2026年9月1日,Anthropic发布Claude Fable 5.1,并公布面向企业客户的Enterprise Frontier Safeguards(EFS)方案。其核心变化是:在满足安全监测要求的同时,将相关数据保存在客户完全控制的云基础设施中,而非Anthropic的系统内;该方案计划自2026年秋季开始分阶段提供。在EFS正式可用前,部分符合条件的企业可采用零数据留存方式接入。AWS同日发布的产品说明也确认,企业可在自己控制的云环境中部署相关安全能力。[1][2]
这项设计回应了企业对数据主权的诉求,但“数据留在自有云”不等于“企业已经合规”。存储位置改变后,数据控制权、配置权和日常管理权更多地回到客户手中,隐私保护责任也随之集中到企业自身。
自有云留存改变的是控制位置,不是责任归属
企业首先需要区分三类数据:提交给模型的提示词、模型生成的输出,以及用于安全检测、审计和故障排查的日志。即使前两类内容存放在企业云账户内,境外模型提供商、云平台技术人员或自动化安全系统是否能够远程访问,仍需通过产品文档、接口调用路径、密钥权限和合同条款逐项确认。
《个人信息保护法》要求个人信息处理者对其处理活动负责,并采取必要措施保障信息安全;委托处理时,还应约定处理目的、期限、方式、信息种类、保护措施及双方权利义务,并监督受托人的处理活动。换言之,企业不能仅以“云资源归我方所有”为由,将提示词泄露、权限配置错误或超期留存的责任转嫁给模型厂商。全国人大网法律文本
“零留存”与“客户侧留存”不能混为一谈
Anthropic此前针对特定高能力模型规定,部分场景中的提示词和输出可能留存最多30天,用于识别跨请求的滥用模式;Fable 5.1公布的EFS则试图把相应数据放入客户控制的基础设施。两者在管理责任、访问路径和删除机制上并不相同。企业采购时应明确自己取得的是零数据留存资格、客户侧安全留存,还是云平台默认留存模式,不能只依据“自有云”宣传语形成判断。[3][4]
对涉及客户资料、员工信息、源代码、医疗记录或金融数据的应用,建议将保存期限分别写入数据清单和处理规则。法律原则是保存期限应当为实现处理目的所必要的最短时间。若安全日志需要保留,应单独说明用途、访问人员、自动删除周期和例外冻结条件,不宜把业务会话、模型输出及审计日志设置成同一个无限期策略。
数据没有搬出境内,不代表不存在跨境提供
判断跨境合规不能只看服务器所在地域。如果境外主体能够查询、调取、下载或远程分析境内存储的数据,仍可能构成向境外提供个人信息。企业因此需要绘制完整数据流,覆盖模型推理、内容安全检测、技术支持、告警通知、备份恢复和第三方工具调用,而不是只记录对象存储的位置。
确需向境外提供个人信息时,《个人信息保护法》第三十八条规定了安全评估、个人信息保护认证、标准合同等合规路径,并要求采取必要措施,使境外接收方的处理活动达到中国法律规定的保护标准;第三十九条还要求告知境外接收方、处理目的、方式、信息种类及权利行使渠道,并取得个人单独同意。[5]
国家网信办2024年3月22日发布的《促进和规范数据跨境流动规定》进一步明确了安全评估、标准合同、认证及部分豁免情形的适用范围,但豁免某项出境程序并不等于免除告知、单独同意、影响评估和安全保护义务。企业还应识别重要数据、敏感个人信息以及自身是否属于关键信息基础设施运营者。[6]
以“九不准”和“七条底线”约束模型输入输出
在论坛运营、智能客服或内容生成场景中,隐私合规不能替代内容治理。《互联网信息服务管理办法》第十五条禁止制作、复制、发布或传播危害国家安全、散布谣言、侵害他人合法权益以及法律法规禁止的其他信息;第十六条还规定,发现明显违法信息后应立即停止传输、保存记录并依法报告。[7]
落实到Claude Fable 5.1应用,企业至少应把“九不准”转化为输入过滤、输出复核、违规阻断和事件报告规则,并以法律法规、社会主义制度、国家利益、公民合法权益、社会公共秩序、道德风尚和信息真实性七条底线进行人工复核。模型自身的安全防护不能代替平台主体责任,尤其不能把未经核验的模型回答直接发布为新闻、政策解释或涉及个人评价的事实。
企业上线前应完成的五项检查
- 核实产品模式:确认是否已经获得EFS或零留存资格,记录具体区域、账户、接口和生效日期。
- 建立数据地图:标明提示词、输出、缓存、安全日志及备份分别存放在哪里,哪些境内外主体可以访问。
- 完成合规分类:识别个人信息、敏感个人信息、重要数据、商业秘密和国家秘密,禁止将无合法依据的数据输入模型。
- 落实最小权限:采用客户管理密钥、分级授权、访问审批、操作留痕和自动删除,避免云管理员拥有不受监督的内容读取权限。
- 准备退出方案:在合同中约定服务终止后的删除、返还、备份清除、证明材料及安全事件通知责任。
总结
Claude Fable 5.1把企业数据留存在客户自有云中,有助于减少模型厂商直接持有数据带来的风险,却也把密钥管理、访问控制、保存期限和审计响应等责任更明确地交给企业。真正的合规边界不在“服务器归谁”,而在谁能访问、为何处理、保存多久、是否跨境以及能否证明全过程合法必要。企业只有把产品配置、合同安排、数据出境程序和“九不准”“七条底线”的内容治理机制结合起来,才能把数据主权从宣传概念转化为可以审计的控制能力。
事件与资料日期
- Claude Fable 5.1及Enterprise Frontier Safeguards公告日期:2026年9月1日,见Anthropic官方公告。
- Claude Fable 5.1在Amazon Bedrock的产品说明日期:2026年9月1日,见AWS官方博客。
- 《中华人民共和国个人信息保护法》通过日期:2021年8月20日,见中国人大网。
- 《促进和规范数据跨境流动规定》公布并施行日期:2024年3月22日,见中国网信网。
- 《互联网信息服务管理办法》第二次修订公布日期:2024年12月6日,见国家市场监督管理总局法规文本。