企业用前沿模型时常有一道难题:业务数据希望留在自己的云里,安全团队又需要足够日志识别滥用。Anthropic在2026年9月1日公布Enterprise Frontier Safeguards(EFS),尝试把两件事放进同一套方案。
EFS计划在秋季分阶段开放。本文依据官方资料整理,实际资格、地区和云费用仍要以企业合同为准。

EFS怎样工作
根据Anthropic公告,活动数据可以存进客户自己的AWS、Google Cloud或Microsoft Azure账户,并使用客户管理的密钥。Anthropic运行自动安全检测,客户团队决定谁能访问日志,以及发现问题后怎样处理。
| 组件 | 谁控制 | 上线前要确认 |
|---|---|---|
| 日志存储 | 客户云账户 | 区域、保留期、备份 |
| 加密密钥 | 客户 | 轮换与恢复流程 |
| 自动检测 | Anthropic方案 | 告警范围与误报处理 |
| 调查处置 | 客户团队 | 责任人与升级路径 |

客户自有存储、客户管理密钥和自动审查都可选择开启。Anthropic称EFS本身不加收费用,也不改变模型行为、API价格或速率限制;云厂商仍会收存储、读写和流量费用。
我更关心权限和证据
日志放在自己的账户里只是起点。企业还要限制谁能查询、能否导出、保存多久,并记录每次调查。告警也需要证据:触发了哪条规则、对应哪些调用、最后如何处置。

我会先用低风险团队试点,故意制造正常高频调用、异常批量请求和误报样例,再测告警延迟、人工工作量与云成本。没有这一步,安全系统可能在生产中制造大量噪声。
限制与开放范围
EFS由Anthropic与100多家企业及云伙伴共同设计,支持Claude Code、Claude Enterprise、Claude Platform和多家云平台。官方目标是在秋季扩大开放,目前仍是分阶段推出,功能和资格可能变化。
常见问题
EFS等于完全没有日志吗?
它可以把日志保存在客户控制的云环境中,与传统零数据保留的目标结合,但企业仍需决定是否保存以及保存多久。
Anthropic能读取客户日志吗?
官方强调数据与访问由客户环境和控制措施管理;具体技术与合同权限应由客户安全团队核对。
EFS免费吗?
Anthropic称不收EFS附加费,云存储、读写和流量费用仍由云厂商计费。
