Anthropic heeft op 1 september 2026 Enterprise Frontier Safeguards (EFS) aangekondigd, een nieuwe implementatieoptie die de privacy van nulgegevensretentie combineert met voortdurende monitoring van misbruik, waardoor een einde komt aan de impasse met zakelijke klanten over hoe lang het bedrijf hun Claude-gespreksgegevens mag bewaren. Het bedrijf zei dat de gegevens onder EFS zich in de cloudinfrastructuur bevinden die wordt beheerd door de klant, niet door Anthropic, en dat de oplossing later dit najaar in fasen naar klanten zal worden uitgerold.
De aankondiging lost een spanning op die is opgebouwd sinds Anthropic 30 dagen dataretentie introduceerde met de Claude Fable 5-generatie modellen. Het bedrijf voerde destijds aan dat effectieve detectie van misbruik vereist dat activiteiten tussen sessies en accounts over een betekenisvol venster met elkaar in verband worden gebracht, omdat geavanceerd misbruik, van fraude tot autonome cyberaanvallen, zelden zichtbaar is in een enkele interactie. Gereguleerde klanten weigerden echter nog een leverancier toe te voegen die hun gevoelige verkeer beheerde. Met EFS probeert Anthropic beide te bieden: monitoring die tijd en accounts omvat, waarbij de gegevens zelf worden opgeslagen onder de eigen encryptiesleutels van de klant in hun eigen cloudaccount, zoals Amazon S3, Azure Blob Storage of Google Cloud Storage. Voor meer context over dit verhaal, zie ons meer AI-verhalen.
Totdat EFS algemeen gereed is, zullen in aanmerking komende klanten volgens de aankondiging geen gegevensretentie ontvangen op Fable 5 en Fable 5.1.
Gebouwd met banken, ziekenhuizen en een kwart van de Fortune 100
Anthropic zei dat het EFS heeft ontwikkeld in nauwe samenwerking met meer dan 100 klanten in de financiële dienstverlening, gezondheidszorg, productie, telecom, recht, detailhandel en de publieke sector, naast zijn cloudpartners Amazon Web Services, Google Cloud en Microsoft Azure. Het bedrijf werkte met name samen met het Analysis and Resilience Center for Systemic Risk, een groep waarvan de belangrijkste informatiebeveiligingsfunctionarissen van de grootste Amerikaanse banken deel uitmaken, waaronder Goldman Sachs, Morgan Stanley, Citi, Bank of America en Wells Fargo. Anthropic citeerde ook ontwerpinput van Comcast, KPMG, Mastercard, Salesforce en Visa, en zei dat de gesprekken een kwart van de Fortune 100 en elke Amerikaanse mondiale systeemrelevante bank besloegen.
De reikwijdte van dat overleg geeft aan hoe serieus grote ondernemingen nu omgaan met agent-gerelateerde risico's. In de aankondiging beschreef Anthropic substantieel bewijs van pogingen tot misbruik in de afgelopen maanden, variërend van gewone fraude tot geavanceerde cyberaanvallen waarbij agenten zich schuldig maakten aan destructief gedrag, waaronder incidenten met betrekking tot diefstal of verduistering van bedrijfsreferenties. Het standpunt van het bedrijf is dat deze vorm van misbruik moeilijk te detecteren is zonder verkeersmonitoring en correlatie tussen accounts, wat precies is wat veel gereguleerde klanten terughoudend waren om toe te staan op de infrastructuur van Anthropic.
Hoe de beveiligingen werken
Onder EFS bepalen klanten hoe gegevens worden beoordeeld. Wanneer de geautomatiseerde monitoring van Anthropic een patroon signaleert dat aandacht behoeft, wordt het signaal rechtstreeks naar de klant gestuurd, wiens eigen opgeleide personeel echt misbruik kan bevestigen of valse positieven kan opheffen. Anthropic zei dat veel gereguleerde industrieën vereisen dat menselijke beoordeling wordt uitgevoerd door het eigen personeel van de klant, omdat hun teams al bevoegd zijn om bevoorrecht juridisch materiaal, niet-openbare informatie of rapporten over de veiligheid van geneesmiddelen in te zien.
Het bedrijf benadrukte ook een grens op het gebied van datatraining: Anthropic stelt dat het nooit zonder expliciete toestemming heeft getraind op bedrijfsdata, en dat ook nooit zal doen. Activiteitsgegevens die worden gebruikt voor monitoring kunnen worden opgeslagen in het eigen cloudaccount van de klant onder hun toegangsbeleid en auditlogboekregistratie, waarmee de contractuele en nalevingslasten worden aangepakt waarmee bedrijven worden geconfronteerd bij het aan boord gaan van een nieuwe vertrouwde gegevensleverancier.
Bij de lancering wordt EFS ondersteund op Claude Code, Claude Enterprise, het Claude Platform, Amazon Bedrock, Claude Platform op AWS, Google's Agent Platform en Microsoft Foundry.
De timing is bewust. EFS werd aangekondigd op dezelfde dag dat Anthropic Claude Fable 5.1 lanceerde en het algemeen beschikbaar maakte in GitHub Copilot, Amazon Bedrock en Snowflake Cortex AI, en CNBC meldde dat het bedrijf zijn beleid voor het bewaren van gegevens aan het wijzigen was na weerstand van klanten. Samen bieden de lanceringen nieuwe grensmogelijkheden met een privacyarchitectuur die bedoeld is om de bezwaren te beantwoorden voordat zakelijke kopers deze kunnen uiten.
Waarom het belangrijk is voor de markt voor grensmodellen
De stap komt een dag nadat Anthropic Claude Fable 5.1 en Mythos 5.1 lanceerde, modellen die volgens het bedrijf het meest geschikt zijn voor coderen en kenniswerk. In de EFS-aankondiging heeft Anthropic modellen van de Mythos-klasse geframed als een stapsgewijze verandering in intelligentie en agentische capaciteiten die zowel misbruikpotentieel als autonoom wangedragsrisico met zich meebrengt, en positioneerde EFS als het antwoord voor ondernemingen die grenscapaciteit willen zonder de bewaring van gegevens op te geven.
Het ontwerp is ook een concurrentiedifferentiator. Rivaliserende grenslaboratoria hebben verschillende benaderingen van bedrijfsprivacy gevolgd, en Anthropic gokt erop dat als klanten logboeken in hun eigen cloud en onder hun eigen sleutels laten bijhouden, terwijl ze nog steeds grensoverschrijdende misbruikmonitoring krijgen, deals in het bankwezen, de gezondheidszorg en de publieke sector zullen worden ontsloten die een bewaarperiode van 30 dagen in gevaar brengen.
Voor CISO's zal de praktische vraag operationeel zijn: EFS verlegt de beoordelingswerklast naar klantenteams, omdat gemarkeerde signalen op hun bureau belanden in plaats van onzichtbaar door de leverancier te worden opgelost. Bedrijven die al insider-risk-programma's uitvoeren, zijn de natuurlijke early adopters, en de gefaseerde uitrol van Anthropic dit najaar zal uitwijzen of het model standhoudt op productieschaal in de sectoren waarmee het is ontworpen.
---
Blijf Voorop met AIHet laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.
Lees meer AI-nieuws →