AIエージェントAIエージェント
AnthropicAI規制エンタープライズ
登場Anthropic米国防省Amazon Web ServicesGoogle CloudMicrosoft

【衝撃】Anthropic、安全のための30日保持が販路を塞いでいた

Anthropicが2026年9月1日にEnterprise Frontier Safeguards(EFS)を発表しました。監視ログを顧客のクラウドに置き、顧客の鍵で管理し、Anthropic社員のレビューを不要にする仕組みです。発表文は「安全のために入れた30日データ保持が、規制業種では使いにくかった」と自分で書いています。前日に当社が書いたGenAI.milの回と、同じ形の問題で結末が逆になりました。

佐野 泰規佐野 泰規株式会社AIエージェント 代表取締役約10分で読めます
米国防省の件とEFSを左右に並べ、相手が求めたものと結末の違いを比べた図
図:AIエージェント 作成(Anthropicの2026年9月1日発表と、DefenseScoop報道・裁判所命令 Dkt.251 より)

出典(一次情報)

この記事でわかること

  • 2026年9月1日、AnthropicがEnterprise Frontier Safeguards(EFS)を発表した。監視に使うログを顧客自身のクラウド(S3/Azure Blob/GCS)に、顧客の鍵で置き、Anthropic社員による人のレビューを不要にする。段階展開は「今秋後半」から
  • 発表文は自社の施策が障害だったと明記している。「Fable 5から30日のデータ保持を入れた」「多くの企業、とくに規制業種はデータ保持のあるモデルを使うのが難しいと感じた」——安全のための保持が、そのまま採用の壁になっていた
  • EFSは無料。「Anthropic doesn't charge for Enterprise Frontier Safeguards」。顧客が自分のクラウドに置けば、保管・読み書き・エグレス料金はクラウド事業者から請求される
  • 前日の当社記事と同じ形の問題で、結末が逆。国防省が求めたのは「制限のないアクセス」=ポリシーの中身なので設計では解けなかった。規制業種が求めたのは「データの管理権」=置き場と鍵なので、ポリシーを曲げずにアーキテクチャで解けた

2026年9月1日、Anthropicが Enterprise Frontier Safeguards(EFS) を発表しました。監視に使うログを顧客自身のクラウドに、顧客の鍵で置き、Anthropic社員による人のレビューを不要にする仕組みです。段階展開は「今秋後半」から。

ここまでなら企業向け機能の追加です。面白いのは、発表文が「自社の安全策が売れない理由だった」と自分で書いていることでした。

そして当社が前日に書いたGenAI.milの回と、同じ形の問題で結末が逆になっています。そこを書きます。

いつの、何の発表か

Today we're announcing Enterprise Frontier Safeguards (EFS), a solution that combines the privacy of zero data retention (ZDR) with state-of-the-art safeguards for detecting misuse. EFS works by storing data in cloud infrastructure controlled by the customer, not Anthropic. EFS will be rolling out to customers in phases, starting later this fall.

——Developing Enterprise Frontier Safeguards with our customers(Anthropic・2026年9月1日公表・2026年9月3日閲覧。強調は筆者)

対応先は Claude Code / Claude Enterprise / Claude Platform に加えて、Amazon Bedrock・GoogleのAgent Platform・Microsoft Foundry。クラウド3社の上でも同じ仕組みが乗ります。

開示と報道を分ける

内容確度出どころ
EFSの中身・無料であること・今秋後半からの段階展開当事者の公式発表(一次)Anthropic(9/1)
30日保持が規制業種の採用を妨げていたという経緯当事者の自己申告(一次)同上
設計に協力した企業名・ARCの参加当事者の公式発表(一次・当該企業の役職者コメントつき)同上
「検証の負担が顧客に移る」という論点報道(記者の評価)The Register(9/2)
米国防省・GenAI.milとの関係当社の読み筋(発表文に記述なし)—

最後の行が大事です。EFSの発表文に軍事・政府調達の話は出てきません。あとで論じるのは当社の読み筋であって、Anthropicがそう説明しているわけではありません。

自社の安全策が、自社の販路を塞いでいた

いちばん効く段落を引きます。

For this reason, we introduced 30-day data retention starting with Fable 5. This policy was not motivated by a desire to train on enterprise data: Anthropic has never trained on enterprise data without explicit permission, and never will.

The enterprises we worked with generally understood the safety and security value of data retention, but many–especially in regulated industries–found it difficult to use models with data retention.

——同発表(強調は筆者)

順番に読むとこうなります。①悪用は複数セッション・複数アカウントにまたがるので、1回ごとの分析では捕まらない → ②だから相関を取るためにデータを保持する必要がある → ③そこでFable 5から30日保持を入れた → ④ところが規制業種はそれでは使えなかった。

安全のために入れたものが、そのまま採用の壁になった。しかも「学習のためではない」とわざわざ否定しているのは、そう受け取られていたからだと読めます。

EFSはここを構造で解いています。監視はやめない。置き場と鍵を顧客に渡す。

Activity data used for monitoring can be stored in the customer's own cloud account (such as Amazon S3, Azure Blob Storage, or Google Cloud Storage).

EFS has automated safety monitoring, no Anthropic human review required.

誰が設計に入ったか

ここは自己申告ですが、名前が具体的なので確度の判断ができます。

One of the groups we worked with was the Analysis and Resilience Center for Systemic Risk (ARC), whose members include the chief information security officers of the largest US banks, including Goldman Sachs, Morgan Stanley, Citi, Bank of America, and Wells Fargo.

Our conversations spanned a quarter of the Fortune 100, every US global systemically important bank, and virtually every regulated industry.

米国のG-SIB(グローバルなシステム上重要な銀行)が全行。フォーチュン100の4分の1。ここまで名前を出すのは、「規制業種で使えないモデル」という評判を消しにきているからだと私は読みます。

そして値段。

Anthropic doesn't charge for Enterprise Frontier Safeguards. If customers elect to store their data in their cloud account, their cloud provider bills them for that storage, as well as reads, writes, and data egress fees, the same way it bills any other resource.

無料です。安全機構を収益源にせず、販路を開ける鍵として配っている、という位置づけになります。

前日の記事と、結末が逆になった

当社は9月2日に「判決に勝ったのに、AnthropicだけGenAI.milに無い」を書きました。構図はこうでした——Anthropicの利用ポリシーが、Anthropic自身の販路を縛っている。

EFSは同じ形の問題です。違うのは、相手が何を求めたか。

米国防省(9/2記事)規制業種のenterprise(EFS)
相手が求めたもの制限のないアクセス(=ポリシーの中身)データの管理権(置き場・鍵・誰が見るか)
Anthropicの答え大規模監視・自律型致死兵器の制限は曲げない監視は続ける。ログは顧客のクラウド、顧客の鍵、社員レビュー無し
解けたかポリシーが争点なので、設計では解けないポリシーを曲げずにアーキテクチャで解けた

ポリシーそのものを争点にする相手には勝てない。運用の設計で足りる相手には勝てる。 同じ「ベンダーのポリシーが販路を縛る」でも、相手の要求がポリシーの中身なのか、データの扱いなのかで、打てる手がまったく違います。

なお、EFSの協力業種には public sector(公共部門)も挙がっています。ただしGenAI.milへの掲載とEFSを結ぶ記述は、発表文のどこにもありません。ここを繋げて書いている記事を見かけたら、出典を確かめたほうがいいと思います。

報道側が付けた留保

The Register は9月2日の記事に「zero data retention – but customers must check it worked(ゼロデータ保持を約束する。ただし機能したかは顧客が確かめなければならない)」という見出しを付けています。

これは意地悪な指摘ではなく、発表文の内容そのものです。異常を検知したシグナルは顧客に直接送られ、確認するのは顧客の担当者。データの管理権を得る代わりに、確認の実務を引き受ける取引になっています。規制業種の場合は「自社の資格を持った人間しか見てはいけない」という要請があるので、これは負担ではなく要件なのですが、負担が移ったこと自体は事実です。

これから何を見ればいいか

  1. 「今秋後半」の段階展開が予定どおり始まるか。 経過措置として Fable 5 / 5.1 に ZDR が付いているので、その経過措置が終わる時期が実質の期限になります。
  2. クラウド3社の上でも同じ仕組みが出るか。 Bedrock / Google の Agent Platform / Microsoft Foundry が対応予定と書かれています。プラットフォーム側の都合で遅れないかが見どころです。
  3. 他社が同じ形を出すか。 「監視は続けるがログは顧客側」という設計は、規制業種を狙うなら誰でも必要になります。2社目が出れば、これは業界の標準になりかけている合図です(NVIDIAとMediaTekの回でも同じ見方をしました)。

日本の会社にとって

規制業種でなくても、読み方は1つあります。「このAIベンダーは、うちのデータをどこに置き、誰が見るのか」は、価格や精度と並ぶ選定条件になりつつあるということです。EFSは、その質問に答えられないと大企業に入れないとベンダー側が判断した、という証拠でもあります。

自社がその質問に答えられる状態かは、AI適合度診断の10問で当たりが付きます(連絡先の入力は要りません)。作るものが決まっているならAI見積もりに条件を書けば金額まで出ますし(約3分)、要件が固まっているならAI受託開発へどうぞ。

出典

よくある質問

Enterprise Frontier Safeguards(EFS)とは何ですか?
Anthropicが2026年9月1日に発表した企業向けの仕組みで、ゼロデータ保持(ZDR)の秘匿性と、悪用検知のための監視を両立させるものです。監視に使うデータをAnthropicではなく顧客が管理するクラウドに保存し、顧客の暗号化キーの下に置きます。Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Google の Agent Platform、Microsoft Foundry で対応予定とされています。
なぜ今この発表が出たのですか?
発表文自身が経緯を書いています。Fable 5から30日のデータ保持を導入したところ、規制業種を中心に「データ保持のあるモデルは使いにくい」という声が多く、100社超と設計をやり直したと説明しています。保持は学習のためではなく、複数セッション・複数アカウントにまたがる悪用を検知するために必要だった、という立て付けです。
料金はかかりますか?
Anthropicは「Anthropic doesn't charge for Enterprise Frontier Safeguards」としています。ただし顧客が自分のクラウドアカウントにデータを置く場合は、保管料に加えて読み書きとデータ転送(エグレス)の料金がクラウド事業者から請求されます。またモデルの挙動・API価格・レート制限は変わらないと明記されています。
顧客の負担は増えませんか?
増える面があります。自動監視が異常を検知した場合、そのシグナルは顧客に直接送られ、確認は顧客の担当者が行います。The Register(2026年9月2日)はこの点を捉えて「ゼロデータ保持を約束するが、それが機能したかは顧客が確かめなければならない」という見出しを付けています。データの管理権を得る代わりに、確認の実務を引き受ける形です。
米国防省の件とは関係がありますか?
発表文に軍事・政府調達に関する記述はありません。当社は関連づけて論じていますが、それは「利用ポリシーが販路を縛る」という構図が共通しているという読み筋であって、Anthropicがそう説明しているわけではありません。実際、公共部門(public sector)は設計に協力した業種の一つとして挙げられていますが、GenAI.milへの掲載とは別の話です。

自社に当てはめると、いくら?

ニュースを読んでも、自社の業務に落とすと何をどこまで作る話なのかは分かりません。やりたいことを入力すると、AIが約3分で機能・期間・概算費用を出します。無料で、営業からのしつこい連絡はありません。

AIで概算見積もり(無料) →

先に費用の目安を知りたい方は用途別の費用相場へ。

あわせて読みたい

← AIニュース一覧へ戻る