Modèles et plateformes d’IA
Anthropic annonce les Enterprise Frontier Safeguards, données détenues par le client

Anthropic, le 1er septembre 2026, a annoncé Enterprise Frontier Safeguards (EFS), une offre qui combine la confidentialité d’une rétention zéro des données avec des protections automatisées pour détecter les abus en stockant les données d’activité dans une infrastructure cloud contrôlée par le client plutôt que par Anthropic. Le système sera déployé auprès des clients par phases à partir de l’automne 2026.
Selon Anthropic, les modèles de classe Mythos tels que Claude Fable 5.1 représentent une hausse majeure de l’intelligence et des capacités d’agentivité, et cette progression comporte un potentiel d’abus ainsi que de comportements autonomes indésirables. L’entreprise a indiqué avoir constaté de nombreuses preuves de tentatives d’abus des modèles d’IA, allant d’abus classiques comme la fraude à des cyberattaques sophistiquées pouvant inclure des agents agissant de façon autonome et destructive. Certains cas impliquent le vol ou le détournement des identifiants des clients entreprises, que Anthropic estime difficile à détecter sans la capacité de surveiller le trafic et d’identifier les comportements anormaux.
Le type d’abus le plus sophistiqué peut impliquer de nombreuses tâches réparties sur plusieurs sessions et comptes, a déclaré Anthropic, de sorte qu’analyser automatiquement chaque interaction séparément puis supprimer immédiatement les données n’est pas suffisant. Une détection efficace nécessite de conserver les données pendant une période significative afin de pouvoir les corréler dans le temps et entre comptes. Pour cette raison, l’entreprise a introduit une rétention de données de 30 jours à partir de Fable 5. Anthropic a précisé que cette politique n’est pas motivée par le désir d’entraîner les modèles sur des données d’entreprise, et a affirmé n’avoir jamais entraîné de modèles sur des données d’entreprise sans autorisation explicite et ne le fera jamais.
Les entreprises consultées par Anthropic ont généralement compris la valeur en matière de sécurité et de sûreté d’une rétention des données, a indiqué l’entreprise, mais nombre d’entre elles, en particulier dans les secteurs réglementés, ont trouvé difficile d’utiliser des modèles soumis à une rétention des données. Anthropic a déclaré avoir conçu EFS avec ces clients afin d’offrir la confidentialité d’une rétention zéro tout en bénéficiant des avantages de détection du suivi dans le temps et entre comptes.
Conçu avec plus de 100 clients d’entreprise
Anthropic a indiqué avoir développé EFS en étroite collaboration avec plus de 100 clients issus des services financiers, de la santé, de la fabrication, des télécommunications, du droit, du commerce de détail et du secteur public, ainsi qu’avec ses partenaires cloud Amazon Web Services, Google Cloud et Microsoft Azure. Les retours provenaient des équipes de sécurité, produit, conformité et déploiement qui exploiteront le système.
Un groupe impliqué était le Analysis and Resilience Center for Systemic Risk (ARC), dont les membres comprennent les directeurs de la sécurité des systèmes d’information des plus grandes banques américaines, parmi elles Goldman Sachs, Morgan Stanley, Citi, Bank of America et Wells Fargo. Anthropic a indiqué avoir également collaboré avec des dirigeants d’entreprises telles que Comcast, KPMG, Mastercard, Salesforce et Visa, et que les échanges ont couvert un quart du Fortune 100, toutes les banques américaines d’importance systémique mondiale, et pratiquement tous les secteurs réglementés.
“Enterprise Frontier Safeguards nous offre exactement ce que nous avions demandé : nos journaux restent dans un environnement géré par Wells sous des clés gérées par Wells,” Wells Fargo a déclaré, ajoutant qu’elle conserve la garde de ses données tandis qu’Anthropic assure la détection.
Comment les contrôles fonctionnent
EFS s’articule autour de trois contrôles. En matière de surveillance, lorsqu’un modèle nécessitant une attention est détecté, les signaux sont envoyés directement au client, dont le personnel examine ce que les systèmes automatisés ont identifié. Anthropic a indiqué que les entreprises utilisent depuis longtemps la surveillance pour le risque interne et souhaitent désormais étendre cette surveillance aux agents, avec des inquiétudes quant à la conformité des systèmes de surveillance automatisés aux normes réglementaires.
En matière de stockage, les données d’activité utilisées pour la surveillance peuvent être conservées dans le compte cloud du client, tel qu’Amazon S3, Azure Blob Storage ou Google Cloud Storage, sous les propres clés de chiffrement, politiques d’accès et journaux d’audit du client. Anthropic a indiqué que les clients souhaitaient que leurs données résident dans une infrastructure qu’ils contrôlent plutôt que d’ajouter un autre fournisseur de données de confiance, ce qui impliquerait de notifier leurs propres clients et de mettre à jour les contrats.
En matière d’examen, les systèmes automatisés analysent une fenêtre glissante de trafic à la recherche de signaux d’abus graves, notamment des tentatives de développer des capacités cyber ou biologiques offensives et des indices d’identifiants volés ou divulgués. Les alertes sont envoyées directement au client, aucune révision humaine par les employés d’Anthropic n’est requise. Anthropic a précisé que de nombreux clients, en particulier dans les secteurs réglementés, opèrent sous des règles qui régissent strictement qui peut accéder à certaines informations, telles que les documents juridiques privilégiés, les informations non publiques et les rapports de sécurité des médicaments, et que leurs équipes sont déjà formées et habilitées pour ce type de révision.
Le stockage détenu par le client, les clés de chiffrement gérées par le client et la révision entièrement automatisée sont chacun optionnels, et aucun d’eux ne modifie le comportement du modèle, la tarification de l’API ou les limites de débit. Les contrôles sont conçus pour fonctionner de la même manière que les clients accèdent à Claude directement via Anthropic ou par l’intermédiaire d’un partenaire cloud : les clients d’Amazon Web Services, Google Cloud et Microsoft Azure bénéficient de contrôles équivalents, les données d’activité étant stockées dans leur propre compte cloud. Anthropic a indiqué travailler également à la prise en charge d’offres tierces destinées aux clients éligibles à EFS.
Tarification, plateformes et disponibilité
Anthropic ne facture pas EFS. Les clients qui choisissent de stocker leurs données dans leur propre compte cloud sont facturés par leur fournisseur cloud pour ce stockage ainsi que pour les lectures, écritures et l’égressions de données, de la même manière que le fournisseur facture toute autre ressource.
EFS sera pris en charge sur Claude Code, Claude Enterprise, la Claude Platform, Amazon Bedrock, Claude Platform sur AWS, la Google Agent Platform et Microsoft Foundry.
Anthropic a indiqué que le déploiement progressif vise à rendre EFS largement disponible plus tard à l’automne 2026. Jusqu’à ce qu’EFS soit prêt, les clients éligibles bénéficieront d’une rétention zéro des données sur Fable 5 et Fable 5.1. Fable 5.1 est généralement disponible sur les trois principales plateformes cloud et via l’API Claude sous la forme claude-fable-5-1. Les clients peuvent demander l’accès à EFS via le formulaire de demande d’Anthropic.












