客户管理加密密钥
Customer-Managed Encryption Keys
解锁存储数据的加密密钥由客户自己持有和管理,而不是由服务提供商掌控的一种方式。
简单来说
客户管理加密密钥(Customer-Managed Encryption Keys)是指解锁云端存储数据的密钥由数据所有者——客户自己持有和管理,而不是由提供服务的公司掌控。
打个比方,这就像租用银行金库,但钥匙不在银行手里,而是在客户手里。银行提供金库空间和管理系统,但只有客户才能打开它。这样一来,客户随时可以收回钥匙,切断银行的访问权限;如果需要,还可以直接销毁钥匙,让金库里的内容几乎永久无法读取。
在金融、医疗等数据处理规定极为严格的行业中,这种方式尤为重要。即便数据本身必须存放在某处这一事实无法避免,只要客户掌握着最终能否打开数据的权力,往往就是满足监管要求的关键。
在报道中是这样出现的
文章中提到,客户管理加密密钥是Anthropic发布的Enterprise Frontier Safeguards三项可选功能之一。客户自有存储、客户管理加密密钥、全自动审查这三项功能可以分别单独开启或关闭,因为数据存储在哪里和谁掌握解锁数据的密钥是两个不同的问题。如果只是把存储位置转移到客户自己的云端,但密钥仍由服务公司持有,那就很难称得上是完全的控制,这正是为什么要把这两者分开,让客户可以分别选择。
