Comment sécuriser votre IA d'entreprise avec Enterprise Frontier Safeguards
Une réponse aux défis de la sécurité IA de pointe
L'annonce du 1er septembre 2026 par Anthropic marque l'introduction d'Enterprise Frontier Safeguards (EFS), une initiative conçue pour adresser les problématiques de sécurité liées aux modèles d'IA de nouvelle génération. Les modèles de classe « Mythos », à l'image de Claude Fable 5.1, offrent des capacités d'intelligence et d'agentivité considérablement accrues. Cependant, cette avancée s'accompagne d'un potentiel accru de mésusage et de comportements autonomes indésirables, incluant des cyberattaques sophistiquées et le vol d'identifiants d'entreprise.
Le défi réside dans la difficulté à détecter ces usages abusifs sans une surveillance du trafic et la capacité de corréler les données sur une période significative. C'est pourquoi Anthropic avait introduit une rétention de données de 30 jours pour Fable 5. Or, de nombreuses entreprises, particulièrement celles opérant dans des secteurs réglementés, ont exprimé des difficultés à adopter de telles politiques de conservation. EFS (<a href="https://www.anthropic.com/news/enterprise-frontier-safeguards">Anthropic</a>) vise à résoudre ce dilemme en offrant le meilleur des deux mondes : la confidentialité du Zero Data Retention (ZDR) et les avantages d'une surveillance robuste.
Confidentialité et détection : les piliers d'EFS
La solution EFS s'appuie sur le principe du Zero Data Retention (ZDR), ce qui signifie que les données sont stockées dans l'infrastructure cloud contrôlée par le client, et non par Anthropic. Ce déploiement s'effectuera par phases, et les clients éligibles bénéficieront d'un ZDR sur Fable 5 et Fable 5.1 en attendant l'implémentation complète d'EFS. Cette architecture garantit que les entreprises conservent la maîtrise totale de leurs informations sensibles, un critère essentiel pour la confiance et la conformité.
Parallèlement, EFS intègre des systèmes de détection avancés pour identifier les usages abusifs. Ces systèmes analysent en continu le trafic sur une fenêtre glissante pour déceler les signaux de menaces graves, telles que des tentatives de développement de cybercapacités offensives ou des indices de vol d'identifiants. L'analyse ne se limite pas à des interactions isolées mais corrèle les comportements sur plusieurs sessions et comptes, une approche indispensable pour contrecarrer les attaques les plus sophistiquées et furtives.
Co-construction avec les leaders de l'industrie
EFS n'est pas une solution développée en vase clos ; elle est le fruit d'une collaboration étroite avec plus de 100 clients, issus de domaines variés comme les services financiers, la santé, la fabrication, les télécommunications, le droit, le commerce de détail et le secteur public. Cette approche participative a permis d'intégrer les retours d'experts en sécurité, en produits, en conformité et en livraison, assurant une solution adaptée aux défis opérationnels des entreprises modernes.
Anthropic a également travaillé avec ses partenaires cloud majeurs, tels qu'Amazon Web Services, Google Cloud et Microsoft Azure. Des discussions approfondies ont eu lieu avec des membres clés de l'industrie, incluant des CISO de grandes banques américaines comme Goldman Sachs et Wells Fargo via l'Analysis and Resilience Center for Systemic Risk (ARC), ainsi que des dirigeants de Comcast, KPMG, Mastercard, Salesforce et Visa. Cette démarche collaborative a été essentielle pour s'assurer que la conception d'EFS réponde aux standards les plus exigeants en matière de sécurité et de conformité réglementaire.
Contrôle client : une nouvelle ère de gestion des données
EFS apporte une réponse directe aux préoccupations des entreprises concernant la surveillance et la revue des données. Contrairement aux approches traditionnelles, lorsque le système de surveillance automatisée d'EFS détecte un schéma nécessitant une attention, ces signaux sont envoyés directement au client. Les équipes internes du client sont alors chargées de l'examen, sans qu'une revue humaine de la part d'Anthropic ne soit requise. Cette méthodologie préserve la confidentialité des informations sensibles, telles que les documents juridiques privilégiés ou les données de sécurité des médicaments.
En ce qui concerne le stockage des données, EFS est architecturé de manière à ce que les clients puissent stocker les données d'activité utilisées pour la surveillance sur leur propre infrastructure cloud existante, qu'il s'agisse d'Amazon S3, d'Azure Blob Storage ou de Google Cloud Storage. Les entreprises conservent ainsi un contrôle absolu sur la localisation de leurs données, leurs clés de chiffrement, leurs politiques d'accès et leurs journaux d'audit. Cette autonomie élimine la complexité liée à l'ajout d'un nouveau fournisseur de données de confiance et simplifie considérablement les processus de conformité.
Intégrer Enterprise Frontier Safeguards pour votre entreprise
Pour les dirigeants et les équipes d'entreprises françaises, l'adoption d'Enterprise Frontier Safeguards (<a href="https://www.anthropic.com/news/enterprise-frontier-safeguards">EFS</a>) représente une étape essentielle pour exploiter l'IA de pointe en toute sécurité. Évaluez vos besoins actuels en matière de gouvernance des données et de cybersécurité liés à l'IA. Identifiez les modèles d'IA "Mythos-class" que votre entreprise envisage d'utiliser et cartographiez les types de données sensibles qu'ils pourraient traiter.
La prochaine étape consiste à planifier l'intégration d'EFS avec vos infrastructures cloud existantes (AWS, Google Cloud, Azure) pour le stockage des données. Mettez en place des protocoles clairs pour la réception et l'examen des alertes de sécurité générées par EFS, en désignant des équipes internes qualifiées. Pour accompagner cette transition et optimiser l'utilisation sécurisée de l'IA dans votre organisation, BusinessDigital.fr propose des formations certifiées Qualiopi, aidant vos équipes à maîtriser les enjeux techniques et réglementaires de ces nouvelles protections.
Se former pour exploiter ces évolutions
Nos formations IA sont finançables par votre OPCO et se déroulent en intra-entreprise. Nous partons de vos cas d'usage réels, pas d'un programme générique, et nous formons vos équipes sur les outils que vous utilisez déjà.
Voir le catalogue de formations ou prendre rendez-vous pour en discuter.
Questions fréquentes
En quoi EFS améliore-t-il la sécurité des données par rapport aux solutions existantes ?
EFS combine la confidentialité du Zero Data Retention (ZDR) avec une détection avancée des usages abusifs. Les données sont stockées sur l'infrastructure cloud du client, sous son contrôle, évitant ainsi que Anthropic ne conserve des informations sensibles. Cela permet une surveillance efficace sans compromettre la souveraineté de vos données, offrant une sécurité accrue et une meilleure conformité.
Comment EFS gère-t-il la surveillance des modèles d'IA sans compromettre la confidentialité de mes informations sensibles ?
EFS utilise des systèmes de surveillance automatisés qui analysent le trafic pour détecter les signaux d'utilisation abusive. Les alertes sont transmises directement à vos équipes, qui sont seules habilitées à examiner les données concernées. Anthropic n'effectue aucune revue humaine, garantissant que vos informations privilégiées restent confidentielles et sous votre contrôle strict, conformément à vos réglementations internes.
Mon entreprise, opérant dans un secteur réglementé, peut-elle réellement utiliser des modèles d'IA de pointe avec EFS ?
Oui. EFS a été conçu pour les secteurs réglementés. Le stockage sur votre infrastructure cloud, sous vos clés de chiffrement et politiques d'accès, assure la conformité. Vos équipes peuvent ainsi utiliser les modèles d'IA de pointe avec des informations sensibles, tout en respectant les exigences réglementaires strictes de votre industrie.