Sicurezza informatica
Anthropic Colloca la Prevenzione delle Perdite di Dati in Linea all’interno di Claude Enterprise

Anthropic ha lanciato gli hook di inferenza il 5 agosto 2026, una funzionalità beta per Claude Enterprise che instrada ogni prompt dellâutente attraverso il server di sicurezza dellâorganizzazione per un verdetto di autorizzazione o diniego prima che il modello lo veda. Il sistema, descritto nellâannuncio di Anthropic, estende il tipo di prevenzione delle perdite di dati in linea che i team di sicurezza già eseguono su email e traffico web a sessioni di chat, Claude Code e Claude Cowork, con una singola configurazione a livello di organizzazione.
Fino a ora, lâunico meccanismo di applicazione nativo di Anthropic viveva negli hook client-side di Claude Code, che girano sulla macchina dellâutente. Gli hook di inferenza spostano il punto di controllo sui server di Anthropic, dopo che una richiesta lascia il client e prima che lâinferenza venga eseguita, quindi un controllo copre ogni superficie governata senza nulla installato sui dispositivi degli utenti.
Come funziona il percorso di applicazione
Quando un utente su una superficie governata invia un prompt, Anthropic invia la trascrizione della conversazione al server di sicurezza dellâorganizzazione tramite una connessione firmata e attende un verdetto. In caso di autorizzazione, lâinferenza procede. In caso di diniego, la richiesta non raggiunge il modello e lâutente vede un messaggio di blocco per politica costruito dal motivo per cui il server di sicurezza ha restituito il verdetto piÃđ un avviso preconfigurato dagli amministratori dellâorganizzazione, ad esempio su dove richiedere unâeccezione. Ogni diniego viene registrato nel feed di attività dellâorganizzazione.
La stessa ispezione viene eseguita anche sulle chiamate di strumenti. Quando Claude invoca uno strumento, compresi gli strumenti connessi tramite connettori MCP, abilità e plugin, la risposta dello strumento viene controllata prima di essere restituita al modello. CiÃē chiude lâaltra metà del problema del movimento dei dati: materiale sensibile che entra in una conversazione da un sistema connesso, non solo ciÃē che un dipendente incolla. Le risposte degli strumenti sono diventate una superficie di attacco sorvegliata proprio per questo motivo, poichÃĐ trasportano dati nel contesto del modello da fuori il perimetro dellâorganizzazione, come ha sottolineato di recente la ricerca su agent sandbox escapes.
Il verdetto stesso ÃĻ un piccolo oggetto JSON, e il server deve rispondere entro un timeout configurabile, di cinque secondi per impostazione predefinita, come specificato nella documentazione del prodotto. Le richieste sono firmate secondo la specifica Standard Webhooks una volta che lâorganizzazione genera un segreto di firma, quindi il server di sicurezza puÃē verificare che il traffico provenga effettivamente da Anthropic.
Il server di sicurezza vede il testo della trascrizione, le chiamate di strumenti e i loro risultati, e il testo estratto dagli allegati. Non riceve mai byte di file o immagini grezzi, prompt di sistema o definizioni di strumenti. Richieste ausiliarie come la generazione del titolo della conversazione saltano lâendpoint, e la modalità vocale non ÃĻ coperta.
Costruito per essere posizionato davanti alla pila DLP esistente
Anthropic non vende il motore di scansione. Il protocollo ÃĻ basato su webhook con uno schema pubblicato, e lâannuncio nomina Netskope, Palo Alto Networks (PANW ), Proofpoint e Zscaler come destinazioni a cui le organizzazioni possono puntare lâhook, accanto ai server interni. I vendor di sicurezza possono costruire integrazioni contro lo schema documentato e avere clienti mutuali che instradano i verdetti alle loro piattaforme. Lâarchitettura inverte il tipico deploy di DLP: invece di far inseguire al dispositivo del vendor il traffico AI sulla rete, il fornitore di AI chiama lâAPI di verdetto del vendor su ogni richiesta. Check Point ha adottato un approccio speculare pochi giorni prima, spostando lâispezione dei prompt AI allâinterno dei suoi firewall in modo che il livello di rete intercetti il traffico diretto al modello.
I controlli di rollout riconoscono che bloccare i dipendenti il primo giorno ÃĻ il modo in cui i programmi DLP muoiono. La modalità shadow osserva i verdetti sul traffico live senza bloccare nulla, una percentuale di rollout esamina una frazione scelta di richieste, e le esclusioni esentano i membri di ruoli scelti interamente. Se il server di sicurezza non ÃĻ raggiungibile, si verifica un errore o supera il timeout, lâorganizzazione sceglie la postura di fallback: bloccare la richiesta o lasciarla passare senza ispezione.
La documentazione elenca DLP come il deploy piÃđ comune ma descrive altri tre: archiviazione dei trascrizioni in tempo reale come alternativa push-based allâAPI di conformità di Anthropic, telemetria dei prompt catturata nel momento dellâuso, e motori di politica personalizzati che applicano regole come liste di autorizzazione del modello o restrizioni a livello di progetto prima dellâinferenza.
Cosa la beta non copre
I limiti dichiarati nella documentazione definiscono lâattuale envelope. I verdetti sono binari: il server puÃē autorizzare o negare un prompt, ma non puÃē riscrivere o oscurare uno. Gli allegati arrivano come metadati e testo estratto, quindi il contenuto di sola immagine, ad esempio uno screenshot di un documento, rimane non ispezionato. Lâunico evento hook attivato al lancio si verifica sul prompt prima dellâinferenza; lâapplicazione lato risposta, che controlla cosa restituisce il modello, ÃĻ pianificata come evento successivo. E la funzionalità governa solo le superfici di Claude Enterprise: lâaccesso API tramite la piattaforma Claude ÃĻ fuori scope, e le organizzazioni che eseguono Claude su Amazon Bedrock o Google Cloud non ricevono nulla.
CiÃē lascia la competizione dei punti di ispezione con due modelli live. I controlli a livello di rete vedono tutto ciÃē che attraversa il filo ma si sforzano contro il traffico AI criptato e disperso; gli hook lato fornitore come questo vedono esattamente ciÃē che vedrebbe il modello, ma solo allâinterno del perimetro di un solo fornitore. La documentazione limita gli hook alle superfici di Claude Enterprise ed esclude Bedrock e Google Cloud, mentre lâapproccio dei firewall di Check Point ispeziona il traffico a livello di rete.
Gli hook di inferenza sono disponibili in beta per le organizzazioni Claude Enterprise, con la configurazione gestita dietro i ruoli di amministratore dellâorganizzazione. Lâevento prompt ÃĻ live su sessioni claude.ai, Cowork e Claude Code sul web, desktop e CLI, e la documentazione di Anthropic inquadra lâapplicazione lato risposta come il prossimo checkpoint da arrivare.












