A segurança do modelo está virando camada de arquitetura, e não só política do fornecedor
O Enterprise Frontier Safeguards da Anthropic divide a custódia: o fornecedor detecta abuso, o cliente guarda dados, chaves e revisão. Quem faz o quê, e o que isso custa.
Ouça este artigo · 6 min
Narração completa do artigo, gerada por IA.

Empresas reguladas vivem uma contradição. Detectar abuso sério de um modelo de fronteira, como credenciais roubadas ou um ataque distribuído em várias sessões, exige guardar dados por tempo suficiente para correlacioná-los. E muitas dessas mesmas empresas não podem deixar um fornecedor de modelo reter os seus dados.
Em 1º de setembro, a Anthropic anunciou uma tentativa de resolver essa contradição com arquitetura, e não com política. Independentemente da opinião sobre o produto, o padrão de desenho merece atenção, porque transfere responsabilidades reais para o lado do cliente.
O que a Anthropic anunciou
Segundo a Anthropic, o Enterprise Frontier Safeguards (EFS) combina a privacidade da retenção zero de dados com detecção de abuso, guardando os dados de monitoramento em infraestrutura de nuvem controlada pelo cliente:
- Os dados de atividade usados no monitoramento podem ficar na conta de nuvem do próprio cliente, como Amazon S3, Azure Blob Storage ou Google Cloud Storage, com as chaves de criptografia, as políticas de acesso e os registros de auditoria do cliente.
- Sistemas automatizados analisam uma janela móvel de tráfego em busca de sinais de abuso sério. Os alertas vão direto para o cliente, e não é necessária revisão humana por funcionários da Anthropic.
- Armazenamento próprio, chaves gerenciadas pelo cliente e revisão totalmente automatizada são opcionais, cada um separadamente. A Anthropic afirma que nenhum deles altera o comportamento do modelo, o preço da API ou os limites de uso.
- A Anthropic não cobra pelo EFS. O provedor de nuvem cobra armazenamento, leitura, escrita e saída de dados.
O contexto importa. A Anthropic passou a exigir retenção de dados por 30 dias a partir do Fable 5, e diz que muitos clientes regulados tiveram dificuldade com isso. O EFS é a resposta. Segundo a empresa, foi desenvolvido com mais de 100 clientes de serviços financeiros, saúde, indústria, telecom, jurídico, varejo e setor público.
Estágio: o EFS será liberado em fases, a partir do fim deste ano (outono no hemisfério norte). Clientes elegíveis recebem retenção zero no Fable 5 e no Fable 5.1 até lá. O suporte planejado inclui Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, a Agent Platform do Google e o Microsoft Foundry.
O padrão: custódia dividida
O EFS é um exemplo de uma mudança mais ampla. No DevDay de 29 de setembro, a OpenAI apresentou a sua própria abordagem sob o nome “Private Intelligence”, com retenção zero de dados e revisões de segurança automatizadas. Os detalhes são diferentes, mas a direção é a mesma: o monitoramento de segurança está sendo redesenhado para conviver com custódia estrita de dados.
O modelo que surge é este:
| Responsabilidade | Fornecedor | Empresa |
|---|---|---|
| Lógica de detecção | Opera | Configura o que decide ativar |
| Dados de monitoramento | Não guarda (neste desenho) | Armazena, criptografa, controla acesso |
| Revisão de alertas | Automatizada | Revisão humana por equipe própria e autorizada |
| Resposta a incidentes | Fornece sinais | Faz a triagem e a correção |
| Custo de armazenamento | Nenhum | Paga ao provedor de nuvem |
Para muitas organizações reguladas, é uma troca justa. Mas é uma troca. Custódia vem com deveres.
- Tráfego do modelo
- Detecção automatizada de abuso
- Dados de monitoramento no armazenamento do cliente
- Alertas enviados ao cliente
- Revisão e resposta pela equipe do cliente
- Fornecedor: Detecção automatizada de abuso
- Cliente: Dados de monitoramento no armazenamento do cliente · Alertas enviados ao cliente · Revisão e resposta pela equipe do cliente
Operado pelo fornecedorGuardado e operado pelo cliente
O que passa para o seu lado
Um repositório de dados de monitoramento. Alguém precisa ser dono da conta de armazenamento: prazo de retenção, chaves, quem pode ler e como o acesso é auditado. Ele passa a ser um dos seus conjuntos de dados mais sensíveis. Para empresas brasileiras, vale confirmar com a Anthropic e com o provedor de nuvem se esse armazenamento pode ficar em região no Brasil, o que simplifica a análise sob a LGPD.
Uma função de revisão. Os alertas chegam às suas pessoas. É preciso decidir quem está autorizado a revisar conteúdo potencialmente sensível, sob quais regras e em que prazo. Vários clientes citados no anúncio apontam exatamente isso como motivo para querer o EFS: quem revisa precisa ser da própria empresa.
Um processo de incidentes. Um alerta sobre credenciais roubadas ou atividade cibernética ofensiva é um incidente de segurança. Ele deve cair no fluxo do seu centro de operações de segurança, e não em uma caixa de e-mail.
Consistência entre nuvens. Se a empresa usa modelos por mais de uma nuvem, precisa dos mesmos controles e do mesmo processo de revisão em todas. A Anthropic diz que os controles foram desenhados para ser equivalentes na oferta direta e nos parceiros de nuvem. Vale verificar nas superfícies que você realmente usa.
O que ele não faz
O EFS não é uma certificação de conformidade, e a Anthropic não o apresenta assim. Ele oferece uma estrutura em que obrigações existentes, inclusive regulatórias e setoriais, podem ser atendidas com mais facilidade. Decidir se atende às suas continua sendo trabalho dos seus times de segurança, privacidade e jurídico.
O que fazer agora
- Registre interesse se for elegível e acompanhe a liberação em fases, sem planejar com base em datas que ainda não foram publicadas.
- Desenhe a conta de armazenamento desde já: qual conta de nuvem, quais chaves, qual retenção, qual política de acesso, qual região.
- Nomeie a equipe de revisão e escreva o procedimento de triagem antes de os alertas começarem a chegar.
- Integre os alertas às ferramentas do seu SOC e teste o caminho com um evento simulado.
O ponto maior é que “esse modelo é seguro para usar?” deixou de ser uma pergunta que só o fornecedor responde. Cada vez mais, a resposta depende de como a empresa construiu o seu lado do sistema. Veja no nosso guia do stack de 2026 onde isso se encaixa entre os demais controles.