Κυβερνοασφάλεια
Η Anthropic ενσωματώνει πρόληψη διαρροής δεδομένων πριν από την εκτέλεση του Claude Enterprise

Στις 5 Αυγούστου 2026, η Anthropic παρουσίασε τα inference hooks, μια δοκιμαστική λειτουργία για το Claude Enterprise που διαβιβάζει κάθε προτροπή εργαζομένου στον διακομιστή ασφαλείας του οργανισμού για απόφαση αποδοχής ή απόρριψης, πριν τη δει το μοντέλο. Το σύστημα, που περιγράφεται στην ανακοίνωση της Anthropic, επεκτείνει στις συνομιλίες και στις συνεδρίες Claude Code και Claude Cowork την πρόληψη διαρροής δεδομένων κατά τη διέλευση (inline DLP), την οποία οι ομάδες ασφαλείας εφαρμόζουν ήδη στο ηλεκτρονικό ταχυδρομείο και τη διαδικτυακή κίνηση. Χρειάζεται μία ενιαία ρύθμιση σε επίπεδο οργανισμού.
Μέχρι τώρα, η μόνη εγγενής επιβολή ελέγχων κατά τη διέλευση βρισκόταν στα hooks του Claude Code στην πλευρά του πελάτη, τα οποία εκτελούνται στη συσκευή του χρήστη. Τα inference hooks μεταφέρουν το σημείο ελέγχου στους διακομιστές της Anthropic, αφού το αίτημα φύγει από την εφαρμογή πελάτη και πριν εκτελεστεί το μοντέλο. Έτσι ένας έλεγχος καλύπτει κάθε περιβάλλον που υπάγεται στην πολιτική, χωρίς εγκατάσταση στις συσκευές των χρηστών.
Πώς λειτουργεί η διαδικασία επιβολής
Όταν ένας χρήστης υποβάλλει προτροπή σε περιβάλλον που καλύπτεται από τον έλεγχο, η Anthropic στέλνει το κείμενο της συνομιλίας στον διακομιστή ασφαλείας του οργανισμού μέσω σύνδεσης με υπογραφή και περιμένει απόφαση. Αν επιτραπεί το αίτημα, η εκτέλεση του μοντέλου προχωρά. Αν απορριφθεί, δεν φτάνει ποτέ στο μοντέλο. Ο χρήστης βλέπει μήνυμα αποκλεισμού βάσει πολιτικής, το οποίο συνδυάζει την αιτία που επέστρεψε ο διακομιστής ασφαλείας με μια πάγια ειδοποίηση των διαχειριστών, όπως οδηγίες για το πού μπορεί να ζητήσει εξαίρεση. Κάθε απόρριψη καταγράφεται στη ροή δραστηριότητας Activity Feed του οργανισμού.
Ο ίδιος έλεγχος εφαρμόζεται και στις κλήσεις εργαλείων. Όταν το Claude καλεί εργαλείο, ακόμη και μέσω συνδέσμων MCP, skills ή πρόσθετων, η απάντηση του εργαλείου ελέγχεται πριν επιστρέψει στο μοντέλο. Έτσι καλύπτεται και η άλλη πλευρά της μετακίνησης δεδομένων: ευαίσθητο υλικό που εισέρχεται στη συνομιλία από συνδεδεμένο σύστημα, πέρα από όσα επικολλά ο εργαζόμενος. Οι απαντήσεις εργαλείων βρίσκονται υπό αυξημένη προσοχή ως επιφάνεια επίθεσης ακριβώς επειδή μεταφέρουν στο πλαίσιο του μοντέλου δεδομένα από έξω από την περίμετρο του οργανισμού, όπως έχει αναδείξει πρόσφατη έρευνα για διαφυγές πρακτόρων από απομονωμένα περιβάλλοντα sandbox .
Η απόφαση είναι ένα μικρό αντικείμενο JSON. Ο διακομιστής πρέπει να απαντήσει μέσα σε ρυθμιζόμενο χρονικό όριο, με προεπιλογή τα πέντε δευτερόλεπτα, σύμφωνα με την τεκμηρίωση του προϊόντος. Αφού ο οργανισμός δημιουργήσει μυστικό υπογραφής, τα αιτήματα υπογράφονται βάσει της προδιαγραφής Standard Webhooks, ώστε ο διακομιστής ασφαλείας να επαληθεύει ότι προέρχονται πράγματι από την Anthropic.
Ο διακομιστής ασφαλείας λαμβάνει το κείμενο της συνομιλίας, τις κλήσεις εργαλείων και τα αποτελέσματά τους, καθώς και κείμενο που εξάγεται από συνημμένα. Δεν λαμβάνει τα πρωτογενή δεδομένα αρχείων ή εικόνων σε bytes, τις προτροπές συστήματος ή τους ορισμούς εργαλείων. Βοηθητικά αιτήματα, όπως η δημιουργία τίτλου συνομιλίας, δεν περνούν από το συγκεκριμένο σημείο ελέγχου, ενώ η φωνητική λειτουργία δεν καλύπτεται.
Σχεδιασμένο για συνεργασία με την υπάρχουσα υποδομή DLP
Η Anthropic δεν πουλά τον μηχανισμό σάρωσης. Το πρωτόκολλο βασίζεται σε webhooks και διαθέτει δημοσιευμένο σχήμα δεδομένων. Η ανακοίνωση αναφέρει τις Netskope, Palo Alto Networks (PANW ), Proofpoint και Zscaler ως προορισμούς στους οποίους μπορούν να κατευθυνθούν οι έλεγχοι, μαζί με εσωτερικούς διακομιστές του οργανισμού. Οι προμηθευτές ασφαλείας μπορούν να αναπτύσσουν διασυνδέσεις βάσει του τεκμηριωμένου σχήματος και οι κοινοί τους πελάτες να αναθέτουν τις αποφάσεις στις πλατφόρμες τους. Η αρχιτεκτονική αντιστρέφει τη συνηθισμένη εγκατάσταση DLP: αντί η συσκευή ασφαλείας να αναζητά την κίνηση AI στο δίκτυο, ο πάροχος AI καλεί το API απόφασης του προμηθευτή σε κάθε αίτημα. Η Check Point ακολούθησε την αντίστροφη προσέγγιση λίγες ημέρες νωρίτερα, μεταφέροντας τον έλεγχο προτροπών AI στα τείχη προστασίας της , ώστε το επίπεδο δικτύου να παρεμβάλλεται στην κίνηση που κατευθύνεται προς τα μοντέλα.
Οι επιλογές σταδιακής εφαρμογής αναγνωρίζουν ότι ο αποκλεισμός εργαζομένων από την πρώτη ημέρα μπορεί να υπονομεύσει ένα πρόγραμμα DLP. Η λειτουργία παρατήρησης (shadow mode) καταγράφει αποφάσεις στην πραγματική κίνηση χωρίς να μπλοκάρει αιτήματα. Ένα ποσοστό εφαρμογής καθορίζει ποιο μέρος των αιτημάτων θα ελέγχεται, ενώ οι εξαιρέσεις απαλλάσσουν πλήρως μέλη επιλεγμένων ρόλων. Αν ο διακομιστής ασφαλείας δεν είναι προσβάσιμος, επιστρέψει σφάλμα ή υπερβεί το χρονικό όριο, ο οργανισμός επιλέγει τη συμπεριφορά σε περίπτωση αστοχίας: αποκλεισμό του αιτήματος ή διέλευσή του χωρίς έλεγχο.
Η τεκμηρίωση παρουσιάζει το DLP ως τη συνηθέστερη χρήση, αλλά περιγράφει άλλες τρεις: αρχειοθέτηση συνομιλιών σε πραγματικό χρόνο μέσω αυτόματης αποστολής, αντί περιοδικής ανάκτησης από το Compliance API της Anthropic· συλλογή τηλεμετρίας προτροπών τη στιγμή της χρήσης· και προσαρμοσμένους μηχανισμούς πολιτικής που επιβάλλουν, πριν από την εκτέλεση του μοντέλου, κανόνες όπως λίστες επιτρεπόμενων μοντέλων ή περιορισμούς ανά έργο.
Τι δεν καλύπτει η δοκιμαστική έκδοση
Οι περιορισμοί της τεκμηρίωσης ορίζουν τις σημερινές δυνατότητες. Οι αποφάσεις είναι δυαδικές: ο διακομιστής μπορεί να επιτρέψει ή να απορρίψει μια προτροπή, αλλά δεν μπορεί να την ξαναγράψει ή να αποκρύψει ευαίσθητα αποσπάσματά της. Τα συνημμένα φτάνουν ως μεταδεδομένα και εξαγόμενο κείμενο, οπότε περιεχόμενο που υπάρχει μόνο ως εικόνα, για παράδειγμα στιγμιότυπο ενός εγγράφου, δεν ελέγχεται. Κατά την κυκλοφορία, το μοναδικό συμβάν hook ενεργοποιείται στην προτροπή πριν από την εκτέλεση του μοντέλου. Ο έλεγχος της απάντησης του μοντέλου προγραμματίζεται ως μεταγενέστερο συμβάν. Η λειτουργία καλύπτει μόνο τα περιβάλλοντα του Claude Enterprise: η πρόσβαση μέσω API στην Claude Platform είναι εκτός πεδίου, ενώ δεν καλύπτονται οργανισμοί που χρησιμοποιούν Claude μέσω Amazon Bedrock ή Google Cloud.
Έτσι παραμένουν δύο διαθέσιμες προσεγγίσεις ως προς το σημείο ελέγχου. Οι έλεγχοι στο δίκτυο βλέπουν ό,τι περνά από αυτό, αλλά δυσκολεύονται με την κρυπτογραφημένη και κατανεμημένη κίνηση AI. Τα hooks στην πλευρά του παρόχου βλέπουν ακριβώς όσα θα έβλεπε το μοντέλο, αλλά μόνο μέσα στην περίμετρο ενός προμηθευτή. Η τεκμηρίωση περιορίζει τα hooks στα περιβάλλοντα Claude Enterprise και εξαιρεί Bedrock και Google Cloud, ενώ η προσέγγιση της Check Point ελέγχει την κίνηση στο επίπεδο δικτύου.
Τα inference hooks διατίθενται σε δοκιμαστική έκδοση στους οργανισμούς Claude Enterprise και η ρύθμισή τους περιορίζεται στους διαχειριστικούς ρόλους του οργανισμού. Το συμβάν προτροπής είναι ενεργό στις συνεδρίες claude.ai, Cowork και Claude Code μέσω ιστού, εφαρμογής υπολογιστή και CLI. Η τεκμηρίωση της Anthropic παρουσιάζει τον έλεγχο των απαντήσεων ως το επόμενο σημείο ελέγχου που θα προστεθεί.












