最新動向

Anthropicが企業データを自社クラウドに保管できる仕組みを公開

Anthropicが企業データを自社クラウドに保管できる仕組みを公開

この記事の要点

Anthropicは9月1日、Enterprise Frontier Safeguardsを発表した。規制業種の企業はClaudeのデータを自社のS3やAzure、GCSに置いたまま使え、人手のレビューなしで不正利用の自動検知を受けられる。

結論

Anthropicは9月1日、企業がClaudeのデータの扱いを自分で決められるEnterprise Frontier Safeguardsを発表した。金融や医療のように規制の厳しい企業は、会話ログをAmazon S3やAzure Blob Storage、Google Cloud Storageといった自社のクラウドに、自社管理の鍵で置いたまま使える。Anthropicは人手でログを読まず、不正利用の自動検知だけを行う。6月に示した保持方針への反発を受けた見直しで、データを外に預けたくない企業がClaudeを本番に載せる際の壁を下げる狙いがある。

何が変わったのか

これまで法人向けには30日のデータ保持が求められ、そのログはAnthropic側に置かれていた。同社はこの点を「不評で事業上のリスク」と認めていた。今回の見直しでも30日の保持そのものは残るが、保管先を自社のクラウドに移せるようにした。鍵の管理も企業側が持つ。

もう一つの柱が、人手のレビューを挟まない自動の不正検知だ。安全対策のために内容を人が読む運用を嫌う企業向けに、機械的な検知だけを回す。対象はClaude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Googleのエージェント基盤、Microsoft Foundryと広い。この秋から段階的に広げ、条件を満たす企業には移行期間中、一部モデルでデータを保持しない扱いを用意する。

Anthropicはこの仕組みを、金融、医療、製造、通信、法律、小売、公共部門の100社超と作り上げたとしている。監査ログの一元化はすでにAnthropicがCompliance APIをCoworkに拡大 監査ログを一元化で動きがあり、今回のデータ保管の見直しはその延長線に位置づけられる。

現場の実務にどう効くか

効くのは、情報システム部門や法務がデータの置き場所を理由にAIの本番導入を止めていた現場だ。顧客情報や与信、診療記録を扱う部署では、外部にログが残ること自体が承認の壁になる。保管先を自社のクラウドに寄せ、鍵も自社で持てるなら、その壁の一つが外れる。

推進担当がやるべきは、承認プロセスの見直しだ。これまで「データが社外に出る」を理由に見送っていた案件を洗い出し、自社クラウド保管を前提に再検討する。確認すべき論点は、保持期間、鍵の管理者、検知の範囲、対象の基盤が自社の使う環境に含まれるか、の4点になる。データ保持の考え方はゼロデータ保持(ZDR)とは? 企業がAIツール選定で確認すべき点、契約前の確認項目は法人向けAIのデータ取り扱い確認ポイント 契約前に押さえる7項目にまとめてある。

クラウドと自社設備のどちらに寄せるかの判断軸はクラウドとオンプレのAI 違いと選び方、社内ルールの土台は生成AIとセキュリティ 情報漏洩を防ぐ基本と社内ルール策定が参考になる。提供は段階的で条件も細かいため、自社が対象に含まれるかは公式で確認してほしい。

FAQ

Q. Enterprise Frontier Safeguardsで何ができますか A. Claudeのデータを自社のS3やAzure Blob、Google Cloud Storageに、自社管理の鍵で保管できます。Anthropicは人手のレビューなしで不正利用の自動検知だけを行い、この秋から段階提供されます。

Q. どんな企業を想定していますか A. 金融、医療、製造、通信、法律、小売、公共部門など、データの持ち出しに厳しい規制業種を主に想定しています。

出典

よくある質問

Enterprise Frontier Safeguardsで何ができますか

Claudeのデータを自社のS3やAzure Blob、Google Cloud Storageに、自社管理の鍵で保管できます。Anthropicは人手のレビューなしで不正利用の自動検知だけを行います。対象はClaude Code、Claude Enterprise、Bedrock、Google、Microsoftの各基盤で、この秋から段階提供されます。

料金はかかりますか

報道では無償と伝えられています。ただし提供条件は変わる可能性があるため、契約前に最新の内容を公式で確認してください。