Yapay Zekâ ve Otomasyon

Claude’un EFS sistemi geliyor: güvenlik günlükleri müşteri bulutunda kalacak

|Yazar: QUASA Editör Ekibi|4 dk okuma| 1
Claude’un EFS sistemi geliyor: güvenlik günlükleri müşteri bulutunda kalacak

Anthropic, Enterprise Frontier Safeguards’ı (EFS) 1 Eylül 2026’da duyurdu. Anthropic’in EFS açıklaması, sistemin sonbaharın ilerleyen döneminde aşamalı olarak açılacağını ve kötüye kullanım izlemesi için saklanan etkinlik verilerinin müşterinin kontrolündeki bulut altyapısında tutulabileceğini belirtiyor.

EFS henüz genel kullanıma açık değil. Planlanan yapıda otomatik sistemler Claude trafiğindeki ciddi kötüye kullanım örüntülerini arayacak, uyarılar doğrudan müşteriye yönlendirilecek ve gerekli insan incelemesini müşterinin yetkilendirdiği ekip yapacak; Anthropic çalışanlarının incelemesi zorunlu olmayacak.

EFS’de hangi veri, nerede tutulacak?

Claude izleme kayıtlarının müşterinin yönettiği bulut hesabında, kuruma ait anahtar ve erişim denetimleri altında tutulması

EFS güvenlik izlemesini kaldırmıyor; izleme için saklanan verinin konumunu ve erişim denetimini değiştiriyor. Müşteri bu verileri kendi Amazon S3, Azure Blob Storage veya Google Cloud Storage hesabında tutabilecek. Şifreleme anahtarları, erişim politikaları ve denetim kayıtları da müşterinin kontrolünde olabilecek.

Mimari iş bölümü dört parçadan oluşuyor: otomatik güvenlik sistemleri trafik içindeki örüntüleri değerlendiriyor, saklanan etkinlik verisi müşterinin bulut hesabında barındırılıyor, erişim ve şifreleme yetkileri müşteri tarafından yönetiliyor, tespit edilen sinyal ise müşterinin inceleme sürecine gönderiliyor. Help Net Security’nin mimari incelemesi, bu düzenin uyarı kuyruğunu yönetecek personel sorumluluğunu da kuruma bıraktığını doğruluyor.

Bu kontroller tek ve zorunlu bir paket değil. Müşteriye ait depolama, müşteri tarafından yönetilen şifreleme anahtarları ve yalnızca otomatik inceleme ayrı ayrı etkinleştirilebilecek. EFS model davranışını, API fiyatlandırmasını veya hız sınırlarını değiştirmeyecek ve Anthropic sistem için ayrıca ücret almayacak; kendi bulut hesabında depolamayı seçen kuruluş ise depolama, okuma, yazma ve veri çıkışı giderlerini bulut sağlayıcısına ödeyecek.

Uyarıyı kim inceleyecek?

EFS uyarısının müşterinin güvenlik ekibine yönlendirilmesi ve insan incelemesinin kurum içinde yapılması

EFS’nin otomatik izlemesi tek bir istemi bağımsız olarak sınıflandırmakla sınırlı olmayacak. Sistem, farklı görevler, oturumlar ve hesaplar boyunca oluşan hareketli bir trafik penceresinde ciddi kötüye kullanım işaretlerini arayacak. Açıklanan örnekler arasında saldırı amaçlı siber veya biyolojik yetenek geliştirme girişimleri ile çalınmış ya da sızdırılmış kimlik bilgileri bulunuyor.

Bir örüntü işaretlendiğinde uyarı doğrudan müşteriye gidecek. Kurumun yetkilendirdiği güvenlik, uyum veya olay müdahale personeli, gerçek bir kötüye kullanım bulunup bulunmadığına karar verebilecek ve yanlış pozitifleri ayıklayabilecek. EFS bu nedenle insan kararını ortadan kaldırmıyor; incelemeyi model sağlayıcısından müşterinin kendi yetki alanına taşıyor.

Bu ayrım, ayrıcalıklı hukuk belgeleri, kamuya açıklanmamış kurumsal bilgiler veya ilaç güvenliği raporları gibi erişimi sınırlı verilerle çalışan kuruluşlar açısından önemli. Ancak müşteri kontrolü, verinin hiç işlenmediği anlamına gelmiyor: otomatik güvenlik analizi devam edecek. Değişen unsurlar, izleme verisinin nerede saklandığı, anahtarları kimin yönettiği ve bir uyarıyı hangi insanların görebildiği.

EFS ile geçici ZDR neden aynı değil?

EFS, sıfır veri saklamanın yeni adı değil. Zero Data Retention (ZDR) düzeninde istemler ve yanıtlar analiz edildikten sonra saklanmadan siliniyor. EFS ise farklı zamanlarda ve hesaplarda oluşan davranışları ilişkilendirebilmek için etkinlik verisinin saklanmasına izin veriyor; bunun karşılığında veri müşterinin denetlediği altyapıda tutuluyor ve insan incelemesi müşteriye bırakılıyor.

Geçici ZDR seçeneği yalnızca EFS hazır olana kadar kullanılacak bir geçiş düzenlemesi. TechRadar’ın 2 Eylül tarihli haberi, uygun müşterilerin EFS erişimi açılıncaya kadar Fable 5 ve Fable 5.1 modellerini ZDR ile kullanabileceğini aktarıyor.

Dolayısıyla iki seçenek farklı veri akışları oluşturuyor. Geçici ZDR’de istemler ve yanıtlar kalıcı bir izleme penceresinde tutulmuyor; EFS’de ise kötüye kullanım örüntülerini zaman içinde saptamak için veri saklanabiliyor, fakat Anthropic’in altyapısı yerine müşterinin bulut hesabında kalıyor. ZDR hakkı bütün kurumsal müşterilere otomatik olarak verilmeyecek; uygunluk ve EFS’ye geçiş süreci kuruluş bazında belirlenecek.

Dağıtım takvimi ve açıklanmayan ayrıntılar

Enterprise Frontier Safeguards’ın desteklenen Claude ve bulut ortamlarında aşamalı olarak kullanıma açılması

EFS için Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Google Agent Platform ve Microsoft Foundry desteği planlanıyor. Doğrudan Anthropic üzerinden erişen müşterilerle bulut ortağı kullanan kuruluşlara eşdeğer kontroller sunulması hedefleniyor. Uygun müşterilere hizmet veren üçüncü taraf ürünlerin desteklenmesi üzerinde de çalışılıyor.

Sistem, finans, sağlık, üretim, telekomünikasyon, hukuk, perakende ve kamu gibi sektörlerden 100’den fazla müşterinin geri bildirimiyle tasarlandı. Bu sayı bir pazar araştırmasının sonucu değil; büyük ve düzenlemeye tabi kuruluşların saklama, erişim ve denetim ihtiyaçlarını ürün mimarisine aktarmaya yönelik geliştirme sürecini tanımlıyor.

Şimdilik kesin bir genel erişim günü açıklanmadı. Aşamalı dağıtımın sonbaharın ilerleyen döneminde başlaması ve yine bu dönem içinde daha geniş erişime ulaşması hedefleniyor. İzleme penceresinin tam süresi, kuruluşların uygunluk ölçütleri ve üçüncü taraf ürünlere uygulanacak koşullar da henüz yayımlanmadı; gerçek veri akışının ayrıntıları, her müşteriye sunulacak EFS yapılandırmasıyla netleşecek.

Ayrıca okuyun:

Paylaş:

Bültenimize abone olun

En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.

0