Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

Anthropic: Claude-bruddene var alignment-feil, ikke bare sandbox • Dommer river Pentagons Anthropic-svartelisting – kaller den grunnløs • Alabama stevner OpenAI etter agentinnbruddet i Hugging Face • Bloomberg: NVIDIA-kunder varsles om over 15 prosent prishopp på AI-servere

Anthropic EFS: frontier-sikkerhet med data i kundens egen sky
AnthropicClaudeEFSCIOCISOStyrePersonvernEnterprise AIZDRJUS

Anthropic EFS: frontier-sikkerhet med data i kundens egen sky

JH
Joachim Høgby
1. september 20261. september 20266 min lesingKilde: Anthropic

Anthropic lanserte 1. september Enterprise Frontier Safeguards, EFS. Produktet skal gi det regulerte virksomheter har bedt om: personvernet i zero data retention, og likevel deteksjon av misbruk over tid og på tvers av kontoer. Dataene som brukes til overvåking skal ligge i kundens egen sky, ikke hos Anthropic.

EFS rulles ut i faser fra senere i høst. Inntil det er klart får kvalifiserte kunder ZDR på Fable 5 og Fable 5.1. Anthropic tar ikke betalt for EFS. Lagrings-, lese-, skrive- og utgående trafikk betales til skyleverandøren som vanlig. For norske banker, helseaktører, advokatfirmaer og offentlig sektor er dette arkitektur, ikke en ny modell.

Hvorfor Anthropic droppet «bare slett alt»

Mythos-klassen, inkludert Claude Fable 5.1, øker agentiske evner. Anthropic skriver at de har sett misbruk som spenner fra svindel til sofistikerte cyberangrep, inkludert agenter som ødelegger på egen hånd, og tyveri av kundens legitimasjon. Slik aktivitet er vanskelig å se hvis hver samtale analyseres isolert og slettes med en gang.

Derfor innførte Anthropic 30 dagers lagring fra Fable 5. Selskapet understreker at de ikke trener på virksomhetsdata uten uttrykkelig tillatelse, og at de aldri vil gjøre det. Poenget var korrelasjon over tid og kontoer, ikke modelltrening.

Regulerte kunder skjønte sikkerhetsargumentet, men mange kunne ikke bruke modeller med lagring hos leverandøren. Kontrakter, kundevarsel, intern revisjon og krav til nøkler og logging stopper der. EFS er Anthropics svar: overvåking uten at Anthropic eier dataene.

Hva som faktisk bygges

EFS er utviklet med mer enn 100 kunder i finans, helse, industri, telecom, jus, handel og offentlig sektor, og med AWS, Google Cloud og Microsoft Azure. Det skal virke i Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Google Agent Platform og Microsoft Foundry.

Kundeeid lagring, kundestyrte nøkler og fullt automatisert gjennomgang er hver for seg opt-in. Ingen av dem endrer modellatferd, API-pris eller rate limits. Aktivitetsdata kan ligge i kundens konto i Amazon S3, Azure Blob Storage eller Google Cloud Storage, under kundens nøkler, tilgangsstyring og revisjonslogg.

Når automatikken ser et mønster, går signalet til kunden. Kundens folk vurderer. Anthropic-ansatte trenger ikke se innholdet. Det er det regulerte virksomheter ba om: privilegert juridisk materiale, ikke-offentlig informasjon og legemiddeldata skal ikke leses av en lab i California.

Automatikken skal se etter alvorlig misbruk, inkludert forsøk på offensiv cyber eller biologisk kapasitet, og tegn på stjålet eller lekket legitimasjon, over et rullende vindu av trafikk.

Hvem som har tegnet kravene

Anthropic jobbet med Analysis and Resilience Center for Systemic Risk, der CISO-er fra de største amerikanske bankene sitter, blant andre Goldman Sachs, Morgan Stanley, Citi, Bank of America og Wells Fargo. Selskapet sier samtalene dekket en fjerdedel av Fortune 100, alle amerikanske globalt systemviktige banker, og «så å si alle» regulerte bransjer. Comcast, KPMG, Mastercard, Salesforce og Visa er navngitt som medvirkende.

Wells Fargo siteres på at logger blir i et Wells-styrt miljø under Wells-styrte nøkler, mens Anthropic kjører deteksjonen. Stripe sier samtalelogger blir i Stripes AWS-miljø. Snowflake, Cognition, Factory og flere tjenestepartnere gjentar samme split: data hos kunden, deteksjon hos laben.

ARC-medlemmer skal ha vært med på å definere hvem som holder data, hvem som holder nøkler, hva automatikk kan se, og når et menneske i det hele tatt får lov til å se. Det er styringsmodell, ikke markedsføringstekst, hvis det faktisk leveres slik i høst.

Hva det ikke er

EFS er ikke tilgjengelig i dag. Høst er et vindu, ikke en dato. Tilgang søkes via skjema. Tredjepartsprodukter som selger Claude videre er «under arbeid».

ZDR på Fable 5 og 5.1 for kvalifiserte kunder er broen. Den broen er verdifull for norske virksomheter som allerede har stoppet Fable 5 på grunn av 30-dagersregelen. Den er ikke EFS. Den gir personvern, ikke kundestyrt misbruksdeteksjon over tid.

Anthropic tar ikke betalt for EFS, men skyregningen for lagring og egress kan bli reell hvis overvåkingsvinduet er stort. FinOps må inn i arkitekturen, ikke etterpå.

EFS endrer ikke modellens evner. Fable 5.1 er like kapabel. Det som endres er hvor sporene ligger, og hvem som får se et varsel. Hvis deteksjonen er svak, har du ZDR med et dashbord. Hvis varslene er støy, får CISO en ny kø.

Norge, EØS og styrets spørsmål

For norske og europeiske virksomheter treffer EFS tre kjente konflikter: GDPR og databehandleravtaler, tilsyn som forventer overvåking av privilegerte agenter, og bransjeregler som forbyr at en amerikansk lab leser klientdata.

Tre spørsmål til CIO og personvernombud før Fable 5.1 går i produksjon:

Hvem er databehandler for overvåkingslagret? Hvis objektet ligger i deres S3/Blob/GCS, men Anthropic kjører klassifikatorer mot det, må behandlingsgrunnlag, underleverandører og overføring til USA stå i avtalen, ikke i en bloggpost.

Hvem eier falske positiver? Anthropic sier flagg går til kunden. Da må dere ha folk som kan skille cyberforsøk fra vanlig kodehjelp, uten å sende utdrag tilbake til laben «for å sjekke».

Hva skjer med EU-dataresidens? Claude på Microsoft Foundry har tidligere manglet europeisk datasone i Anthropics egne dokumenter, mens Bedrock og Vertex har residensgarantier. EFS på Foundry uten residens er ikke det samme produktet som EFS på Bedrock i en valgt region. Få det skriftlig per kanal.

Styret kan behandle EFS som et tegn på at frontier-labene innrømmer dilemmaet: de kan ikke både slette alt og oppdage fler-sesjonsangrep. Den som tar Fable 5.1 i kjerneprosesser uten å velge sporingsmodell – ZDR-bro, EFS i egen sky, eller avstå – har ikke tatt et sikkerhetsvalg. De har utsatt det.

Be om en beslutning før høst-rullen: enten Fable 5.1 bak ZDR-broen med kjent hull i deteksjon, eller vente på EFS i valgt sky med nøkler, logging og intern triage, eller holde frontier-modellene utenfor regulerte flater. Alle tre er legitime. Å late som 30-dagersregelen hos laben er «bare compliance» er det ikke.

Kilder og medier

Primærkilde: Anthropic, Developing Enterprise Frontier Safeguards with our customers, https://www.anthropic.com/news/enterprise-frontier-safeguards

Fable 5.1-kontekst: Anthropic, Introducing Claude Fable 5.1 and Claude Mythos 5.1, https://www.anthropic.com/news/claude-fable-and-mythos-5-1

Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.