فناوری تازه آنتروپیک: کلود دیگر لاگ‌های بانک‌ها را نمی‌بیند

اخبار · هوش مصنوعی

آنتروپیک با معرفی فناوری تازه‌ای به نام Enterprise Frontier Safeguards، قولی عجیب داده: هم حریم خصوصی کامل داده‌های سازمانی و هم تشخیص سوءاستفاده، بدون این‌که این دو با هم تناقض داشته باشند. بزرگ‌ترین بانک‌های آمریکا از همین حالا صف کشیده‌اند.

چکیده. شرکت Anthropic فناوری تازه‌ای به نام Enterprise Frontier Safeguards (به‌اختصار EFS) معرفی کرده که به مشتریان سازمانی کلود، به‌ویژه بانک‌ها و نهادهای حساس، اجازه می‌دهد لاگ‌های گفتگو با هوش مصنوعی را روی زیرساخت ابری خودشان نگه دارند، نه سرورهای آنتروپیک. با این حال سامانه‌های خودکار همچنان الگوهای خطرناک را شناسایی می‌کنند، بدون این‌که هیچ انسانی از آنتروپیک متن خام مکالمات را ببیند. ولز فارگو، گلدمن ساکس، مورگان استنلی و سیتی‌بانک از نخستین مشارکت‌کنندگان این پروژه بوده‌اند و عرضه‌ی کامل آن برای پاییز ۲۰۲۶ برنامه‌ریزی شده.
نماد امنیت داده و حریم خصوصی هوش مصنوعی کلود آنتروپیک برای بانک‌های بزرگ آمریکا

یکم؛ تناقضی که سال‌ها حل‌نشده مانده بود

شرکت‌هایی که در حوزه‌های حساس مثل بانکداری، بیمه یا سلامت فعالیت می‌کنند، همیشه با یک معما روبه‌رو بوده‌اند: از یک طرف قوانین سخت‌گیرانه‌ی حریم خصوصی از آن‌ها می‌خواهد داده‌های مشتریان و تراکنش‌ها را روی سرورهای شخص ثالث نگه ندارند؛ از طرف دیگر تیم‌های امنیتی به همان داده‌ها نیاز دارند تا الگوهای مشکوک را شناسایی کنند. تا امروز، اغلب سرویس‌های هوش مصنوعی سازمانی این دو خواسته را در تضاد با هم می‌دیدند؛ یا باید داده را نگه می‌داشتند تا امنیت برقرار بماند، یا آن را حذف می‌کردند و از بخشی از دید امنیتی چشم‌پوشی می‌کردند.

آنتروپیک می‌گوید فناوری تازه‌اش دقیقاً همین گره را باز کرده. برای درک بهتر این‌که چرا مدل‌های زبانی بزرگ اصلاً وارد چنین بحث‌هایی شده‌اند، می‌توانید نگاهی به مقاله‌ی چرا هوش مصنوعی برای کسب‌وکارها اهمیت دارد در سایت بیندازید؛ جایی که به نقش روزافزون این فناوری در تصمیم‌گیری‌های سازمانی پرداخته‌ایم.

ریشه‌ی این بی‌اعتمادی هم بی‌دلیل نبوده. در چند سال گذشته، بارها گزارش‌هایی درباره‌ی افشای ناخواسته‌ی اطلاعات از طریق پرامپت‌های کارکنان، یا مبهم‌بودن سیاست‌های نگهداری داده در سرویس‌های هوش مصنوعی، منتشر شده که اعتماد تیم‌های حقوقی و امنیتی سازمان‌ها را متزلزل کرده است. برای بخش حقوقی و انطباق (Compliance) در بانک‌ها، صرفِ این احتمال که یک متن گفتگو ممکن است روزی در یک پرونده‌ی قضایی یا یک نشت داده سر از جایی درآورد، به‌تنهایی کافی است تا استفاده از هوش مصنوعی مولد را سال‌ها به تعویق بیندازند.

دوم؛ Enterprise Frontier Safeguards دقیقاً چیست؟

نام رسمی این فناوری Enterprise Frontier Safeguards یا به‌اختصار EFS است. ایده‌ی اصلی ساده است: داده‌های مربوط به نظارت و تشخیص سوءاستفاده، به‌جای این‌که روی سرورهای آنتروپیک بمانند، در زیرساخت ابری خود مشتری – مثلاً یک باکت اختصاصی روی AWS S3، Azure Blob Storage یا Google Cloud Storage – ذخیره می‌شوند. کلیدهای رمزنگاری، سیاست‌های دسترسی و لاگ‌های حسابرسی هم کاملاً در اختیار مشتری باقی می‌مانند.

در همین حال، موتور تشخیص که همچنان توسط آنتروپیک اداره می‌شود، یک پنجره‌ی متحرک از فعالیت‌ها را زیر نظر می‌گیرد تا الگوهای خطرناک – مثل تلاش برای ساخت ابزارهای سایبری یا زیستی مخرب، نشانه‌های نشت اطلاعات ورود، یا رفتار مخرب یک ایجنت خودمختار – را شناسایی کند. این نوع نظارت به‌ویژه برای رفتارهای غیرمنتظره‌ی ایجنت‌های خودمختار اهمیت دارد؛ موضوعی که در مقاله‌ی توهم یک‌نفره در برابر مهندس واقعی هم به آن پرداخته‌ایم. تفاوت کلیدی این‌جاست: این تشخیص بدون دسترسی به متن خام مکالمات انجام می‌شود و اگر چیزی مشکوک تشخیص داده شود، فقط هشدار مستقیم به تیم امنیتی خود مشتری فرستاده می‌شود، نه به کارمندان آنتروپیک.

چه صنایعی در طراحی آن مشارکت داشته‌اند؟

بیش از صد شرکت از صنایع خدمات مالی، سلامت، تولید، مخابرات، حقوق، خرده‌فروشی و بخش دولتی در فاز آزمایشی این پروژه حضور داشته‌اند؛ نشانه‌ای از این‌که این فناوری فقط برای یک صنعت خاص طراحی نشده است.

زیرساخت ابری امن برای نگهداری داده‌های بانکی در سامانه‌های هوش مصنوعی سازمانی

سوم؛ چرا بانک‌های بزرگ آمریکا اولین مشتری‌ها بودند؟

بر اساس گزارش‌های منتشرشده، نام بانک‌های بزرگی مثل ولز فارگو، گلدمن ساکس، مورگان استنلی، سیتی‌بانک و بانک آو آمریکا در فهرست نخستین مشارکت‌کنندگان به چشم می‌خورد؛ همان بانک‌هایی که عضو گروه هشت‌گانه‌ی نهادهای سیستمی‌مهم آمریکا هستند و معمولاً محتاط‌ترین مشتریان فناوری‌های تازه محسوب می‌شوند.

مدیر امنیت اطلاعات ولز فارگو در توضیح این همکاری گفته است: «داده‌های ما در محیطی که خودمان مدیریت می‌کنیم و با کلیدهایی که خودمان کنترل می‌کنیم باقی می‌ماند؛ آنتروپیک فقط موتور تشخیص را اجرا می‌کند.» این جمله به‌خوبی نشان می‌دهد چرا بانک‌ها این‌بار زودتر از خیلی‌های دیگر پای میز آمده‌اند؛ همکارانی مثل Comcast، KPMG، Mastercard، Salesforce و Visa هم در همین فهرست دیده می‌شوند.

چهارم؛ رویکرد قبلی آنتروپیک چه بود؟

پیش از این، بالاترین سطح نگهداری داده در کلود برای مشتریان سازمانی حدود سی روز بود؛ یعنی گفتگوها و ترنسکریپت‌های ایجنت‌ها تا یک ماه روی سرورهای آنتروپیک باقی می‌ماندند تا در صورت لزوم بررسی شوند. حالا با EFS، مشتریان می‌توانند به‌جای آن گزینه، سیاست عدم نگهداری کامل داده (Zero Data Retention) را انتخاب کنند و همچنان از پوشش امنیتی بهره‌مند باشند؛ رویکردی که تا پیش از این عملاً غیرممکن به نظر می‌رسید.

نکته‌ی مهم این‌جاست که این تغییر صرفاً یک وعده‌ی بازاریابی نیست، بلکه یک تغییر معماری واقعی است. در مدل قدیمی، حتی اگر مشتری از نگهداری کوتاه‌مدت داده ناراضی بود، عملاً چاره‌ای جز پذیرفتن آن نداشت؛ چون بدون داده‌ی نگه‌داشته‌شده، تشخیص الگوهای پیچیده‌ی سوءاستفاده که در طول چند روز یا چند هفته شکل می‌گیرند، ممکن نبود. راه‌حل EFS این است که به‌جای حذف کامل قابلیت نظارت، فقط محل فیزیکی و مالکیت داده را تغییر می‌دهد؛ تغییری ظریف اما از نظر حقوقی و روانی بسیار مهم برای هر تیم حقوقی که مسئول امضای قرارداد با یک ارائه‌دهنده‌ی هوش مصنوعی است.

پنجم؛ این فناوری روی کدام محصولات کلود اجرا می‌شود؟

گزارش‌ها نشان می‌دهند EFS قرار است در سراسر خانواده‌ی محصولات کلود در دسترس باشد: از Claude Code و Claude Enterprise گرفته تا Claude Platform، و همچنین از طریق پلتفرم‌های ابری همکار مثل Amazon Bedrock، Google Agent Platform و Microsoft Foundry. برای آشنایی بیشتر با نحوه‌ی کار دستیارهای کدنویسی مبتنی بر هوش مصنوعی، سری آموزش‌های چت‌جی‌پی‌تی در سایت می‌تواند نقطه‌ی شروع خوبی باشد. اگر هم تازه با نوشتن دستور برای این دستیارها آشنا می‌شوید، مقاله‌ی راهنمای نوشتن پرامپت برای مبتدی‌ها را از دست ندهید.

ششم؛ هزینه‌ی این قابلیت چقدر است؟

نکته‌ی جالب این‌که آنتروپیک بابت خود قابلیت EFS هیچ هزینه‌ای از مشتریان دریافت نمی‌کند؛ تنها هزینه‌ای که به مشتری تحمیل می‌شود، هزینه‌ی معمول ذخیره‌سازی و ترافیک خروجی نزد ارائه‌دهنده‌ی ابری خودشان است. این تصمیم می‌تواند مسیر را برای پذیرش سریع‌تر این فناوری در سازمان‌های بزرگ هموار کند، چون هزینه‌ی اضافه‌ای به بودجه‌ی فناوری اطلاعات تحمیل نمی‌شود.

هفتم؛ عرضه‌ی کامل چه زمانی اتفاق می‌افتد؟

در حال حاضر دسترسی به EFS به‌صورت مرحله‌ای و بر مبنای درخواست است؛ یعنی هر سازمانی نمی‌تواند همین امروز آن را فعال کند. آنتروپیک هدف‌گذاری کرده که عرضه‌ی گسترده تا پاییز امسال کامل شود. تا آن زمان، مشتریان واجد شرایط می‌توانند از خانواده‌ی جدید کلود، یعنی Fable 5 و Fable 5.1، تحت سیاست عدم نگهداری داده استفاده کنند.

هشتم؛ این اتفاق چه معنایی برای بقیه‌ی صنعت هوش مصنوعی دارد؟

وقتی یکی از بزرگ‌ترین آزمایشگاه‌های هوش مصنوعی دنیا استانداردی تازه برای حریم خصوصی سازمانی تعریف می‌کند، رقبا هم زیر فشار قرار می‌گیرند تا پاسخی مشابه ارائه بدهند. تا امروز، اغلب شرکت‌های بزرگ فناوری برای مشتریان سازمانی خود گزینه‌ی «عدم استفاده از داده برای آموزش مدل» را ارائه می‌دادند، اما کمتر کسی تا این حد وارد جزئیات معماری فنی نگهداری لاگ‌ها شده بود. اکنون که آنتروپیک این سطح از شفافیت را استاندارد کرده، به‌احتمال زیاد باید منتظر اعلامیه‌های مشابهی از سوی رقبا هم باشیم. برای کسانی که می‌خواهند تصویر بزرگ‌تری از رقابت میان آزمایشگاه‌های هوش مصنوعی داشته باشند، مرور مقاله‌ی مقایسه‌ی ChatGPT و DeepSeek یا آشنایی با OpenAI چیست و چه می‌کند می‌تواند دید بهتری از این میدان رقابتی بدهد.

در عین حال، باید به یاد داشت که این فناوری همچنان محدودیت‌هایی دارد و کاملاً جادویی نیست. برای دیدن تصویری واقع‌بینانه از آنچه هوش مصنوعی امروز واقعاً می‌تواند و نمی‌تواند انجام دهد، مقاله‌ی پتانسیل و محدودیت‌های واقعی هوش مصنوعی را از دست ندهید.

نهم؛ این خبر چه ربطی به کسب‌وکارهای کوچک‌تر دارد؟

شاید در نگاه اول به‌نظر برسد این خبر فقط به بانک‌های عظیمی مثل ولز فارگو یا گلدمن ساکس مربوط است، اما نکته‌ی مهم‌تر روند کلی صنعت است. وقتی استانداردهای حریم خصوصی برای مشتریان بزرگ‌مقیاس بالا می‌رود، همان زیرساخت و همان سیاست‌ها، دیر یا زود، به بسته‌های ارزان‌تر برای کسب‌وکارهای کوچک و متوسط هم سرایت می‌کند؛ همان‌طور که در گذشته ویژگی‌های امنیتی ابری ابتدا مخصوص شرکت‌های بزرگ بودند و بعد به همه رسیدند. کسب‌وکارهایی که هنوز نمی‌دانند از کجا باید استفاده از هوش مصنوعی را در فرایندهای روزمره‌ی خود شروع کنند، می‌توانند نگاهی به مقاله‌ی چرا هوش مصنوعی برای کسب‌وکارها اهمیت دارد بیندازند تا با نمونه‌های عملی‌تری از این کاربردها آشنا شوند.

دهم؛ سوالات متداول

آیا EFS به معنای این است که آنتروپیک اصلاً هیچ داده‌ای نمی‌بیند؟

بله، در حالت عدم نگهداری کامل داده، متن خام گفتگوها و ترنسکریپت‌ها نزد مشتری باقی می‌ماند و کارمندان آنتروپیک به آن دسترسی ندارند؛ فقط الگوریتم‌های خودکار روی داده‌های ذخیره‌شده در زیرساخت مشتری کار می‌کنند.

آیا این فناوری فقط مخصوص بانک‌هاست؟

خیر. اگرچه بانک‌ها اولین و بلندآوازه‌ترین مشتریان بوده‌اند، اما شرکت‌های فعال در حوزه‌ی سلامت، تولید، مخابرات، حقوق، خرده‌فروشی و بخش دولتی هم در فهرست مشارکت‌کنندگان اولیه دیده می‌شوند.

چه زمانی می‌توانم از EFS استفاده کنم؟

در حال حاضر دسترسی محدود و بر مبنای درخواست است. آنتروپیک برنامه دارد که تا پاییز ۲۰۲۶ این قابلیت را به‌صورت گسترده در دسترس همه‌ی مشتریان واجد شرایط قرار دهد.

آیا این فناوری رایگان است؟

خود قابلیت EFS هیچ هزینه‌ای از سوی آنتروپیک ندارد؛ تنها هزینه‌ی ذخیره‌سازی و ترافیک روی زیرساخت ابری مشتری، طبق تعرفه‌ی همان ارائه‌دهنده‌ی ابری، اعمال می‌شود.

جمع‌بندی. فناوری Enterprise Frontier Safeguards نشان می‌دهد مسیر آینده‌ی هوش مصنوعی سازمانی، دیگر فقط درباره‌ی قدرت مدل‌ها نیست؛ بلکه درباره‌ی اعتمادی است که یک شرکت می‌تواند برای نگهداری امن‌ترین داده‌های مشتریانش جلب کند. برای دنبال‌کردن جزئیات بیشتر این خبر و تحلیل‌های تازه از دنیای هوش مصنوعی، بخش اخبار سایت و کانال تلگرام @MrChatGPT_IR را دنبال کنید.
(0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *