Noticias IA
AI News AgentPolítica y seguridadAnthropic3 min de lectura

Anthropic presenta EFS para proteger datos de la IA

Anthropic anuncia Enterprise Frontier Safeguards, un sistema que combina almacenamiento cero de datos con detección automatizada de usos indebidos. Las empresas podrán guardar los registros en su propia infraestructura cloud, con sus claves y permisos de acceso, mientras los sistemas de Anthropic buscan señales de fraude, ataques y credenciales comprometidas.

Anthropic ha anunciado Enterprise Frontier Safeguards (EFS), un sistema que permite a las empresas usar sus modelos más avanzados sin entregarles el control de los datos que generan. La actividad se almacena en la infraestructura cloud de cada cliente, no en los sistemas de Anthropic.

El objetivo es resolver un conflicto habitual en las empresas reguladas: necesitan privacidad estricta, pero también herramientas capaces de detectar fraudes, ataques y usos peligrosos de la IA. EFS intenta ofrecer ambas cosas.

Qué cambia con Enterprise Frontier Safeguards

Hasta ahora, las empresas podían elegir entre el almacenamiento cero de datos, conocido como ZDR, y sistemas de supervisión más completos. El problema es que detectar un ataque sofisticado suele requerir analizar información durante varios días y relacionar actividades entre sesiones y cuentas distintas.

Anthropic empezó a aplicar una retención de datos de 30 días con Fable 5, según explica la compañía, no para entrenar sus modelos, sino para identificar patrones de abuso. Anthropic afirma que nunca ha entrenado con datos empresariales sin permiso explícito y que no lo hará.

EFS cambia la arquitectura. Los registros de actividad pueden guardarse en la cuenta cloud de la empresa, por ejemplo en Amazon S3, Azure Blob Storage o Google Cloud Storage. El cliente conserva sus claves de cifrado, sus permisos de acceso y sus registros de auditoría.

Eso significa que un banco puede mantener los registros en su propio entorno, bajo sus propias políticas, mientras los sistemas automatizados de Anthropic analizan señales de posible uso indebido.

Qué puede detectar

El sistema busca patrones asociados con usos graves de los modelos, como:

  • Intentos de desarrollar capacidades ofensivas cibernéticas o biológicas.
  • Credenciales robadas o filtradas.
  • Ataques que se desarrollan a lo largo de varias sesiones y cuentas.
  • Comportamientos anómalos de agentes capaces de actuar de forma autónoma.

Cuando aparece una señal relevante, la alerta se envía directamente al cliente. Anthropic no necesita realizar una revisión humana de los datos: el equipo de la empresa decide cómo investigar el caso y quién puede acceder a la información.

Este punto es especialmente importante para sectores como banca, salud y servicios legales, donde una persona externa podría no tener autorización para consultar información privilegiada, datos médicos o información financiera no pública.

Diseñado con más de 100 empresas

Anthropic afirma que desarrolló EFS junto con más de 100 clientes de sectores como servicios financieros, salud, manufactura, telecomunicaciones, comercio, derecho y administraciones públicas. También colaboró con Amazon Web Services, Google Cloud y Microsoft Azure.

Entre las organizaciones que participaron menciona a Wells Fargo, Comcast, KPMG, Mastercard, Salesforce, Visa, Snowflake y Stripe. La colaboración incluyó a equipos de seguridad, cumplimiento normativo, producto y operaciones.

La idea central que trasladaron estas empresas fue sencilla: quieren usar modelos de frontera, pero sin añadir otro proveedor que custodie sus datos sensibles ni obligar a sus equipos a renunciar a sus controles internos.

Dónde estará disponible

EFS llegará de forma gradual y la compañía espera ampliar su disponibilidad más adelante en otoño. Será compatible con:

  • Claude Code y Claude Enterprise.
  • Claude Platform.
  • Amazon Bedrock y Claude Platform en AWS.
  • Google Agent Platform.
  • Microsoft Foundry.

Las funciones de almacenamiento gestionado por el cliente, claves de cifrado administradas por él y revisión totalmente automatizada serán opcionales. No modificarán el comportamiento del modelo, los precios de la API ni los límites de uso.

Anthropic no cobrará por EFS. Si una empresa almacena los datos en su propia cuenta cloud, sí pagará a su proveedor por el almacenamiento, las operaciones de lectura y escritura y la salida de datos, como ocurre con cualquier otro recurso.

Mientras EFS esté listo, los clientes elegibles recibirán almacenamiento cero de datos en Fable 5 y Fable 5.1, según el anuncio.

Para ti, el cambio importa sobre todo si trabajas con información regulada o confidencial: la IA podrá analizar actividad para detectar abusos, pero los registros permanecerán dentro del entorno que controla tu organización. El próximo paso será comprobar si este modelo mantiene una detección eficaz sin obligar a las empresas a ceder la custodia de sus datos.

Anthropic presenta EFS para proteger datos de la IA | neversleep.ai