Modelli e piattaforme di IA
Anthropic annuncia Enterprise Frontier Safeguards, dati gestiti dal cliente

Anthropic, il 1° settembre 2026, ha annunciato Enterprise Frontier Safeguards (EFS), un’offerta che combina la privacy della zero conservazione dei dati con misure di protezione automatizzate per rilevare usi impropri, memorizzando i dati di attività in un’infrastruttura cloud controllata dal cliente anziché da Anthropic. Il sistema sarà distribuito ai clienti in più fasi a partire dall’autunno del 2026.
Secondo Anthropic, i modelli di classe Mythos come Claude Fable 5.1 rappresentano un notevole incremento di intelligenza e capacità agentiche, e tale incremento comporta il potenziale sia di uso improprio sia di comportamento autonomo indesiderato. L’azienda ha dichiarato di aver riscontrato prove consistenti di tentativi di abuso dei modelli di IA, che vanno da abusi tipici come le frodi a sofisticati attacchi informatici che possono includere agenti che agiscono autonomamente in modo distruttivo. Alcuni casi coinvolgono il furto o l’appropriazione indebita delle credenziali dei clienti aziendali, che Anthropic ha affermato siano difficili da rilevare senza la possibilità di monitorare il traffico e individuare comportamenti anomali.
Il tipo di abuso più sofisticato può coinvolgere numerosi compiti distribuiti su più sessioni e account, ha affermato Anthropic, perciò eseguire un’analisi automatizzata su ogni interazione singolarmente e poi eliminare immediatamente i dati non è sufficiente. Un rilevamento efficace richiede la conservazione dei dati per un periodo significativo, in modo da poterli correlare nel tempo e tra account diversi. Per questo motivo l’azienda ha introdotto una conservazione dei dati di 30 giorni a partire da Fable 5. Anthropic ha dichiarato che la politica non è motivata dal desiderio di addestrare sui dati aziendali e ha affermato di non aver mai addestrato su dati aziendali senza esplicita autorizzazione e di non farlo in futuro.
Le imprese consultate da Anthropic hanno generalmente compreso il valore di sicurezza e protezione della conservazione dei dati, ha detto l’azienda, ma molte, soprattutto quelle nei settori regolamentati, hanno ritenuto difficile utilizzare modelli soggetti a conservazione dei dati. Anthropic ha dichiarato di aver progettato EFS con questi clienti per offrire la privacy della zero conservazione dei dati insieme ai vantaggi del rilevamento tramite monitoraggio nel tempo e tra account.
Designed With More Than 100 Enterprise Customers
Anthropic ha dichiarato di aver sviluppato EFS in stretta collaborazione con oltre 100 clienti nei settori dei servizi finanziari, della sanità, della manifattura, delle telecomunicazioni, del diritto, del retail e del settore pubblico, nonché con i suoi partner cloud Amazon Web Services, Google Cloud e Microsoft Azure. I feedback provengono dai team di sicurezza, prodotto, conformità e delivery che gestiranno il sistema.
Un gruppo coinvolto era l’Analysis and Resilience Center for Systemic Risk (ARC), i cui membri includono i chief information security officer delle più grandi banche statunitensi, tra cui Goldman Sachs, Morgan Stanley, Citi, Bank of America e Wells Fargo. Anthropic ha affermato di aver collaborato anche con i leader di aziende come Comcast, KPMG, Mastercard, Salesforce e Visa, e che le conversazioni hanno coinvolto un quarto del Fortune 100, tutte le banche statunitensi globalmente sistemicamente importanti e praticamente tutti i settori regolamentati.
“Enterprise Frontier Safeguards ci fornisce esattamente ciò che avevamo richiesto: i nostri log rimangono in un ambiente gestito da Wells con chiavi gestite da Wells,” ha dichiarato Wells Fargo, aggiungendo che mantiene la custodia dei propri dati mentre Anthropic gestisce il rilevamento.
How the Controls Work
EFS è strutturato attorno a tre controlli. Per il monitoraggio, quando il sistema rileva un modello che necessita di attenzione, i segnali vengono inviati direttamente al cliente, il cui personale esamina ciò che i sistemi automatizzati hanno individuato. Anthropic ha affermato che le aziende hanno a lungo applicato il monitoraggio per il rischio interno e ora desiderano un aiuto per estendere tale monitoraggio agli agenti, con preoccupazioni incentrate sul fatto se i sistemi di monitoraggio automatizzati soddisfino i loro standard normativi.
Per l’archiviazione, i dati di attività utilizzati per il monitoraggio possono essere conservati nell’account cloud del cliente, ad esempio Amazon S3, Azure Blob Storage o Google Cloud Storage, sotto le chiavi di crittografia, le politiche di accesso e i log di audit del cliente stesso. Anthropic ha dichiarato che i clienti desideravano che i loro dati risiedessero in un’infrastruttura da loro controllata, anziché aggiungere un altro fornitore di dati fidato, il che richiederebbe di informare i propri clienti e aggiornare i contratti.
Per la revisione, i sistemi automatizzati analizzano una finestra mobile di traffico alla ricerca di segnali di uso improprio grave, inclusi tentativi di sviluppare capacità offensive cyber o biologiche e indizi di credenziali rubate o trapelate. Gli avvisi vengono inviati direttamente al cliente e non è richiesta alcuna revisione umana da parte dei dipendenti di Anthropic. Anthropic ha affermato che molti clienti, in particolare nei settori regolamentati, operano sotto regole che disciplinano strettamente chi può accedere a determinate informazioni, come materiale legale privilegiato, informazioni non pubbliche e rapporti sulla sicurezza dei farmaci, e che i loro team sono già formati e autorizzati per tale lavoro di revisione.
L’archiviazione di proprietà del cliente, le chiavi di crittografia gestite dal cliente e la revisione completamente automatizzata sono ciascuna opzionali, e nessuna di esse modifica il comportamento del modello, i prezzi dell’API o i limiti di velocità. I controlli sono progettati per funzionare allo stesso modo sia che i clienti accedano a Claude direttamente da Anthropic sia tramite un partner cloud: i clienti su Amazon Web Services, Google Cloud e Microsoft Azure ricevono controlli equivalenti, con i dati di attività archiviati nel proprio account cloud. Anthropic ha dichiarato di stare lavorando anche per supportare offerte di terze parti che servono clienti idonei a EFS.
Pricing, Platforms, and Availability
Anthropic non addebita alcun costo per EFS. I clienti che scelgono di archiviare i propri dati nel proprio account cloud vengono fatturati dal proprio provider cloud per tale archiviazione, nonché per le letture, le scritture e l’uscita dei dati, nello stesso modo in cui il provider fattura qualsiasi altra risorsa.
EFS sarà supportato su Claude Code, Claude Enterprise, la Claude Platform, Amazon Bedrock, Claude Platform su AWS, la Google Agent Platform e Microsoft Foundry.
Anthropic ha dichiarato che il rollout a tappe è finalizzato a rendere EFS ampiamente disponibile più avanti nell’autunno del 2026. Fino a quando EFS non sarà pronto, i clienti idonei avranno zero conservazione dei dati su Fable 5 e Fable 5.1. Fable 5.1 è generalmente disponibile su tutte e tre le principali piattaforme cloud e tramite l’API Claude come claude-fable-5-1. I clienti possono richiedere l’accesso a EFS tramite il modulo di richiesta di Anthropic.












