Claude memantau penyalahgunaan tanpa mengambil alih log perusahaan

Dalam pengumuman Anthropic tertanggal 1 September 2026, perusahaan memperkenalkan Enterprise Frontier Safeguards (EFS), sistem deteksi penyalahgunaan Claude yang memungkinkan data aktivitas disimpan di akun cloud pelanggan. Kunci enkripsi, kebijakan akses, dan catatan audit atas penyimpanan tersebut dapat tetap berada di bawah kendali organisasi.
Ini bukan penghentian pemantauan: analisis otomatis tetap mencari aktivitas yang ditandai dan mengirimkan peringatan kepada pelanggan. Laporan TechRadar tentang mekanisme EFS menjelaskan bahwa temuan diteruskan kepada organisasi dan tidak harus diperiksa oleh pegawai Anthropic; jika diperlukan penilaian manusia, pelanggan dapat menugaskannya kepada personel internal yang berwenang.
Aliran data EFS memisahkan lima tanggung jawab

Perubahan terpenting EFS adalah pemisahan antara penggunaan model, penyimpanan data pemantauan, deteksi otomatis, pengiriman peringatan, dan keputusan manusia. Kelima tahap itu saling berkaitan, tetapi tidak berada di bawah satu bentuk kendali yang sama.
- Inferensi: permintaan diproses oleh Claude melalui layanan Anthropic atau jalur mitra cloud yang didukung. Lokasi inferensi dan syarat pemrosesannya tetap harus dibedakan dari lokasi penyimpanan log pemantauan.
- Penyimpanan log: data aktivitas yang dipertahankan untuk pemantauan dapat ditempatkan di akun cloud pelanggan, dengan kunci enkripsi, izin akses, dan audit yang dikelola organisasi.
- Deteksi otomatis: EFS menganalisis aktivitas untuk mencari pola penyalahgunaan yang mungkin tidak terlihat dari satu interaksi saja. Penyimpanan di akun pelanggan tidak berarti data berhenti diproses untuk tujuan deteksi.
- Pengiriman peringatan: temuan sistem diteruskan kepada pelanggan, sehingga jalur eskalasi dapat masuk ke operasi keamanan organisasi tersebut.
- Peninjauan manusia: pegawai Anthropic tidak wajib membuka materi yang ditandai. Pelanggan menentukan apakah peringatan perlu diperiksa, siapa yang boleh melihat bukti, dan tindakan apa yang diambil.
Alur ini menjelaskan batas klaim “log tetap di perusahaan”. EFS menawarkan kendali atas penyimpanan dan akses, bukan jaminan bahwa tidak ada pemrosesan otomatis atau bahwa semua komponen komputasi selalu berjalan di dalam akun pelanggan.
Kendali pelanggan tersedia sebagai pilihan konfigurasi

Penyimpanan milik pelanggan, Customer-Managed Encryption Keys, dan peninjauan yang sepenuhnya otomatis merupakan kontrol opt-in. Karena dapat diaktifkan secara terpisah, keberadaan EFS dalam kontrak atau akun belum membuktikan bahwa seluruh kontrol tersebut telah diterapkan pada beban kerja tertentu.
Arsitektur aktual bergantung pada konfigurasi layanan: akun yang menampung data, pihak yang menguasai kunci, kebijakan identitas, pencatatan akses, serta penerima peringatan. EFS sendiri tidak dikenai biaya tambahan, tetapi penyedia cloud dapat menagih penggunaan penyimpanan, operasi baca-tulis, dan pemindahan data ketika pelanggan memilih penyimpanan di lingkungannya sendiri.
Pemisahan kendali juga memengaruhi model ancaman. Risiko akses oleh pemeriksa dari penyedia model dapat dikurangi karena peninjauan manusia tidak harus dilakukan Anthropic, tetapi akun cloud pelanggan, kunci, identitas berhak istimewa, dan kanal peringatan menjadi bagian penting dari permukaan serangan organisasi.
Peringatan tetap membutuhkan pemilik keputusan
Deteksi otomatis menghasilkan sinyal, bukan keputusan hukum atau kepatuhan. Sebuah peringatan belum dengan sendirinya membuktikan penyalahgunaan, pelanggaran kontrak, atau insiden yang wajib dilaporkan kepada regulator.
Organisasi teregulasi karena itu tetap memerlukan pembagian wewenang untuk menilai positif palsu, membatasi akses ke materi sensitif, dan menentukan eskalasi. EFS mengubah siapa yang dapat memegang data dan melakukan pemeriksaan, tetapi tidak menggantikan kebijakan retensi, respons insiden, legal hold, ataupun prosedur pelaporan perusahaan.
Perbedaan ini penting bagi data seperti dokumen hukum berhak istimewa, informasi nonpublik, atau catatan lain dengan akses terbatas. Menyimpan data di akun sendiri dapat mendukung kontrol internal, tetapi kepatuhan tetap bergantung pada wilayah penyimpanan, konfigurasi cadangan, masa retensi, bukti audit, dan perjanjian layanan yang berlaku.
Akses belum tersedia secara umum

EFS diluncurkan secara bertahap, bukan sebagai fitur yang langsung aktif bagi semua pelanggan. Laporan SecurityWeek pada 2 September 2026 mencatat bahwa peluncuran dimulai pada musim gugur 2026 untuk Claude Code, Claude Enterprise, dan Claude Platform, sementara fitur penyimpanan milik pelanggan serta kunci yang dikelola pelanggan bersifat opsional.
Pelanggan harus meminta akses dan memastikan jalur layanan yang mereka gunakan termasuk dalam tahap peluncuran. Dukungan yang direncanakan mencakup akses langsung ke Claude serta lingkungan mitra cloud, tetapi jadwal aktivasi dapat berbeda menurut pelanggan dan konfigurasi.
Selama masa transisi, pelanggan yang memenuhi syarat dijanjikan zero data retention untuk model terkait sampai EFS siap bagi mereka. Status tersebut perlu dibedakan dari ketersediaan model Claude: akses ke model tidak otomatis berarti kontrol EFS sudah aktif pada akun organisasi.
Pertanyaan pengadaan yang perlu dijawab dalam kontrak
Bagi tim keamanan dan kepatuhan, nama produk belum cukup untuk menetapkan batas tanggung jawab. Penilaian pengadaan perlu menguji implementasi yang benar-benar ditawarkan, bukan hanya arsitektur umum EFS.
- Data aktivitas apa yang dicatat: prompt, keluaran, identitas pengguna, metadata, hasil penggunaan alat, atau kategori lain?
- Di komponen dan wilayah mana inferensi, analisis otomatis, penyimpanan utama, cadangan, serta pemulihan bencana berlangsung?
- Berapa lama data dan peringatan dipertahankan, dan siapa yang dapat mengubah atau menghapusnya?
- Siapa yang membuat, menyimpan, merotasi, dan mencabut kunci enkripsi; apa dampak pencabutan terhadap operasi dan pemulihan data?
- Apakah ada data, metadata, klasifikasi, atau tingkat keparahan yang dikirim keluar dari akun pelanggan setelah deteksi?
- Siapa yang menerima peringatan, bukti apa yang menyertainya, dan apakah seluruh akses pemeriksa tercatat dalam audit?
- Bagaimana positif palsu, insiden terkonfirmasi, permintaan regulator, legal hold, dan kewajiban pemberitahuan ditangani?
- Kontrol opt-in mana yang sudah aktif untuk produk, akun, wilayah, dan mitra cloud yang akan digunakan?
Pada 5 September 2026, yang telah terkonfirmasi adalah rancangan pemisahan kendali dan peluncuran bertahap EFS. Detail seperti skema data lengkap, retensi baku, batas pemrosesan setiap komponen, akses darurat, dan bukti audit khusus implementasi masih perlu diperoleh melalui dokumentasi teknis serta kontrak pelanggan.
Baca juga:
Berlangganan buletin kami
Dapatkan berita Web3, AI, dan kripto terbaru langsung di kotak masuk Anda.