Anthropic Enterprise Frontier Safeguards 让企业数据留在自家云里
Anthropic 于 2026 年 9 月发布 Enterprise Frontier Safeguards,企业可以把 Claude 的使用日志存在自己的 AWS、Azure 或 GCP 账户里,同时保留 Anthropic 的安全监控能力。

Anthropic 在 2026 年 9 月 1 日发布了 Enterprise Frontier Safeguards(EFS),解决的问题很直白:企业用 Claude 时产生的对话日志以前存在 Anthropic 的基础设施里,现在可以存到企业自己的云账户里。
解决什么问题
银行、医疗机构、律所这类受监管行业是最需要 AI 的群体,也是数据驻留要求最严格的群体。之前 Anthropic 提供的 Zero Data Retention(ZDR)方案是"我们不保留你的数据",但企业自己也拿不到日志,等于两边都没有。EFS 的思路是:日志存到你自己的 S3、Azure Blob 或 GCS 里,你管加密密钥,Anthropic 在这之上跑自动化的滥用检测。
这样既满足了合规审计对"数据在哪"的要求,又没有关掉 Anthropic 的安全监控能力。
覆盖哪些产品
EFS 计划覆盖 Anthropic 全线产品:Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Claude Platform on AWS、Google Agent Platform、Microsoft Foundry。不同渠道的 EFS 上线时间可能不同,Anthropic 说的是"分阶段",目标是 2026 年秋季全面可用。
在 EFS 上线前的过渡期,符合条件的企业客户可以在 Fable 5 和 Fable 5.1 上直接使用 ZDR。
谁来付存储费
Anthropic 不额外收费。EFS 是免费功能,但企业需要自己承担云存储、读写和数据出口的费用。这和企业用任何 SaaS 产品导出日志到自家 SIEM 的逻辑一样。SaaS 不收导出费,存储费归企业自己的云账单。
对于已经在用 AWS 或 Azure 的团队,增加一个 S3 bucket 或 Blob container 的边际成本很低。真正的成本在运维:谁负责配置访问策略、谁监控存储用量、谁处理密钥轮换。
对 Claude Code 用户意味什么
Claude Code 会话涉及大量代码上下文,日志里可能包含源代码片段、文件路径、甚至临时凭证。EFS 上线后,企业可以确保这些敏感内容不在 Anthropic 侧留存,同时保留完整的会话记录用于内部审计。
对于个人开发者和小团队,EFS 影响不大。现有的数据处理方式不变,EFS 是面向有合规需求的企业客户的功能。
还缺什么
Anthropic 没有提到 FedRAMP 或 SOC 2 认证。对于美国联邦承包商和金融服务公司来说,这两个认证通常是采购的硬性门槛。EFS 解决了"数据在哪"的问题,但"平台本身有没有过审"是另一个独立的采购障碍。
另外,EFS 的具体配置文档还没有公开发布。企业想提前准备的话,可以通过 Anthropic 的 EFS 申请表单联系账户团队了解时间线。