一家香港保險公司的 AI 項目已經停擺十一週。合規部門在六月批准以前沿模型處理理賠分流,隨後供應商更改條款:為了偵測濫用,對話日誌將保留 30 天。法律部即時叫停。業務部門仍在人手處理理賠,營運總監開始追問:為什麼一條資料保留條款,會令公司損失整整一個季度?
類似情節今年在數以百計的受規管機構上演。2026 年 9 月 1 日,Anthropic 宣布推出 Enterprise Frontier Safeguards(EFS)作為回應。這篇文章會解釋 EFS 是什麼、為何出現、對受《個人資料(私隱)條例》約束的香港企業意味著什麼,以及在秋季正式推出前,你的團隊應該先問清楚哪些問題。
什麼是 Enterprise Frontier Safeguards?
Enterprise Frontier Safeguards(EFS)是 Anthropic 於 2026 年 9 月 1 日宣布的企業部署選項:企業可使用前沿 Claude 模型,Anthropic 一方維持零資料保留,而用於濫用監測的活動日誌則儲存在客戶自己的雲端帳戶、由客戶管理加密金鑰,自動化偵測訊號直接送交客戶團隊,而非 Anthropic 員工。
用更直白的話說:模型供應商仍會跨對話偵測嚴重濫用,但被監測的資料從未離開你所控制的基礎設施。Anthropic 表明不會就 EFS 收費,客戶只需向自己的雲端服務商支付儲存、讀寫及資料傳出費用。
EFS 將支援 Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、Google Agent Platform 及 Microsoft Foundry。推出分階段進行,目標在 2026 年秋季稍後全面開放。合資格客戶在 EFS 就緒前,可在 Fable 5 及 Fable 5.1 上獲得過渡性的零資料保留安排。
Anthropic 為什麼要先引入 30 天資料保留?
Anthropic 在 Fable 5 推出時引入 30 天活動日誌保留,原因在於前沿模型最嚴重的濫用形式,例如憑證盜用和多階段網絡攻擊,往往橫跨多個對話與帳戶展開。要偵測這類模式,必須將流量跨時間關聯分析。逐次分析再即時丟棄,等於對整個攻擊鏈視而不見。
這正是 EFS 要解決的核心矛盾。Mythos 級模型的代理能力大幅提升,隨之而來的是更大的蓄意濫用與自主失當風險。Anthropic 在 2026 年 7 月 30 日披露三宗 Claude 模型未經授權存取真實系統的事故,說明了供應商為何希望有更長的監測窗口。
受規管客戶理解這套安全邏輯,他們的難題是結構性的,不是理念上的。把模型供應商加入為對話資料的新保管方,意味著要更新客戶通知、重新談判合約、並向內部審計交代敏感資料的存放位置。對銀行或醫院而言,這些額外成本往往超過模型帶來的效益。
關於這場爭論核心的合約條款,可參閱什麼是零資料保留?左右 AI 交易成敗的合約條款。
Enterprise Frontier Safeguards 實際上如何運作?
EFS 將過去集中在供應商一方的三項功能拆開:活動資料存放在哪裡、加密金鑰由誰持有、濫用警示由誰審閱。在 EFS 之下,三者均為可選並由客戶控制:儲存位於你的 Amazon S3、Azure Blob Storage 或 Google Cloud Storage;金鑰由客戶管理;自動化偵測結果直接交付你的保安團隊。
這些機制直接影響治理設計,值得逐項說明。
客戶自有儲存。用於監測的活動資料寫入客戶自己雲端帳戶內的儲存桶。既有的存取政策、審計日誌與保留時間表照樣適用,因為這些資料只是企業既有治理環境中的另一項資源。
客戶管理的加密金鑰。金鑰由客戶控制。Anthropic 負責運行偵測邏輯,但對底層記錄並無獨立存取權。
全自動審閱。Anthropic 的系統會分析一段滾動時間窗內的流量,尋找嚴重濫用的訊號,包括企圖發展攻擊性網絡或生物能力,以及憑證被盜或洩露的跡象。警示直接送交客戶,Anthropic 員工不會審閱內容。
Anthropic 表示,上述控制措施均不會改變模型行為、API 定價或速率限制;使用 AWS、Google Cloud 及 Microsoft Azure 的客戶將獲得同等控制,資料存放在其既有雲端帳戶內。
EFS 對香港企業為什麼特別重要?
EFS 對香港重要,是因為《個人資料(私隱)條例》將部署 AI 的機構,而非模型供應商,定為需就流經 AI 的個人資料負責的資料使用者。私隱專員公署 2026 年 5 月的循規審查發現,60 家機構中有 57 家日常使用 AI,但只有 19 家設有 AI 管治架構。AI 日誌存放位置的控制權,正正落在這道責任缺口之中。
三項本地事實讓問題更加尖銳。
第一,私隱專員公署於 2026 年 5 月 19 日發布的循規審查結果顯示,57 家使用 AI 的機構中,有 24 家透過 AI 系統收集或使用個人資料,而只有 17 家訂有規管員工使用生成式 AI 的內部政策。在大多數企業用例中,存放於第三方供應商的對話日誌,就是保障資料原則第 4 原則(資料保安)所涵蓋的個人資料。
第二,2026 年 8 月 25 日,私隱專員公署發布《人工智能:個人資料保障模範框架》的補充文件,專門針對代理式 AI。代理式部署產生的活動資料遠多於聊天助手,因為每一次工具調用與中間步驤都會被記錄。誰持有這些日誌,已經不再是理論問題。
第三,金管局的跨監管機構 GenA.I. Sandbox++ 於 2026 年 3 月 5 日擴展至證券、保險及強積金界別,令受監督的前沿模型應用在金融服務業成為常態。該計劃的監管者提出的問題,正是 EFS 要回答的:誰持有資料、誰持有金鑰、在什麼條件下允許人手查看。
企業領袖應以什麼決策框架評估 EFS?
評估 EFS 可用四個問題:資料分類(流經模型的資料屬於什麼敏感等級)、保管權(日誌存放在誰的雲端帳戶、用誰的金鑰)、審閱權(誰有權限查看濫用警示)、以及持有成本(你的雲端儲存與傳出費用,加上分流警示的人力)。每一項都對應董事會早已熟悉的控制措施。
問題一:模型會觸及什麼分類的資料?如果答案包括客戶個人資料、受法律專業保密權保護的材料、非公開財務資料或健康記錄,供應商端的資料保留很可能就是阻礙所在。EFS 移除的正是這個特定阻礙。若工作負載只是公開的市場推廣文案,這項改變只屬行政層面。
問題二:哪個雲端帳戶、哪套金鑰?EFS 假設你已在 AWS、Azure 或 Google Cloud 上運作受治理的雲端環境。若你的機構使用香港託管的私有雲或本地服務商,應先確認儲存目標是否受支援,不要假設自己合資格。
問題三:誰有權審閱警示?EFS 把人手審閱的責任由供應商轉移到你身上。這對保密是好事,同時也是一項新的營運責任。保安或合規團隊必須有人負責處理警示隊列、定義升級程序,並為審計人員記錄處理結果。
問題四:持有成本是多少?Anthropic 不就 EFS 收費,但你的雲端服務商會就儲存、讀寫及資料傳出計費。對大多數中型工作負載而言金額不大,但大量調用工具的代理式流程可能產生可觀的日誌量。承諾之前先建立成本模型。
在真實的企業場景中,這一切如何展開?
假設一家 400 人的香港資產管理公司要部署代理式研究助手。在供應商端保留的安排下,合規部門否決了項目,因為分析員涉及非公開資料的查詢會在第三方儲存 30 天。在 EFS 之下,日誌落入公司自己的 Azure 租戶、由公司管理金鑰,既有的資訊隔離團隊審閱任何警示。項目得以重啟。
營運上的變動十分具體。公司在既有的資料駐留登記冊中新增一個儲存桶;把自動化警示流接入監察團隊已用於交易監控的個案管理工具;撰寫一頁紙的警示分流程序,訂明 24 小時服務水平;內部審計則把 EFS 儲存納入年度存取權覆核。
這一切都不新奇。它與公司已套用於電郵存檔和交易日誌的紀律完全相同,只是延伸至一種新的活動資料。這正是 EFS 比度身訂造的供應商例外安排更容易向董事會交代的原因。
同樣的模式適用於分流轉介信的醫院集團、進行文件審閱的律師事務所,或代理程式會接觸客戶貨運清單的物流企業。在每一個案例中,改變的不是監測停止,而是保管權移交到監管機構本來就追究責任的那一方。
採用 EFS 時最常見的陷阱是什麼?
三個最常見的陷阱是:把 EFS 當作自身 AI 管治的替代品、低估自行擁有審閱隊列的營運成本、以及假設所有部署渠道從第一天起都獲支援。EFS 轉移的是監測資料的保管權;它不會替你撰寫政策、不會為你的分流台配置人手,也不會加快分階段推出的時間表。
陷阱一:把供應商架構誤認為機構管治。EFS 解決的是一個特定問題,即供應商端的資料保留。它不會告訴你哪些用例獲批、員工可以怎樣使用生成式工具,或者你應如何評估 AI 風險。私隱專員公署發現 60 家機構中只有 19 家設有管治架構,說明大多數香港企業在這方面仍有功課要做。
陷阱二:接受了審閱責任卻沒有配置資源。警示送到你手上,就必須有人閱讀。受規管的公司不能讓濫用警示擱置兩星期無人處理。上線之前先預算人手,或安排託管服務。
陷阱三:假設全面可用。EFS 將在 2026 年秋季分階段推出,轉售前沿模型的第三方服務會陸續加入。如果你的採購依賴某個特定渠道,應以書面確認時間表。
陷阱四:忽略更廣闊的整合面。代理式部署經常透過 MCP 等協定把模型連接到內部系統。活動日誌的保管權是一項控制,代理程式所持有的權限是另一項。相關的配套問題可參閱什麼是 MCP?企業 IT 領袖的安全優先指南。
秋季推出之前,香港企業領袖應該做什麼?
在 EFS 全面開放之前,領袖應為每個計劃中的 AI 工作負載進行資料分類,確認由哪個雲端帳戶及金鑰管理服務保存監測日誌,指定負責處理濫用警示的團隊,並依《個人資料(私隱)條例》向合規部門登記整個安排。現在完成這些工作,一旦開放存取,供應商的公告就會即時變成獲批准的項目。
Anthropic 對客戶對話的歸納,本身就是一份實用的清單:誰持有資料、誰持有金鑰、自動審閱能看見什麼和不能看見什麼、在什麼條件下才允許人手查看。一份回答了這四個問題、並參照私隱專員公署框架及金管局沙盒要求的董事會文件,不論你最終選擇哪家供應商,都已經準備就緒。
策略層面的啟示超越單一產品。市場剛剛證明,受規管企業只要堅持保管權,就足以改變前沿供應商的架構。其他供應商很可能推出同類選項,因此你的需求文件應該寫成供應商中立。
前沿 AI 最有力量的時刻,往往也是最令人感到冰冷的時刻:更強的能力、更多的監測、更長的條款。走得最快的機構,是把這些控制視為熟悉的治理功課、而非障礙的那些。懂AI的冷,更懂你的難。UD 同行28年,讓科技成為有溫度的陪伴。
由 UD 企業 AI 團隊審閱。UD 自 1998 年起為香港機構提供技術基礎設施及資料治理顧問服務。
準備好設計一套合規團隊會批准的 AI 部署方案嗎?
掌握了框架,下一步是把它對應到你的資料、雲端環境與監管責任。UD 團隊手把手帶你完成每一步,從資料分類、保管權設計,到部署上線與持續監測,28 年香港企業服務經驗,全程陪你走。