Przegląd zgodności, który zwykle kończył rozmowę

Osoba odpowiedzialna za zakupy w europejskim ubezpieczycielu porównuje Claude z konkurencyjnym dostawcą modeli do nowego projektu pilotażowego w obsłudze roszczeń. Kwestionariusz bezpieczeństwa dostawcy zadaje zawsze to samo pytanie: gdzie żyją nasze dane, gdy już je wyślemy, kto może je zobaczyć i jak długo. Do 1 września 2026 roku uczciwa odpowiedź Anthropic brzmiała, że ruch firmowy może być przechowywany na własnych systemach Anthropic przez 30 dni, właśnie po to, by pracownicy Anthropic mogli sprawdzać go pod kątem nadużyć i bronić się przed tym, co firma nazywała złożonymi i nowatorskimi atakami. Dla zespołu do spraw zgodności, który musi dokładnie udokumentować, gdzie znajdują się dane i kto może je czytać, ta odpowiedź często kończyła rozmowę.

1 września 2026 roku Anthropic ogłosił Enterprise Frontier Safeguards, system zbudowany z udziałem własnych klientów firmowych, mający odpowiedzieć na to pytanie inaczej. Uczciwa odpowiedź dla klienta, który go wdraża, brzmi teraz tak: dane, których wasze konto używa do wykrywania nadużyć, żyją w waszej własnej pamięci chmurowej, pod waszymi własnymi kluczami, a Anthropic domyślnie ich nie czyta.

Ile naprawdę kosztowała stara odpowiedź

Poprzednia polityka nie była dowolna. Anthropic wykorzystywał 30-dniowe okno przechowywania, by uruchamiać własne systemy wykrywania nadużyć, a w razie potrzeby pozwolić ludzkim weryfikatorom przejrzeć oznaczoną aktywność, ten sam kompromis między nadzorem bezpieczeństwa a minimalizacją danych, na który decyduje się niemal każde wiodące laboratorium AI. Ale dla regulowanych klientów europejskich, zwłaszcza w bankowości, ochronie zdrowia i sektorze publicznym, zagraniczny dostawca przechowujący rotującą 30-dniową kopię aktywności produkcyjnej to dokładnie ten układ, który kontrole zakupowe napędzane przez RODO oraz oceny skutków dla ochrony danych mają za zadanie wykrywać i kwestionować.

Enterprise Frontier Safeguards to próba Anthropic, by zachować funkcję bezpieczeństwa, jednocześnie usuwając element, który wciąż nie przechodził kontroli zakupowych: kopię danych rezydującą na własnej infrastrukturze Anthropic.

Dokąd naprawdę trafiają dane

W ramach Enterprise Frontier Safeguards dane aktywności wykorzystywane do wykrywania nadużyć są zapisywane na własnym koncie klienta w Amazon S3, Microsoft Azure Blob Storage lub Google Cloud Storage, pod kluczami szyfrującymi, politykami dostępu i dziennikami audytu kontrolowanymi przez klienta, nie przez Anthropic. Samo wykrywanie, automatyczne systemy oznaczające wzorce zgodne z nadużyciem, działa nadal, ale operuje na danych, które klient posiada i może audytować, a własni pracownicy Anthropic nie uzyskują stałego ludzkiego dostępu do nich. Anthropic nie pobiera opłat za tę funkcję i twierdzi, że jest ona wdrażana etapami, z celem szerszej dostępności tej jesieni.

Czym to nie jest

Warto być precyzyjnym co do tego, co się zmieniło, a co nie. Nie oznacza to, że Anthropic rezygnuje z wykrywania nadużyć, ani nie jest to twierdzenie, że bazowy model Claude działa teraz wewnątrz infrastruktury klienta; sam model nadal działa na systemach Anthropic. To, co się przesunęło, to granica przechowywania i domyślnego dostępu wokół dzienników aktywności używanych do nadzorowania nadużyć: z okna przechowywania kontrolowanego przez Anthropic na konto chmurowe kontrolowane przez klienta, przy czym ludzka weryfikacja przez Anthropic przestaje być ścieżką domyślną.

Dla osoby odpowiedzialnej za zgodność jest to realna i użyteczna różnica, nie kosmetyczna, ponieważ zmienia, kto może zostać zmuszony do wydania danych, kto jest wymieniony w dzienniku audytu i kto musi odpowiadać za naruszenie. Ale jest to twierdzenie węższe, niż sugerowałby nagłówek marketingowy z prostą frazą zerowe przechowywanie danych, i zespół zakupowy powinien zadać dokładnie to pytanie, zamiast przyjmować nagłówek na wiarę.

O co powinien zapytać europejski nabywca tej jesieni

Enterprise Frontier Safeguards nie jest jeszcze dostępny wszędzie naraz; jest wdrażany etapami. Zespół zakupowy lub bezpieczeństwa oceniający Claude pod kątem regulowanego obciążenia roboczego powinien zadać swojemu zespołowi Anthropic trzy konkretne pytania przed kolejnym przeglądem dostawców: który dostawca chmury i które regiony są dziś aktywne dla Enterprise Frontier Safeguards, czy konto przechowywania kontrolowane przez klienta można skonfigurować w UE lub Wielkiej Brytanii, aby spełnić wymóg rezydencji danych, oraz jaka jest zapasowa polityka przechowywania dla każdego obciążenia roboczego lub regionu, w którym nowy system nie jest jeszcze dostępny. Funkcja, która istnieje na mapie drogowej, nie odpowiada na kwestionariusz zgodności; funkcja potwierdzona jako działająca w waszym konkretnym regionie i chmurze, owszem.

Servola Journal

Robimy to dla wszystkich, którzy starają się nadążyć za tym, co technologia robi z naszym życiem. Dla ludzi, którzy ją budują, i dla ludzi, którym się to przydarza. Servola Journal istnieje, aby to, czego się uczymy, należało do nich wszystkich.

Nikt nam za to nie płaci. Żadnych reklam, żadnego muru płatności, za darmo dla wszystkich. Po prostu wierzymy, że zrozumienie tego, co dzieje się z nami wszystkimi, nie powinno zależeć od tego, kogo stać na zapłacenie za to.

Jeśli to dało ci dziś coś, powiedz nam, żebyśmy kontynuowali. Obserwuj nas, zostaw polubienie, albo napisz pozytywny komentarz. Czytamy każdy jeden, i to oni sprawiają, że działamy dalej.