Güvenlik

Anthropic, hassas AI denetimini müşterinin bulutuna taşıma planını açıkladı

Enterprise Frontier Safeguards, güvenlik incelemesi ile kurumsal verinin kontrolünü aynı tasarımda buluşturmayı amaçlıyor.

Mizan Haber Teknoloji Servisi· 2 dk okuma

Duyuru / olay tarihi:

Müşteri anahtarlarıyla açılan üç veri kasasının AI işlem kümesine bağlandığı yapay zekâ üretimi bulut güvenliği görseli.
Mizan Haber · Yapay zekâyla üretilmiş temsilî görsel. Gerçek olay veya ürün fotoğrafı değildir.

Anthropic, 1 Eylül 2026'da Enterprise Frontier Safeguards programını duyurdu. Plan, güvenlik denetimi için gerekli verilerin müşterinin yönettiği bulut depolamasında tutulmasını ve müşteri anahtarlarıyla korunmasını öngörüyor. Şirket, sistemin sonbaharda aşamalı olarak açılacağını belirtiyor; açıklama bütün müşterilerin bugün bu düzeni kullandığı anlamına gelmiyor.

Programda Amazon S3, Azure Blob ve Google Cloud Storage seçenekleri belirtiliyor. Anthropic'in anlattığı akışta otomatik denetimlerin işaretlediği kayıtlar, müşterinin kendi yetkili kişileri tarafından incelenebiliyor. Böylece hassas içerikle ilgili insan incelemesini kuruluşun içinde tutmayı hedefleyen bir model kuruluyor; güvenlik değerlendirmesi tamamen kaldırılmıyor.

Şirket, program için ayrıca ücret almayacağını, bulut depolama giderlerinin ise müşteriye ait olacağını söylüyor. AWS'nin S3 şifreleme belgesi de sunucu tarafı şifreleme ile müşteri tarafı şifreleme seçeneklerini ayrı açıklıyor. Bir depolama hizmetinin şifreleme sunması, erişim rollerinin ve anahtar yönetiminin doğru kurulduğunu kendiliğinden kanıtlamaz.

Veri kasası kadar yetkiler de önemli

Fable ve Mythos 5.1 duyurusu, farklı erişim sınırlarının ürün ailesindeki yerini gösteren destekleyici bağlam. Bu kaynak, yeni veri akışının bağımsız denetimi değil. Dolayısıyla Enterprise Frontier Safeguards hakkındaki işletim vaatlerini, program sahada açıldığında görülebilecek uygulama ayrıntılarından ayırarak okumak gerekiyor.

Editoryal değerlendirmemize göre kuruluşların asıl sorusu, verinin hangi ülkede tutulduğundan önce kimin hangi kayıtları açabildiği olmalı. Bir dosyanın müşteri hesabında bulunması, gereğinden geniş yetki verilmişse yeterli kontrol sağlamaz. Anahtarların sorumlusu, erişim kayıtları ve insan inceleme rolleri birlikte tasarlanmalı. Bu ayrım, veri kontrolünü uygulamada değerlendirmek için önem taşıyor.

Bu yapı kurum içi iş bölümünü de değiştirebilir. Güvenlik ekibi, uygulama sahibi ve bulut yöneticisi aynı sürecin farklı parçalarına bakar. İşaretlenen bir kaydı kimin değerlendireceği ve hangi durumda kullanımın durdurulacağı tanımlanmazsa, veriyi şirket içinde tutmak hızlı ve tutarlı bir müdahale sağlamayabilir.

Maliyet hesabında yalnızca depolanan dosyaların büyüklüğüne bakmak eksik olur. Bizce kayıt saklama süresi, inceleme iş yükü ve anahtar yönetimine ayrılan operasyon zamanı da hesaba katılmalı. Ücretsiz program, kuruluşun bu sorumlulukları yerine getirirken hiçbir kaynak harcamayacağı anlamına gelmez; erişim düzeni kurumun ölçeğine uygun olmalı.

Enterprise Frontier Safeguards, güçlü modelleri kurumsal gizlilik beklentileriyle birlikte sunma çabasının somut bir örneği. Değerlendirme için sonraki aşamada gerçek veri akışı, silme ve saklama kontrolleri ile denetim sorumlulukları izlenmeli. Şirketin mimari vaadi anlamlı, ancak kullanımdaki güvenilirliğini belirleyecek olan bu operasyonel ayrıntılar olacak.

Kaynaklar

Kaynak kontrolü: 2026-10-03. Metin yapay zekâ desteğiyle hazırlanmıştır.

■ MİZAN HABER