Enterprise Frontier Safeguards: логи Claude Code остаются в облаке клиента

1 сентября 2026 года Anthropic представила Enterprise Frontier Safeguards — режим, в котором логи агентов остаются в облаке клиента, а не у вендора модели. Это попытка совместить zero data retention и автоматический мониторинг злоупотреблений: сигналы детекта уходят вашей команде, данные активности — в ваш S3, Azure Blob или Google Cloud Storage.
Раскатка поэтапная, с осени. Пока EFS не готов, подходящие клиенты получают ZDR на Fable 5 и Fable 5.1. Поддержку обещают для Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Google Agent Platform и Microsoft Foundry.
Почему без хранения логов не ловят атаки
У моделей уровня Fable 5.1 выросли агентские возможности — и риски от мошенничества до кибератак и угона корпоративных учёток. Сложные сценарии растягиваются на много сессий: проверить каждый запрос и сразу стереть данные не получится. С Fable 5 Anthropic ввела 30-дневное хранение трафика — не для обучения, а для корреляции сигналов во времени.
Что заложили в EFS
- Мониторинг. Автодетект шлёт сигналы напрямую клиенту — он сам решает, что разбирать.
- Хранение. Логи активности — в свой облачный аккаунт под своими ключами и политиками доступа.
- Разбор. Без ручной проверки со стороны Anthropic: флаги получает ваша команда, в том числе по кибератакам и утечкам учёток.
Решение проектировали с более чем 100 enterprise-клиентами и CISO крупных банков через ARC. Контроли одинаковы при прямом доступе к Claude и через AWS, Google Cloud или Azure.
Источник: Developing Enterprise Frontier Safeguards with our customers.