella capacità degli agenti che comporta sia il potenziale di abuso che il rischio di comportamenti scorretti autonomi, e ha posizionato EFS come la risposta per le aziende che desiderano capacità di frontiera senza rinunciare alla custodia dei dati.
Anche il design è un elemento di differenziazione competitiva. I laboratori di frontiera rivali hanno adottato approcci diversi alla privacy aziendale, e Anthropic scommette che consentire ai clienti di conservare i registri all’interno del proprio cloud, con le proprie chiavi, pur ottenendo un monitoraggio degli abusi di livello avanzato, sbloccherà accordi nel settore bancario, sanitario e nel settore pubblico che la conservazione di 30 giorni mette a rischio.
Per i CISO, la questione pratica sarà operativa: EFS sposta i carichi di lavoro di revisione sui team dei clienti, poiché i segnali segnalati arrivano sulle loro scrivanie anziché essere risolti in modo invisibile dal fornitore. Le aziende che già gestiscono programmi di rischio interno sono i naturali primi ad adottarlo, e il lancio graduale di Anthropic questo autunno mostrerà se il modello regge su scala di produzione in tutti i settori per cui è stato progettato.
---
Rimani Aggiornato sull'IALe ultime notizie, analisi e scoperte sull'intelligenza artificiale — tutto in un posto.
Leggi altre notizie sull'IA →