Claude নজরদারির data গ্রাহকের cloud-এই রাখবে—শর্তটি সবার জন্য নয়

Anthropic ১ সেপ্টেম্বর ২০২৬-এ Enterprise Frontier Safeguards বা EFS ঘোষণা করেছে। Claude-এর গুরুতর misuse শনাক্ত করতে ব্যবহৃত activity data Anthropic-এর বদলে যোগ্য enterprise গ্রাহকের নিয়ন্ত্রিত cloud account-এ রাখার সুযোগ দেবে ব্যবস্থাটি; তবে Anthropic-এর ঘোষণায় এটিকে ভবিষ্যৎ সুবিধা বলা হয়েছে, যার পর্যায়ক্রমিক rollout ২০২৬ সালের শরতের শেষ ভাগে শুরু করে পরে বিস্তৃত করার লক্ষ্য রয়েছে।
অর্থাৎ ১ সেপ্টেম্বর ঘোষিত EFS এখনো সব Claude গ্রাহকের জন্য চালু হয়নি এবং monitoring-ও বন্ধ করছে না। ২ সেপ্টেম্বরের TechRadar প্রতিবেদনে customer-controlled cloud, automated monitoring, customer-side review ও eligible গ্রাহকদের অন্তর্বর্তী ZDR-এর একই সীমা উঠে এসেছে—তাই EFS-কে কোনো data-ই রাখা হবে না, এমন blanket zero-data-retention নীতি হিসেবে পড়া ঠিক নয়।
গ্রাহকের cloud-এ data থাকার operational অর্থ

EFS-এ storage custody এবং misuse detection আলাদা করা হচ্ছে। Anthropic-এর automated safeguard একাধিক interaction, session ও account জুড়ে গুরুতর misuse-এর pattern খুঁজবে; monitoring-এর activity data রাখা যাবে গ্রাহকের Amazon S3, Azure Blob Storage বা Google Cloud Storage account-এ। সেখানে encryption key, access policy এবং audit logging গ্রাহকের নিয়ন্ত্রণে থাকবে।
এটি customer-controlled storage-এর সুযোগ, স্বয়ংক্রিয়ভাবে প্রতিটি deployment-এর অবস্থা নয়। Customer-owned storage, Customer-Managed Encryption Keys এবং fully automated review—তিনটি control-ই opt-in। ফলে EFS access পাওয়া আর তিনটি control-ই সক্রিয় থাকা এক কথা নয়; কোন account, region ও workload-এ কোন control চালু হয়েছে, তা deployment configuration-এ আলাদাভাবে নির্ধারিত হবে।
Anthropic EFS-এর জন্য আলাদা fee নেবে না এবং controlগুলো model behavior, API pricing বা rate limit বদলাবে না। তবে গ্রাহকের cloud account-এ data রাখলে storage, read, write ও data-egress-এর বিল সংশ্লিষ্ট cloud provider নেবে। তাই provider-side retention কমলেও customer-side retention ও cloud cost থেকে যায়।
EFS কেন সম্পূর্ণ ZDR-এর সমান নয়
EFS-এর privacy প্রতিশ্রুতি data মুছে ফেলা নয়; data কোথায় থাকবে এবং মানুষ কে review করবে, সেই সীমা বদলানো। প্রচলিত ZDR ব্যবস্থায় prompt ও response process করার পর provider সেগুলো রেখে দেয় না। EFS-এ monitoring-এর জন্য activity data একটি rolling window জুড়ে রাখা ও বিশ্লেষণ করা যাবে, তবে custody থাকবে গ্রাহকের cloud environment-এ।
এই retention-এর কারণ হিসেবে Anthropic বলছে, sophisticated misuse একটি request-এ সীমাবদ্ধ নাও থাকতে পারে। fraud, offensive cyber বা biological capability তৈরির চেষ্টা এবং চুরি বা ফাঁস হওয়া credential ব্যবহারের pattern বহু task, session ও account জুড়ে ছড়ালে প্রতিটি interaction আলাদাভাবে দেখে সঙ্গে সঙ্গে মুছে দিলে সম্পর্কটি ধরা কঠিন।
কোম্পানি rolling window-এর নির্দিষ্ট দৈর্ঘ্য প্রকাশ করেনি। তাই “customer-controlled” শব্দটি storage location বোঝালেও retention period, deletion schedule বা backup policy নির্ধারণ করে না। কোনো deployment-কে সত্যিকারের ZDR-equivalent বলা যাবে কি না, তা নির্ভর করবে কোন data রাখা হচ্ছে, কত দিন রাখা হচ্ছে এবং customer-side copy কখন মুছছে তার ওপর।
কারা পাবেন এবং কোন platform পরিকল্পনায় আছে

EFS প্রথম দিন থেকেই সব Claude user বা সব enterprise account-এর সাধারণ feature নয়। Anthropic access request নিচ্ছে এবং eligible customer-দের পর্যায়ক্রমে যুক্ত করবে, কিন্তু প্রকাশ্যে পূর্ণ eligibility criteria দেয়নি। Enterprise subscription, supported route এবং EFS approval তাই তিনটি আলাদা শর্ত।
পরিকল্পিত product coverage-এর তালিকায় Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Google’s Agent Platform এবং Microsoft Foundry রয়েছে। AWS, Google Cloud ও Microsoft Azure-এর মাধ্যমে Claude ব্যবহারকারীদের equivalent controls দেওয়ার কথাও বলা হয়েছে। এগুলো পরিকল্পিত support; প্রতিটি product, region ও cloud-এ একই দিনে availability নিশ্চিত করা হয়নি।
EFS প্রস্তুত হওয়ার আগ পর্যন্ত eligible customer-দের Fable 5 ও Fable 5.1-এ অন্তর্বর্তী ZDR দেওয়ার ঘোষণা রয়েছে। এই ছাড়ও universal policy নয়: eligibility এবং phased rollout-এর সঙ্গে যুক্ত। তাই শুধু model-এর নাম দেখে কোনো account-এর retention status নির্ধারণ করা যাবে না; সংশ্লিষ্ট workload-এর অনুমোদন ও configuration-ই চূড়ান্ত সীমা ঠিক করবে।
Misuse flag এলে review এবং procurement-এর দায়

Automated monitoring গুরুতর pattern শনাক্ত করলে signal গ্রাহকের কাছে যাবে এবং তাদের নিজস্ব কর্মীরা পরবর্তী review করবেন; EFS-এর নকশায় Anthropic কর্মীর human review আবশ্যক নয়। ২ সেপ্টেম্বরের Help Net Security বিশ্লেষণ দেখিয়েছে, এর operational ফল হলো alert queue পরিচালনা, false positive যাচাই এবং security response-এর সক্ষমতা গ্রাহককেই প্রস্তুত রাখতে হবে।
“Anthropic review আবশ্যক নয়” মানে review-এর প্রয়োজন নেই—এমন নয়। Flag পাওয়া activity কে দেখতে পারবেন, privileged বা sensitive data কীভাবে সামলানো হবে এবং incident escalation-এর সিদ্ধান্ত কার হাতে থাকবে, তা গ্রাহকের access policy ও governance-এ নির্ধারণ করতে হবে। Customer-side custody তাই privacy control-এর পাশাপাশি নতুন operational responsibility।
Rollout-এর আগে procurement, security, legal ও cloud-operations দলের লিখিতভাবে যে বিষয়গুলো মিলিয়ে নেওয়া দরকার:
- সংস্থাটি EFS-এর জন্য eligible কি না এবং নির্দিষ্ট account-এর activation কখন হতে পারে;
- কোন Claude product, model, region ও cloud route অনুমোদনের আওতায়;
- customer-owned storage, managed encryption key ও fully automated review-এর কোনটি সক্রিয় হবে;
- কোন activity field রাখা হবে, retention window কত এবং deletion ও backup policy কার নিয়ন্ত্রণে;
- alert কোন queue-তে যাবে, অনুমোদিত human reviewer কারা এবং incident escalation-এর দায়িত্ব কার;
- EFS চালুর আগ পর্যন্ত Fable 5 বা Fable 5.1 workload-এ interim ZDR লিখিতভাবে অনুমোদিত কি না;
- storage, read, write ও egress-এর cloud cost কোন budget বহন করবে।
এখন নিশ্চিত বিষয় হলো: EFS ঘোষিত হয়েছে, access request নেওয়া হচ্ছে এবং rollout ভবিষ্যৎ পর্যায়ে রয়েছে। Customer-controlled storage, customer-side review ও পরিকল্পিত multi-cloud support-এর কাঠামো জানা গেলেও পূর্ণ eligibility rules, rolling-window duration এবং প্রতিটি product ও region-এর activation calendar প্রকাশিত হয়নি। ফলে শিরোনামের শর্তটি গুরুত্বপূর্ণ—data নিজের cloud-এ রাখার এই ব্যবস্থা এখনো সবার জন্য নয়।
আরও পড়ুন:
আমাদের নিউজলেটার নিন
সর্বশেষ Web3, AI ও ক্রিপ্টো সংবাদ সরাসরি আপনার ইনবক্সে পান।