Anthropicの「Enterprise Frontier Safeguards(EFS)」──ゼロデータ保持と悪用検知を両立させるため、監視用のデータを顧客自身のクラウド(S3・Azure Blob・GCS)に置き、Anthropicの人間は見ない。今秋から段階的に提供、それまでFable 5/5.1はZDR。米大手銀行のCISOらと設計
Anthropicは2026年9月1日、企業向けの「Enterprise Frontier Safeguards(EFS)」を発表した。Fable 5から導入した30日のデータ保持は、複数のセッションやアカウントにまたがる高度な悪用を相関して検知するためのものだが、規制業種には受け入れにくかった。EFSは、監視に使う活動データを顧客が管理するクラウド(Amazon S3・Azure Blob Storage・Google Cloud Storage)に顧客の暗号鍵と監査ログのもとで保存し、Anthropicの自動監視が深刻な悪用の兆候を検知したらフラグを顧客に直接送り、顧客の担当者が判断する設計。Anthropicの人間による確認は不要。100社超と米大手銀行のCISOが集まるARC、AWS・Google Cloud・Azureと共同開発。提供は今秋から段階的で、それまで対象顧客のFable 5・5.1はZDR。8月のReuters報道の内容が公式に確認された形。

2026年9月18日・日本時間時点の情報です。 Anthropicの9月1日の発表を読んだ。Fable 5.1の速報で「Enterprise Frontier Safeguardsの提供開始は追記する」と書いていた件で、同じ日に出ていた発表文そのものを整理する。9月17日の生命科学向けLSVPも「事後監視のため30日保持」という同じ考え方の上に立っている。
3行まとめ
- 何を解くか。 Mythos級のモデル(Fable 5.1など)は悪用と自律的な誤動作の両方の可能性が上がる。高度な悪用は多数のセッションとアカウントに分散するため、1件ずつ自動分析して即座に捨てる方式では検知できず、時間とアカウントをまたいで相関させるためにデータを一定期間保存する必要がある。これがFable 5から入れた30日保持の理由で、「企業データで学習するためではない。Anthropicは明示的な許可なく企業データで学習したことはなく、今後もない」と明記。だが規制業種の多くは保持のあるモデルを使いにくかった。
- EFSの設計。 ZDR(ゼロデータ保持)の秘匿性と、時間・アカウントをまたぐ監視の安全性の両立。監視に使う活動データは顧客が管理するクラウド(Amazon S3・Azure Blob Storage・Google Cloud Storage)に、顧客の暗号鍵・アクセスポリシー・監査ログのもとで置く。Anthropicの自動システムが一定期間のトラフィックから深刻な悪用の兆候(攻撃的サイバー・生物能力の開発、盗まれた・漏れた認証情報)を分析し、フラグを顧客に直接送る。確認するのは顧客の担当者で、Anthropicの人間による確認は不要(特権的な法律情報・未公開情報・医薬品安全性報告など、誰が見てよいかが規制で決まっている業種の要望)。
- 誰と作り、いつ、どこで。 金融・医療・製造・通信・法律・小売・公共の100社超と、AWS・Google Cloud・Azureと共同開発。米大手銀行のCISOが集まるARC(Goldman Sachs・Morgan Stanley・Citi・Bank of America・Wells Fargo)、Comcast・KPMG・Mastercard・Salesforce・Visaの担当者と設計し、「Fortune 100の4分の1、米国の全G-SIB、ほぼすべての規制業種」と協議。提供は今秋から段階的、対象顧客にはそれまでFable 5・5.1でZDRを付与。対応はClaude Code・Claude Enterprise・Claude Platform・Amazon Bedrock・Claude Platform on AWS・GoogleのAgent Platform・Microsoft Foundry。
顧客の声として載ったもの
- Wells Fargo:「ログはWellsが管理する環境に、Wellsが管理する鍵のもとで残る。データの管理は我々が持ち、検知はAnthropicが運用する。この分担が、フロンティアモデルを安全に使いながら顧客・従業員・規制当局への義務を満たせる理由」
- ある企業のCISO兼テクノロジーリスク責任者:「AIの統制は機微情報を守るように設計する必要があり、モデルの安全装置はその重要な一部。Anthropicは我々の要件と基準に合うようEFSの開発段階から関与した」
読み方
- 8月のReuters報道の答え合わせ。 当サイトは8月29日に「30日保持は維持したまま保存場所を選べるようにする」というReutersの関係者報道を「公式発表は未確認」として扱っていた。9月1日の発表で、報道どおりの内容が公式に確認された
- 「保持するか・しないか」の二択を崩した。 当サイトが企業向けデータ保持ポリシーの変更とFable 5完全ガイド(Mythos級は30日保持)で追ってきた論点に、「保持はする。ただし置き場所と鍵と閲覧者は顧客」という第3の答えが出た
- LSVPと同じ型。 9月17日の生命科学向けLSVPは「リアルタイム遮断から事後監視へ、そのため30日保持」で、EFSはその保持を顧客側の環境で行う版にあたる。発表文はLSVPとEFSの統合も検討中とする
- 悪用の実例は9月の脅威レポートに。日本の規制業種で同じ要件があるかは各社の判断だが、「監視データの置き場所を自社クラウドに」という選択肢が出たことは契約の論点になる
筆者が確かめた点
この記事の下調べで、筆者は9月18日にAnthropicの発表文を取得し、設計の説明・共同開発先・提供時期・対応基盤・引用がその原文にあることを確認した。筆者はEFSの対象顧客ではなく、実際の設定画面や契約条件は見ていない。
書かれていないこと
- 「今秋から段階的」の具体的な開始日と、対象顧客の条件
- 監視の「一定期間(rolling window)」の長さ
- 日本のクラウドリージョンやデータ所在地の扱い
出典はAnthropicの発表文
- Anthropic「Developing Enterprise Frontier Safeguards with our customers」(2026年9月1日)
- 本記事は提供開始や条件が公開されたら追記する
出典・参照資料
AIニュースの解説を動画でも
YouTubeでは注目ニュースの背景を解説し、Xでは新着記事をお知らせしています。
コメント
まだコメントはありません。最初のコメントを書いてみませんか?
AIについて聞きたいことはありますか?
質問箱で無料で受け付けています。回答は公開され、他の方の参考にもなります。
質問箱を見る →新しい記事をメールで受け取る
AIの新しい発表を、出典付きで整理して届けます。
関連記事
Claude Fable 5.1公開──科学研究ベンチが24.7%から52.6%へ、価格据え置きで実質25%安
Anthropicが法人向けデータ保持ポリシーを変更へ──Reuters報道、30日保持は維持したまま「保存場所」を選べるようにする
Anthropicが「Life Sciences Verification Program」を開始──審査を通った生命科学の組織に、Mythos 5.1・Opus 5・Sonnet 5を生物学向けに緩めた安全装置で提供。Standard Use(年次更新・チーム単位)とHigh-risk Use(半年更新・プロジェクト単位・生命科学の遮断を全解除)、リアルタイム遮断から30日保持の事後監視へ
Anthropicが154ページでClaudeの悪用を全公開──中国7ラボを実名、マリの2500万SIM監視、生物兵器への悪用を業界で初めて開示
