Anthropic 于 2026 年 9 月 1 日宣布 Enterprise Frontier Safeguards(EFS),计划在当年秋季稍后分阶段推出。其方案包括由企业控制监测数据存储、由指定人员复核告警。企业准备接入时,应先确认所用平台的开放进度;自动安全监测仍会处理相关数据,自有存储也不代表整套服务已部署到自有环境。Anthropic 官方介绍
这类变化给企业选型提供了更具体的讨论对象:谁保存活动数据、谁能查看、异常如何通知、处理结果如何记录。采购时应把这些内容落实到所选产品和部署方案。
数据对象的分别登记
不同数据不能只用一个“企业数据”概括。提示语、上传附件、工具返回、业务单号、模型输出和运行日志,可能进入不同系统,并具有不同的保存与访问规则。
| 数据对象 | 需要确认的内容 | 负责核对的角色 |
|---|---|---|
| 上传资料 | 保存位置、读取范围 | 资料维护部门 |
| 工具结果 | 是否包含敏感字段 | 业务系统负责人 |
| 活动日志 | 内容粒度、存储与访问 | IT 与安全人员 |
| 生成文件 | 所有人、分享范围 | 任务发起部门 |
| 告警记录 | 接收人、处置与关闭 | 指定复核人员 |
如果日志包含完整附件或业务返回值,它本身也可能成为重要数据副本。只限制原系统权限,却让日志广泛可读,会使权限设计失去作用。
存储与处理的区别
数据放在企业自己的云账号,并不能直接说明模型推理在同一区域完成,也不能说明外部服务没有读取必要内容。审查时应画出上传、检索、推理、工具执行和日志写入的实际路径。
为每一步登记服务主体、区域、访问方式和保留要求。需要特殊部署条件的业务,应核对具体套餐及合同安排。厂商整体安全介绍可以作为起点,不能替代实际配置证据。
自动监测与人工复核
自动监测负责发现可疑活动,人工复核负责判断其业务背景。示例:一次短时间批量读取,可能是获批准的数据整理,也可能超出了任务范围。判断需要知道是谁发起、批准了什么、实际读取了哪些对象。
告警应能关联任务和操作记录,避免复核人员只看到一句抽象风险提示。复核结论应记录为误报、需要补充信息、已限制操作或已转交处理,并保留理由。
权限与业务审批
模型提供方的安全机制不能替代企业内部权限。查询某份合同、生成付款申请、导出人员资料分别需要不同授权。工具端仍应检查发起人身份、对象范围和动作条件。
对关键操作,应在执行时重新检查权限。人员在任务运行中被移出项目后,后续动作不能继续沿用启动时的权限快照。已经生成的文件也应按企业既有规则管理。
选型验证的交付内容
可以选一项无敏感数据的测试任务,观察资料进入哪里、日志记录什么、谁能访问,以及异常能否准确通知到负责人。测试后核对任务结束、权限撤销和资料清理等行为,形成可复查记录。
验收材料包括数据流图、角色权限表、脱敏日志样例、告警处理记录和配置版本。重点在实际行为与约定是否一致,不需要用笼统的“绝对安全”描述代替检查。
相关基础可参考Agent 权限交集和企业 Agent 数据安全。部署范围可在企业 AI 落地服务中按具体业务明确。







