Claude memindahkan log pengawasan—kendali data kembali ke pelanggan

Pengumuman Anthropic tertanggal 1 September 2026 memperkenalkan Enterprise Frontier Safeguards (EFS), sistem yang memungkinkan data aktivitas untuk pemantauan Claude disimpan di akun cloud pelanggan, bukan di infrastruktur Anthropic. Peluncurannya direncanakan berlangsung bertahap mulai musim gugur 2026, sehingga EFS belum menjadi fitur yang tersedia luas.
Perubahan lokasi penyimpanan itu tidak menghilangkan pengawasan. EFS tetap menganalisis aktivitas secara otomatis untuk mencari pola penyalahgunaan lintas sesi dan akun, tetapi peringatan diteruskan kepada pelanggan dan peninjauan manusia secara bawaan berada di tangan tim pelanggan.
Penyimpanan berpindah, pemantauan tetap berjalan
EFS dirancang untuk mempertemukan dua kebutuhan yang sebelumnya sulit disatukan: mendeteksi penyalahgunaan yang muncul sebagai rangkaian aktivitas dan membatasi penguasaan vendor atas data perusahaan. Pemindaian satu interaksi lalu langsung membuang datanya tidak cukup ketika perilaku berbahaya tersebar di beberapa sesi, pengguna, atau akun.
Dalam konfigurasi penyimpanan milik pelanggan, data aktivitas yang digunakan untuk pemantauan dapat berada di Amazon S3, Azure Blob Storage, atau Google Cloud Storage pada akun organisasi tersebut. Kebijakan akses, pencatatan audit, dan kunci enkripsi kemudian dapat dikelola dalam lingkungan perusahaan, tetapi customer-owned storage dan Customer-Managed Encryption Keys merupakan kontrol pilihan, bukan kondisi otomatis pada setiap penerapan.
Karena itu, istilah “zero data retention” di sini tidak berarti tidak ada data yang disimpan untuk analisis. Maknanya lebih dekat pada tidak adanya retensi oleh Anthropic: bila opsi terkait diaktifkan, catatan yang diperlukan untuk korelasi tetap bertahan di infrastruktur pelanggan selama periode yang ditetapkan dalam penerapan.
Aliran data berakhir di antrean pelanggan

Alur kerja EFS dapat dipetakan dalam tiga tahap utama:
- Aktivitas Claude yang masuk dalam cakupan pemantauan dicatat pada penyimpanan yang dipilih pelanggan.
- Sistem otomatis menganalisis jendela aktivitas untuk menemukan sinyal penyalahgunaan serius yang mungkin tersebar di beberapa sesi atau akun.
- Sinyal yang ditandai dikirim ke organisasi pengguna agar timnya sendiri memeriksa konteks dan menentukan tindak lanjut.
Laporan TechRadar mengenai alur EFS menjelaskan bahwa pemantauan otomatis berlangsung pada data di cloud pelanggan dan hasil yang ditandai dikembalikan kepada organisasi tersebut, tanpa mewajibkan pegawai Anthropic membaca materi sensitifnya. Peninjau manusia tetap diperlukan untuk mengonfirmasi penyalahgunaan atau membersihkan positif palsu.
Pemisahan peran ini penting bagi organisasi yang menangani informasi nonpublik, materi hukum istimewa, atau data lain dengan akses terbatas. Namun, kendali tersebut sekaligus memindahkan beban operasional: pelanggan perlu menyediakan penerima peringatan, peninjau yang berwenang, jalur eskalasi, dan catatan keputusan yang dapat diaudit.
Tidak ada biaya EFS, tetapi tagihan cloud tetap ada

Anthropic tidak mengenakan biaya tambahan khusus untuk EFS. Apabila pelanggan memilih penyimpanan di akun sendiri, biaya penyimpanan, operasi baca dan tulis, serta egress tetap ditagihkan oleh penyedia cloud; tenaga internal untuk menangani peringatan juga berada di luar harga layanan Claude.
Rincian Help Net Security tentang penerapan EFS menyebut dukungan direncanakan untuk Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Google’s Agent Platform, dan Microsoft Foundry. Kontrol tersebut tidak mengubah perilaku model, harga API, atau batas pemakaian.
Biaya aktual belum dapat ditentukan dari informasi publik. Nilainya akan bergantung pada volume aktivitas yang dicatat, masa retensi, lokasi penyimpanan, frekuensi pembacaan data, egress, serta jumlah peringatan yang harus diperiksa manusia.
Kontrak perlu menjelaskan seluruh siklus data

Bagi perusahaan teregulasi, nama penyedia cloud atau lokasi bucket hanya menjawab sebagian persoalan privasi. Pemeriksaan kontraktual perlu mengikuti data sejak dikumpulkan, dianalisis, ditandai, dibuka oleh peninjau, dipertahankan, hingga dihapus.
- Data apa yang masuk ke log: prompt, keluaran, lampiran, identitas pengguna, metadata akun, atau hanya sinyal tertentu?
- Di region mana penyimpanan dan analisis dilakukan, dan apakah data atau turunannya pernah keluar dari akun pelanggan?
- Apakah kunci benar-benar dibuat dan dikuasai pelanggan, siapa yang dapat menggunakannya, serta bagaimana rotasi dan pencabutannya dilakukan?
- Siapa yang menerima peringatan, siapa yang boleh membuka aktivitas terkait, dan apakah semua akses serta keputusan masuk ke jejak audit?
- Berapa lama log, skor deteksi, peringatan, dan cadangan dipertahankan, termasuk saat berlaku legal hold?
- Bagaimana penghapusan dibuktikan, positif palsu dikoreksi, dan insiden akses tanpa izin dilaporkan?
Pertanyaan tersebut juga menentukan arti praktis dari klaim bahwa pelanggan memegang kendali. Kepemilikan akun cloud tidak dengan sendirinya membuktikan pemisahan akses apabila izin layanan, pengelolaan kunci, retensi turunan, dan prosedur dukungan belum dinyatakan secara tegas.
Ketersediaan luas dan detail teknis masih ditunggu
EFS akan dibuka dalam beberapa fase, dengan sasaran ketersediaan luas pada bagian akhir musim gugur 2026. Anthropic belum memublikasikan tanggal rilis umum yang pasti, daftar negara atau region yang didukung, durasi jendela analisis, masa retensi bawaan, maupun matriks kelayakan lengkap.
Untuk sementara, yang sudah terkonfirmasi adalah pembagian kendalinya: data aktivitas untuk pemantauan dapat tetap berada di akun cloud pelanggan, deteksi berjalan otomatis, dan peringatan diserahkan kepada tim pelanggan. Penilaian privasi dan biaya baru dapat diselesaikan setelah konfigurasi penyimpanan, kunci, akses, retensi, region, dan tanggung jawab peninjauan dituangkan untuk setiap penerapan.
Baca juga:
Berlangganan buletin kami
Dapatkan berita Web3, AI, dan kripto terbaru langsung di kotak masuk Anda.