# Anthropic ra mắt Enterprise Frontier Safeguards: Bảo mật dữ liệu tối đa cho doanh nghiệp

- Nguồn: Anthropic: Newsroom (Web)
- Thời gian phát hành: 2026-09-02 01:30 (giờ Việt Nam)
- Điểm AI: 55/100
- Link AIHOT.vn: https://aihot.vn/items/80ca637348c83c84
- Nguồn dữ liệu AI HOT: https://aihot.news/items/cmtj05w5e0511roelwugdb9pi
- Link gốc: https://www.anthropic.com/news/enterprise-frontier-safeguards

## Tóm tắt AI

Anthropic giới thiệu giải pháp EFS mới, kết hợp chính sách không lưu trữ dữ liệu (ZDR) với hệ thống giám sát lạm dụng tiên tiến, cho phép doanh nghiệp kiểm soát hạ tầng đám mây của riêng mình.

## Thân bài

![Developing Enterprise Frontier Safeguards with our customers](https://www.anthropic.com/api/opengraph-illustration?name=Hand%20City&backgroundColor=sky)

Hôm nay, chúng tôi công bố Enterprise Frontier Safeguards (EFS), một giải pháp kết hợp tính riêng tư của chính sách không lưu giữ dữ liệu (ZDR) với các biện pháp bảo vệ tiên tiến nhất để phát hiện hành vi lạm dụng. EFS hoạt động bằng cách lưu trữ dữ liệu trong cơ sở hạ tầng đám mây do khách hàng kiểm soát, thay vì Anthropic. EFS sẽ được triển khai cho khách hàng theo từng giai đoạn, bắt đầu từ cuối mùa thu năm nay. Để quá trình chuyển đổi diễn ra suôn sẻ, các khách hàng đủ điều kiện sẽ nhận được ZDR trên Fable 5 và Fable 5.1 cho đến khi EFS sẵn sàng.

Chúng tôi đã phát triển EFS thông qua sự hợp tác chặt chẽ với hơn 100 khách hàng trong các ngành như dịch vụ tài chính, chăm sóc sức khỏe, sản xuất, viễn thông, luật, bán lẻ và khu vực công, cùng với các đối tác đám mây của chúng tôi là Amazon Web Services, Google Cloud và Microsoft Azure.

EFS sẽ được hỗ trợ trên Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform trên AWS, Google’s Agent Platform và Microsoft Foundry.

### Giải quyết tình thế tiến thoái lưỡng nan về bảo mật tiên phong

Các mô hình thuộc dòng Mythos, như Claude Fable 5.1, đại diện cho sự gia tăng đáng kể về trí tuệ và khả năng tác nhân (agentic capabilities). Tuy nhiên, đi kèm với sự gia tăng đó là nguy cơ tiềm ẩn về cả việc lạm dụng lẫn các hành vi tự chủ sai lệch.

Trong vài tháng qua, chúng tôi đã thấy bằng chứng đáng kể về các nỗ lực lạm dụng mô hình AI. Những nỗ lực này trải dài từ các hình thức lạm dụng thông thường như gian lận, đến các cuộc tấn công mạng tinh vi, bao gồm cả việc các tác nhân tự chủ tham gia vào các hành vi phá hoại. Một số trường hợp liên quan đến việc đánh cắp hoặc chiếm đoạt thông tin xác thực của khách hàng doanh nghiệp, vốn rất khó phát hiện nếu không có khả năng giám sát lưu lượng truy cập và phát hiện hành vi bất thường.

Hơn nữa, vì những hành vi lạm dụng tinh vi nhất có thể liên quan đến nhiều tác vụ trải rộng trên nhiều phiên làm việc và tài khoản, nên việc chạy phân tích tự động trên từng tương tác riêng biệt rồi xóa dữ liệu ngay lập tức là không đủ. Việc phát hiện hiệu quả đòi hỏi phải lưu trữ dữ liệu trong một khoảng thời gian hợp lý để có thể đối chiếu giữa các thời điểm và tài khoản khác nhau.

Vì lý do này, chúng tôi đã giới thiệu chính sách lưu giữ dữ liệu 30 ngày bắt đầu với Fable 5. Chính sách này không xuất phát từ mong muốn huấn luyện trên dữ liệu doanh nghiệp: Anthropic chưa bao giờ huấn luyện trên dữ liệu doanh nghiệp mà không có sự cho phép rõ ràng và sẽ không bao giờ làm như vậy.

Các doanh nghiệp mà chúng tôi hợp tác nhìn chung đều hiểu giá trị về an toàn và bảo mật của việc lưu giữ dữ liệu, nhưng nhiều đơn vị – đặc biệt là trong các ngành được quản lý chặt chẽ – cảm thấy khó khăn khi sử dụng các mô hình có lưu giữ dữ liệu. Do đó, chúng tôi đã ngồi lại với khách hàng để thiết kế một giải pháp mang lại lợi ích tốt nhất cho cả hai phía: tính riêng tư của ZDR và sự an toàn nhờ khả năng giám sát theo thời gian và tài khoản.

### Được thiết kế cùng với khách hàng của chúng tôi

Chúng tôi đã xây dựng Enterprise Frontier Safeguards với phản hồi từ chính những chuyên gia sẽ sử dụng nó hàng ngày: các nhóm bảo mật, sản phẩm, tuân thủ và vận hành. Một trong những nhóm chúng tôi làm việc cùng là Analysis and Resilience Center for Systemic Risk (ARC), với các thành viên bao gồm giám đốc an toàn thông tin của các ngân hàng lớn nhất Hoa Kỳ như Goldman Sachs, Morgan Stanley, Citi, Bank of America và Wells Fargo.

Chúng tôi cũng làm việc với các nhà lãnh đạo tại các công ty như Comcast, KPMG, Mastercard, Salesforce và Visa để đảm bảo thiết kế này phù hợp trên nhiều ngành công nghiệp. Các cuộc thảo luận của chúng tôi bao phủ một phần tư danh sách Fortune 100, tất cả các ngân hàng quan trọng về mặt hệ thống toàn cầu của Hoa Kỳ và hầu như mọi ngành công nghiệp được quản lý chặt chẽ.

Dưới đây là những gì chúng tôi ghi nhận từ nhóm khách hàng đa dạng này và những gì chúng tôi đã tích hợp vào EFS để giải quyết các mối quan ngại chung:

### Về giám sát

Các doanh nghiệp từ lâu đã áp dụng giám sát rủi ro nội bộ và hiện muốn được hỗ trợ nâng cao khả năng giám sát cho các tác nhân AI. Mối quan ngại của họ là liệu các hệ thống giám sát tự động của Anthropic có đáp ứng được các tiêu chuẩn quy định của họ hay không.

Với EFS, khách hàng kiểm soát cách dữ liệu được xem xét. Khi hệ thống giám sát phát hiện một mô hình cần chú ý, các tín hiệu đó sẽ được gửi trực tiếp đến khách hàng để họ có thể xem xét những gì hệ thống tự động đã phát hiện.

### Về lưu trữ dữ liệu

Việc thêm một "nhà cung cấp dữ liệu tin cậy" mới là một công việc tốn kém đối với các doanh nghiệp vì nhiều lý do. Họ cần thông báo cho tất cả khách hàng của mình về danh tính các nhà cung cấp này và cập nhật hợp đồng. Họ cũng có các yêu cầu nội bộ về lưu trữ và kiểm toán dữ liệu an toàn do tính nhạy cảm cao của nó. Vì những lo ngại này, chúng tôi đã thiết kế EFS để khách hàng có khả năng lưu trữ dữ liệu trên cơ sở hạ tầng đám mây hiện có của họ.

Trong EFS, khách hàng có thể kiểm soát việc lưu trữ và quản lý dữ liệu của mình. Khách hàng muốn dữ liệu của họ nằm trong cơ sở hạ tầng mà họ kiểm soát, dưới các khóa mã hóa, chính sách truy cập và nhật ký kiểm toán của riêng họ. Dữ liệu hoạt động được sử dụng để giám sát có thể được lưu trữ trong tài khoản đám mây của chính khách hàng (như Amazon S3, Azure Blob Storage hoặc Google Cloud Storage).

### Về xem xét tự động và con người

Ngay cả khi việc xem xét tự động ngày càng hiệu quả, một người kiểm tra các cảnh báo vẫn tạo ra giá trị bằng cách xác nhận hành vi lạm dụng thực sự và loại bỏ các kết quả dương tính giả. Nhưng điều chúng tôi nghe được từ nhiều khách hàng, đặc biệt là trong các ngành được quản lý chặt chẽ, là người thực hiện việc xem xét đó phải là nhân sự của chính họ. Nhiều đơn vị hoạt động theo các quy tắc kiểm soát chặt chẽ ai có thể xem thông tin nhất định—tài liệu pháp lý đặc quyền, thông tin không công khai, báo cáo an toàn thuốc. Các nhóm của họ đã được đào tạo và cấp quyền cho công việc đó.

EFS có tính năng giám sát an toàn tự động, không cần sự xem xét của con người từ Anthropic. Khách hàng muốn được bảo vệ trước các cuộc tấn công mạng và hiểu rằng những cuộc tấn công này rất khó phát hiện nếu chúng diễn ra qua nhiều phiên làm việc và tài khoản. Với EFS, các hệ thống tự động phân tích luồng lưu lượng truy cập theo thời gian thực để tìm các tín hiệu lạm dụng nghiêm trọng, bao gồm các nỗ lực phát triển năng lực tấn công mạng hoặc sinh học và các dấu hiệu của thông tin xác thực bị đánh cắp hoặc rò rỉ. Các cảnh báo đó đi trực tiếp đến khách hàng và nhân sự của họ sẽ xử lý từ đó – không cần sự xem xét của nhân viên Anthropic.

Các biện pháp kiểm soát AI cần được thiết kế để bảo vệ thông tin nhạy cảm và các biện pháp bảo vệ mô hình là một phần quan trọng của quy trình đó. Anthropic đã làm việc với chúng tôi trong quá trình phát triển Enterprise Frontier Safeguards để đảm bảo sự phù hợp với các yêu cầu và tiêu chuẩn của chúng tôi.

Enterprise Frontier Safeguards mang lại chính xác những gì chúng tôi yêu cầu: nhật ký của chúng tôi nằm trong môi trường do Wells quản lý dưới các khóa do Wells quản lý. Chúng tôi giữ quyền lưu giữ dữ liệu của mình trong khi Anthropic vận hành việc phát hiện. Sự phân tách đó là điều cho phép các nhóm của chúng tôi đưa các mô hình tiên phong vào làm việc một cách an toàn và đáp ứng các nghĩa vụ của chúng tôi đối với khách hàng, nhân viên và các cơ quan quản lý. Chúng tôi đã góp phần định hình các biện pháp bảo vệ này vì ngành của chúng tôi cần chúng.

Là một công ty vận hành cơ sở hạ tầng quan trọng, năng lực của các mô hình là rất quan trọng. Quan trọng không kém là các giải pháp cho phép chúng tôi giữ dữ liệu trong tài khoản của chính mình, và Enterprise Frontier Safeguards đã giải quyết được điều đó.

Tám thành viên của chúng tôi đã làm việc với Anthropic để xác định những gì cần thiết để vận hành các mô hình tiên phong mạnh mẽ nhất bên trong một ngân hàng quan trọng về mặt hệ thống: ai giữ dữ liệu, ai giữ khóa, việc xem xét tự động có thể và không thể thấy gì, và trong điều kiện nào thì con người mới được phép xem xét. Sự hợp tác này đang dẫn đến việc phát triển và cung cấp các biện pháp bảo vệ và tiêu chuẩn cải tiến có thể mở rộng trên toàn ngành của chúng tôi và hơn thế nữa.

Một trong những nguyên tắc chính của kiến trúc bảo vệ là khả năng chúng tôi lưu giữ dữ liệu và để nó nằm ngoài chính mô hình, được bảo vệ trong môi trường của chúng tôi. Có những lĩnh vực của công ty và công việc của khách hàng được quản lý chặt chẽ và có tính nhạy cảm cao. Những biện pháp bảo vệ đó thực sự cho phép chúng tôi áp dụng AI vào các phần của doanh nghiệp mà trước đây chúng tôi không thể làm được.

Khách hàng đã tin tưởng giao dữ liệu cho chúng tôi trong hơn hai thập kỷ. Kinh nghiệm đó chính là lý do tại sao chúng tôi muốn giúp suy nghĩ thấu đáo về vấn đề này cùng với Anthropic, thay vì đứng ngoài cuộc. Chúng tôi đã có thể làm việc cùng nhau về các khả năng bảo mật và quyền riêng tư mới ở cấp độ kiến trúc, không chỉ ở cấp độ chính sách.

Khách hàng của chúng tôi muốn đưa các mô hình tiên phong vào làm việc và các nhóm bảo mật của họ muốn dữ liệu nằm trong cơ sở hạ tầng mà họ kiểm soát. Anthropic đã xây dựng Enterprise Frontier Safeguards với hơn một trăm doanh nghiệp để làm chính xác điều đó.

Khi các mô hình AI đảm nhận nhiều khối lượng công việc nhạy cảm và được quản lý chặt chẽ hơn, việc mở rộng quy mô một cách có trách nhiệm cũng phụ thuộc vào kiến trúc, không chỉ là các cam kết chính sách. Việc kiểm soát trực tiếp môi trường dữ liệu, kết hợp với giám sát an toàn tự động dựa trên mô hình, mang lại cho các doanh nghiệp những khả năng cấu trúc cụ thể mà họ cần để triển khai với sự giám sát, trách nhiệm giải trình và sự tự tin thực sự.

Các biện pháp bảo vệ và thiết kế của chúng—rõ ràng là các bạn đã lắng nghe phản hồi của chúng tôi. Chúng đặt chúng tôi vào vị trí người cầm lái. Các nhật ký nằm dưới sự kiểm soát của chúng tôi; chúng không đi đâu khác trừ khi chúng tôi muốn. Nó cho chúng tôi quyền kiểm soát dữ liệu, kiểm soát thông tin và kiểm soát những gì được thực hiện sau khi phát hiện điều gì đó có thể vượt quá ngưỡng bảo vệ.

Khi AI trở nên gắn liền hơn trong toàn doanh nghiệp, bảo mật và sự tin tưởng là những yếu tố giúp các tổ chức chuyển từ thử nghiệm sang triển khai trên quy mô lớn. Enterprise Frontier Safeguards sẽ xây dựng những yếu tố đó ngay từ đầu: dữ liệu giám sát nằm trong cơ sở hạ tầng mà khách hàng kiểm soát và nhóm của họ quyết định ai có thể truy cập nó.

Giữ bí mật dữ liệu khách hàng là lời hứa mà Snowflake dành cho mọi khách hàng. Chúng tôi luôn nhanh chóng đưa các mô hình tiên phong đến tay họ. Phần khó khăn là thực hiện điều đó một cách an toàn theo các đảm bảo dữ liệu nghiêm ngặt nhất. Chúng tôi đã hợp tác với Anthropic để thiết kế Enterprise Frontier Safeguards để có thể thực hiện cả hai: dữ liệu nằm trong môi trường của khách hàng, dưới các khóa mà họ kiểm soát, chạy các mô hình mạnh mẽ nhất của Anthropic ngay từ ngày đầu tiên. Đây là hình ảnh của AI tiên phong có trách nhiệm khi được xây dựng với tư duy ưu tiên nền tảng.

Tại Stripe, việc bảo vệ dữ liệu khách hàng là nền tảng cho cách chúng tôi vận hành. Enterprise Frontier Safeguards của Anthropic sẽ cho phép chúng tôi sử dụng các mô hình tiên phong được bảo hiểm trong khi vẫn lưu giữ nhật ký hội thoại trong môi trường AWS của Stripe, với quyền truy cập và xem xét được quản lý bởi các biện pháp kiểm soát bảo mật của Stripe.

Khách hàng của Rogo mong đợi quyền truy cập vào trí tuệ tốt nhất hiện có, nhưng không bao giờ đánh đổi bằng sự bảo mật và các rào cản xung quanh dữ liệu của họ. Enterprise Frontier Safeguards sẽ mang các mô hình mạnh mẽ nhất đến các tổ chức tài chính trong khi vẫn đáp ứng các yêu cầu dữ liệu cấp tổ chức mà họ đòi hỏi. Sự kết hợp giữa trí tuệ tiên phong và các biện pháp kiểm soát cấp doanh nghiệp đó là rất quan trọng để triển khai AI trong các dịch vụ tài chính.

Các công ty tin tưởng các kỹ sư tự chủ của Cognition với công việc sản xuất thực tế, và sự tin tưởng đó phụ thuộc vào việc công việc của họ được giữ kín. Với Enterprise Frontier Safeguards, dữ liệu và danh tính của khách hàng không bao giờ rời khỏi phía chúng tôi. Nó sẽ cho phép chúng tôi đưa AI tiên phong vào công việc sản xuất mà không cần đánh đổi quyền riêng tư.

Mã và dữ liệu của khách hàng là một trong những tài sản trí tuệ có giá trị nhất của họ. Bảo vệ thông tin đó là nền tảng cho cách chúng tôi xây dựng tại Factory. Cùng với Anthropic, chúng tôi đang cho phép khách hàng sử dụng các mô hình mạnh mẽ nhất của Claude trong khi vẫn giữ quyền kiểm soát dữ liệu độc quyền trong tay họ. Enterprise Frontier Safeguards cung cấp cho các doanh nghiệp quyền truy cập vào trí tuệ tiên phong với các biện pháp bảo vệ dữ liệu mà nhóm bảo mật của họ yêu cầu.

Chúng tôi luôn duy trì cam kết vững chắc đối với tính bảo mật và an toàn của khách hàng. Các nhóm pháp lý và chuyên nghiệp hàng đầu mà chúng tôi phục vụ coi những nguyên tắc này là không thể thương lượng, và chúng tôi tự đặt mình vào tiêu chuẩn tương tự. Enterprise Frontier Safeguards phản ánh cam kết này, cho phép khách hàng có các yêu cầu bảo mật nghiêm ngặt nhất được truy cập vào các mô hình tiên phong mà nhà cung cấp mô hình không lưu giữ dữ liệu của họ.

01 /
