2026年9月1日、Anthropicは、Enterprise Frontier Safeguards(以下、EFS)という仕組みを発表しました。一言でいえば、安全性の監視に使うデータを、Anthropicのサーバーではなく、顧客自身のクラウド(AWS、Azure、Google Cloudの保管庫)に置く仕組みです。Anthropicは自動の監視だけを行い、人による確認はしない。データの暗号鍵と閲覧の権限は顧客が持つ。追加料金はAnthropicからは取らない。2026年秋から段階的に提供するとされています(記事末尾の出典参照)。
以前、この欄で、Claudeのデータが残る場所は3つある、と書きました(Anthropic側、AWS側、手元の端末)。そのときAnthropic側の選択肢は、標準の30日保持か、個別申請のゼロ保持か、の二択でした。さらに6月からは、最新世代のモデル(Fable 5とMythos 5)を使うには、どの経路でも30日保持を受け入れる必要がある、という条件も加わっていました。EFSは、この二択に第三の答えを足します。Anthropicに置くか、置かないか、ではなく、自社に置く。
同じ8月には、もう一つ前提が変わりました。それまで会社の中央から取り出せなかったCoworkとClaude Codeの作業記録が、Enterprise契約の監査用の窓口(Compliance API)で取り出せるようになりました。この記事では、この2つの変化を防犯カメラの録画にたとえて整理し、以前の記事で決めた方針を経営がどう決め直すか、3行にまとめます。
録画の置き場所にたとえると
オフィスビルの防犯カメラを考えます。これまでの選択肢は2つでした。一つは、ビルの管理会社が録画を30日間保管し、必要なら管理会社の担当者が映像を確認する方式。もう一つは、そもそも録画しない方式。録画しなければ映像が漏れる心配はありませんが、事故が起きても何も分からない。管理会社としても、録画がないと不審者の出入りのパターンを追えないので、最新の設備は録画なしでは貸さない、と言い始めていた。これが6月までの状況です。
EFSは、録画機をテナントの金庫室に置く方式です。管理会社の自動解析装置は動き続けて、不審なパターンがあれば知らせてくる。しかし映像そのものはテナントの金庫にあり、鍵もテナントが持つ。映像を人が見るかどうか、誰が見るかは、テナントが決める。管理会社の担当者は見ない。
ここで一つ気づくことがあります。録画がテナントの金庫にあるということは、映像を見る責任も、テナントに移るということです。管理会社に任せていたときは、見るのも管理会社でした。これからは、自動解析が知らせてきたときに、誰が金庫を開けて確認するのかを、自社で決めておかなければなりません。
3つの選択肢を、1枚で比べる
いずれもAnthropicの公開文書にもとづきます。EFSは発表段階で、細部は提供開始までに変わり得ます。表の記号は、○=できる、×=できない、の意味です。
| Anthropic側に30日保持(標準) | ゼロ保持(ZDR) | EFS(自社クラウドに保持) | |
|---|---|---|---|
| データの置き場所 | Anthropicのインフラ | 保存しない | 顧客のクラウド(S3、Azure Blob、Google Cloud Storageなど) |
| 誰が見得るか | 自動監視。異常時はAnthropic側の手続き | 見るものがない | 自動監視。人が見るかは顧客が決め、Anthropicの人は見ない |
| 鍵と閲覧権限 | Anthropic | 該当なし | 顧客 |
| 最新世代モデル(Fable 5 / Mythos 5) | ○ 使える | × 使えない(移行期間中は適格顧客に例外あり) | ○ 使える前提で設計 |
| 費用 | 契約に含まれる | 個別申請 | Anthropicの追加料金なし。クラウドの保管と転送の費用は顧客負担 |
| 対象 | 全プラン | 適格性の確認を経た組織 | Claude Code、Enterprise、Platform、Bedrock、Google、Microsoft経由を含む |
| 提供時期 | 提供中 | 提供中(条件付き) | 2026年秋から段階提供 |
出典はいずれも記事末尾のAnthropic公式ページ(2026年9月6日時点)。
表で確認しておきたいのは2点です。第一に、EFSは、ゼロ保持では使えなかった最新世代のモデルを、データを自社に置いたまま使うための仕組みだということ。6月に生まれた、最新モデルを使うなら30日保持、という条件への、Anthropic側の回答です。第二に、対象にBedrockやGoogle、Microsoft経由が含まれていること。クラウド経由でも、同じ統制が適用されると発表資料にあります。
CoworkとClaude Codeの記録は、取り出せるようになった
もう一つの変化は、8月です。Anthropicの公式ブログ(8月11日、8月26日更新)によれば、Enterprise契約の監査用の窓口であるCompliance APIで、CoworkとClaude Codeのセッション記録を取り出せるようになりました。取り出せるのは、入力と出力、ツールの呼び出し内容、スキルと成果物の内容です。手元のPCで動いたセッションも、Enterpriseアカウントでサインインしていれば対象になります。公式ドキュメントは、記録の中身を取り出すには、動作ログの送出(OpenTelemetry)よりこの窓口を推奨する、としています。
以前、Coworkの作業記録は中央に残らない、と書きました。その前提は、Enterprise契約でClaudeアカウントにサインインして使う構成では変わりました。ただし、対象外もはっきりしています。Bedrock、Vertex AI、Microsoft Foundry経由のセッションと、ブラウザ版のClaude Codeは、公式ブログの時点で対象外です。つまり、データの境界を優先してBedrock構成を選んだ会社は、記録の取り出しについては、以前の記事のとおり自社側の仕組みで作る必要があります。境界を取るか、記録の取り出しやすさを取るか、という以前の構図は、まだ残っています。
前提が変わった以前の3記事には、冒頭に追記を入れました。「その仕事、Cowork が片づけました。ただし、記録はどこにも残っていません」(7月2日)、「データはどこに、いつまで残るのか」(7月13日)、「CoworkとClaude Code、ガバナンスの違いは契約とBedrockで決まります」(7月13日)の3本です。
経営が決め直すこと。3行で足ります
以前の記事で決めた方針を、そのままにしないでください。決め直すのは次の3行です。
- 保持の方針を、二択から三択で決め直す。Anthropic側に30日か、ゼロ保持か、に、自社クラウドに置く、が加わった。最新世代のモデルを使う予定があるなら、EFSを待つか、移行期間の先行措置(適格顧客向けのゼロ保持)を申請するかを、いま決める。
- CoworkとClaude Codeの記録の取り出しを、監査の仕組みに組み込む。Enterprise契約でサインインする構成なら、窓口はできた。Bedrock構成なら、対象外なので自社側の記録を続ける。どちらの構成かで、やることが違う。
- 自社に置いた記録を、誰が、どんなときに見るかを決める。EFSでは、Anthropicの人は見ない。自動監視が知らせてきたときに金庫を開けるのは自社の担当者になる。手順と担当を、提供開始の前に決めておく。
3行のうち、いちばん見落とされるのは3です。データを自社に置けることは安心材料に見えますが、置いた瞬間から、見る責任も自社のものになります。金庫を持つなら、鍵の管理人が要ります。
結び
Anthropicが100社以上の顧客と協力して作ったと発表しているとおり、EFSは、ゼロ保持を求める企業と、安全監視を続けたいベンダーの間の、折り合いの答えです。折り合いなので、両方の責任が少しずつ両方に残ります。ベンダーは自動監視を続け、企業は記録を持つ。
以前の記事を読んで、30日を許容するかゼロを申請するかを決めた会社は、その決定を一度机に戻してください。選択肢が増えたときに、前の答えのままでいる理由は、たいていありません。
出典(一次情報)
この記事のAnthropicの製品と方針に関する記述は、以下の公開情報にもとづいています(いずれも2026年9月6日時点)。
- EFSの発表(2026年9月1日)、データを顧客のクラウドに置くこと、自動監視のみでAnthropicの人による確認がないこと、鍵と閲覧権限を顧客が持つこと、Anthropicの追加料金がないこと、対象(Claude Code、Enterprise、Platform、Bedrock、Google、Microsoft経由)、2026年秋からの段階提供、移行期間の適格顧客向けゼロ保持、100社以上の顧客との協力:
Enterprise Frontier Safeguards ― Anthropic(2026年9月1日) - 対象モデル(Fable 5、Mythos 5など)はどの経路でも30日保持が必要で、ゼロ保持の組織からは使えないこと、保持データの用途が不正利用のパターン検出であること、30日後の自動削除:
Data retention practices for Covered Models ― Anthropic Privacy Center - Compliance APIでCoworkとClaude Codeのセッション記録(入力・出力・ツール呼び出し・スキルと成果物)を取り出せること、対象外(Bedrock、Vertex AI、Microsoft Foundry経由、ブラウザ版Claude Code):
Compliance API now covers Cowork and Claude Code ― Claude Blog(2026年8月11日、8月26日更新) - Compliance APIの対象(Enterprise)、手元のセッションと遠隔セッションの扱い、記録の中身の取り出しにはOpenTelemetryよりCompliance APIを推奨すること:
Compliance API ― Claude Platform Documentation
上記は2026年9月6日時点の公開情報です。EFSは発表段階で、提供範囲と条件は変わります。契約と構成の判断は、必ず最新の公式情報をご確認ください。