Claudeの企業向けEFSは何を顧客側で管理する?データ保管と不正監視を分けて確認
Anthropicは2026年9月1日、ゼロデータ保持(ZDR)と不正利用の検知を組み合わせる企業向け構想「Enterprise Frontier Safeguards(EFS)」を発表しました。利用データはAnthropicではなく顧客が管理するクラウド基盤に保存し、検知システムのシグナルを顧客へ送り、顧客側が確認する設計です。データを長く保持すること自体が目的ではなく、複数セッションやアカウントにまたがる不正の兆候を照合するためと説明されています。提供は2026年秋以降の段階的開始予定で、発表時点では利用可能な完成済みサービスではありません。企業は導入判断時に対応製品、保存先、鍵・アクセス権、アラート確認責任を確かめる必要があります。
- Claudeを企業導入する管理者
- AI利用時のログ保管や監視を設計するセキュリティ担当者
ゼロデータ保持という表現だけでログの保存先や顧客側の監視義務まで推測せず、提供条件と運用分担を確認してください。
身近な事例を知る
企業向けAIはログを残さず使いたいが、複数回に分かれた不正利用も見つけたい
ゼロ保持のプライバシー要件と、AIエージェントの不正利用を横断的に検知したいセキュリティ要件を両立したい場面です。
あなたならどうする?
まず一つ以上選んでから確認してみてください。
推奨される行動- 提供状況、対応製品、顧客側の保存先・鍵・アラート確認者を確認する
選んだカードの表示を見ながら、今回はどの行動が安心につながるか確認できます。
発表と一般提供を区別し、対応サービス、保存とアクセス管理、監視アラートを誰が扱うかを契約・設計段階で確認します。
確認ポイント
発表段階と提供時期
AnthropicはEFSを発表し、2026年秋以降に段階的に提供するとしています。契約済み・一般提供済みの機能として断定せず、個別の利用資格と開始時期を確認します。
顧客管理クラウドへの保存
EFSではデータをAnthropicではなく顧客が管理するクラウド基盤に置く設計です。顧客側の保存場所と管理責任を確認します。
鍵・アクセス・監査
顧客は自社の暗号鍵、アクセス方針、監査ログの下でデータを保管・管理できる構成を想定しています。既存クラウドアカウントの運用と整合するか確認します。
監視シグナルの確認主体
自動監視で注意が必要なパターンを検知するとシグナルを顧客へ直接送り、顧客側がレビューします。組織内の担当者・エスカレーション手順が必要です。
複数セッションにまたがる検知
Anthropicは、複数セッションやアカウントに分散する高度な不正は、各やりとりを個別に解析して即時破棄するだけでは検出しにくく、一定期間の照合が必要と説明しています。ZDRという名称だけから監視データが一切保持されないと推測しないでください。
現時点での見立て
導入前に提供対象、保存基盤、鍵・アクセス権、検知アラートを確認する必要があります。
安全な対処方法
安心につながる行動
- Anthropicに自社アカウント・契約でのEFS利用開始時期と対応サービスを確認する発表は2026年秋以降の段階的提供を案内しており、利用可能性は一律ではありません。
- ログや活動データの保存先、保持期間、暗号鍵、アクセス制御を設計書で確認するEFSは顧客管理クラウドと顧客側の鍵・アクセス方針・監査を前提にしています。
- 監視シグナルを誰が確認し、誤検知・重大事案をどこへ連絡するか決めるAnthropicの説明では検知後のシグナルは顧客に届き、顧客側が確認します。
- ZDR対象の会話データと監視用活動データの扱いを分けて確認するEFSはプライバシーと複数回にまたがる監視を両立させる設計で、単純な『何も保存されない』とは異なります。
避けたい行動
- 発表を一般提供開始と読み替えて直ちに全社展開するAnthropicは段階的提供を今後開始するとしています。
- 顧客側のログ保管・監視体制が不要と考える保存場所や監視シグナルのレビューは顧客側が管理する設計です。
- Anthropicが企業データを学習に使う発表だと説明するEFSは不正利用検知のための保管・監視の仕組みとして発表されています。
AIの前向きな活用
プライバシーと不正検知を責任分担つきで両立する
顧客が管理するクラウド・鍵・監査と、顧客側のアラート対応を整えた上で適用可能性を評価します。
- 自社クラウドへのデータ保存条件を確認する
- セキュリティ担当者をアラート確認者に割り当てる
- 既存の監査ログ・インシデント対応へ接続する
今回、覚えておきたいこと
企業向けEFSは発表段階。保存先・鍵・監視アラートの担当を確認してから導入を判断する。
誠主任からひとこと