Aller au contenu principal
Sécurité · Actu ·

Anthropic lance EFS : confidentialité "zéro rétention" et détection des abus entre sessions

Anthropic a annoncé cette semaine le lancement d'Enterprise Frontier Safeguards (EFS), une nouvelle architecture destinée aux clients professionnels de son assistant Claude. Le système vise à résoudre une contradiction restée jusqu'ici insoluble : garantir une politique de rétention zéro des données (ZDR), exigée par les secteurs régulés pour qu'aucune conversation ou transcription d'agent ne reste stockée chez le fournisseur, tout en conservant une capacité de détection des usages malveillants, qui suppose historiquement de garder ces mêmes données assez longtemps pour les corréler. Avec EFS, les données de surveillance sont désormais hébergées dans l'infrastructure cloud du client lui-même, sous ses propres clés de chiffrement, ses politiques d'accès et ses journaux d'audit, tandis qu'Anthropic conserve uniquement la fonction de détection automatisée. Le déploiement se fait par phases, avec une disponibilité large annoncée pour cet automne et un accès sur demande ; en attendant, les clients éligibles peuvent utiliser Claude Fable 5 et Fable 5.1 sous régime ZDR. Le projet a été construit avec plus de 100 entreprises clientes dans la finance, la santé, l'industrie, les télécoms, le droit, la distribution et le secteur public, en collaboration avec AWS, Google Cloud et Microsoft Azure, ainsi qu'avec l'Analysis and Resilience Center for Systemic Risk, dont les membres incluent les responsables sécurité de Goldman Sachs, Morgan Stanley, Citi, Bank of America et Wells Fargo, aux côtés de Comcast, KPMG, Mastercard, Salesforce et Visa.

2 min de lecturePertinence 56

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de MarkTechPost. Lire l'article original →

Cette évolution répond à un vrai blocage opérationnel : les attaques les plus sophistiquées observées par Anthropic, y compris des cas impliquant des identifiants d'entreprise volés ou détournés, se déploient sur plusieurs tâches, sessions et comptes, un schéma qu'un simple classificateur analysant chaque interaction isolément ne peut pas repérer. En déplaçant la garde des données et la révision humaine vers le client tout en gardant la détection chez Anthropic, EFS permet aux secteurs régulés d'adopter une surveillance efficace sans introduire un nouveau tiers de confiance dans leur chaîne de données, ce qui aurait nécessité notifications clients et renégociations contractuelles. Concrètement, quand un signal suspect est détecté, il est transmis directement à une personne côté client habilitée à traiter des informations sensibles comme des documents juridiques privilégiés ou des rapports de pharmacovigilance, sans intervention humaine d'Anthropic.

EFS s'inscrit dans un ensemble plus large de concessions faites aux entreprises autour du lancement de Claude Fable 5.1 et Mythos 5.1, aux côtés d'une baisse tarifaire (le coût des lectures de cache réduit de 75 %, à 0,25 dollar par million de tokens, soit environ 25 % d'économies sur des charges de travail classiques et jusqu'à 45 % pour les usages fortement agentiques) et d'une détection affinée, avec environ 60 % d'interventions de sécurité en moins par session Claude Code que sur Fable 5, Fable 5.1 étant désormais autorisé à identifier des vulnérabilités logicielles sans développer d'exploit associé.

Impact France / UEChamp produit par Le Fil IA

Les banques et institutions régulées européennes pourraient s'appuyer sur ce type d'architecture a rétention zero pour adopter l'IA générative en conformité avec leurs exigences réglementaires.

À lire ensuite

01Anthropic intègre Claude Mythos 5 à Claude Security : les entreprises accèdent à la détection de failles sans passer par le modèle35MarkTechPostSécurité 02Anthropic réclame des sanctions contre Alibaba pour la plus grande attaque de clonage de Claude52Ars Technica AISécurité 03200 000 serveurs MCP exposent une faille d'exécution de commandes qu'Anthropic considère comme une fonctionnalité62VentureBeat AISécurité 
Dossier · Claude Fable 5Suivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.