Cyberbeveiliging
Anthropic Voegt Inline Data Loss Prevention Toe aan Claude Enterprise

Anthropic heeft op 5 augustus 2026 inference hooks gelanceerd, een bÃĻtafunctie voor Claude Enterprise die elke prompt van een werknemer door de beveiligingsserver van de organisatie leidt voor een toestaan-of-weigeren oordeel voordat het model het ziet. Het systeem, beschreven in Anthropicâs aankondiging, breidt de inline data loss prevention uit die beveiligingsteams al gebruiken voor e-mail en webverkeer naar chat-, Claude Code- en Claude Cowork-sessies, met ÃĐÃĐn organisatiebrede configuratie.
Tot nu toe was Anthropicâs enige native inline enforcement te vinden in Claude Codeâs client-side hooks, die op de machine van de gebruiker draaien. Inference hooks verplaatst het controlepunt naar Anthropicâs servers, nadat een verzoek de client heeft verlaten en voordat de inferentie wordt uitgevoerd, zodat ÃĐÃĐn controle alle beheerde oppervlakken dekt zonder dat er iets op de apparaten van de gebruiker hoeft te worden geÃŊnstalleerd.
Hoe het handhavingspad werkt
Wanneer een gebruiker op een beheerd oppervlak een prompt indient, stuurt Anthropic de conversatietranscriptie naar de beveiligingsserver van de organisatie via een ondertekende verbinding en wacht op een oordeel. Bij een toestaan gaat de inferentie door. Bij een weigeren bereikt het verzoek het model nooit en ziet de gebruiker een door het beleid geblokkeerde bericht dat is opgebouwd uit de reden die de beveiligingsserver heeft geretourneerd, plus een door de beheerders van de organisatie geconfigureerde standaardmelding, zoals waar u een uitzondering kunt aanvragen. Elke weigering wordt geregistreerd in de activiteitenfeed van de organisatie.
Dezelfde inspectie wordt uitgevoerd op toolaanroepen. Wanneer Claude een tool aanroept, inclusief tools die zijn verbonden via MCP-connectors, vaardigheden en plug-ins, wordt het antwoord van de tool gecontroleerd voordat het terug naar het model gaat. Dat sluit het andere deel van het dataprobleem af: gevoelige materialen die een conversatie binnenkomen vanuit een verbonden systeem, en niet alleen wat een werknemer plakt. Toolantwoorden zijn een kwetsbaarheid geworden, omdat ze gegevens van buiten de perimeter van de organisatie naar de context van het model brengen, zoals recent onderzoek naar agent sandbox escapes heeft onderstreept.
Het oordeel zelf is een klein JSON-object en de server moet binnen een configureerbare time-out antwoorden, standaard vijf seconden, zoals beschreven in de productdocumentatie. Verzoeken worden ondertekend volgens de Standard Webhooks-specificatie zodra de organisatie een ondertekeningsgeheim heeft gegenereerd, zodat de beveiligingsserver kan verifiÃŦren dat het verkeer echt van Anthropic afkomstig is.
De beveiligingsserver ziet de transcriptietekst, toolaanroepen en hun resultaten, en tekst die is geÃŦxtraheerd uit bijlagen. Het ontvangt nooit ruwe bestands- of afbeeldingsbytes, systeemprompts of tooldefinities. Aanvullende verzoeken zoals conversatietitelgeneratie slaan het eindpunt over en voice-modus wordt niet ondersteund.
Ontworpen om voor de bestaande DLP-stack te zitten
Anthropic verkoopt de scanningsengine niet. Het protocol is webhook-gebaseerd met een gepubliceerde schema en de aankondiging noemt Netskope, Palo Alto Networks (PANW ) , Proofpoint en Zscaler als bestemmingen waar organisaties de haak naar kunnen verwijzen, naast interne servers. Beveiligingsleveranciers kunnen integraties bouwen tegen het gedocumenteerde schema en hebben onderlinge klanten die oordelen naar hun platforms kunnen routeren. De architectuur keert de gebruikelijke DLP-implementatie om: in plaats van dat de appliance van de leverancier AI-verkeer op het netwerk achtervolgt, roept de AI-leverancier de verdict-API van de leverancier aan voor elk verzoek. Check Point nam een paar dagen eerder een spiegelbeeldige aanpak door AI-promptinspectie in zijn firewalls te verplaatsen, zodat de netwerklaag modelgebonden verkeer onderschept.
Implementatiecontroles erkennen dat het blokkeren van werknemers op de eerste dag de manier is waarop DLP-programmaâs falen. Schaduwmodus observeert oordelen op live-verkeer zonder iets te blokkeren, een implementatiepercentage controleert een geselecteerd deel van de verzoeken en uitsluitingen sluiten leden van geselecteerde rollen volledig uit. Als de beveiligingsserver onbereikbaar is, fouten maakt of de time-out overschrijdt, kiest de organisatie de falenpostuur: het verzoek blokkeren of doorlaten zonder inspectie.
De documentatie noemt DLP als de meest voorkomende implementatie, maar beschrijft er drie andere: real-time transcriptiearchivering als een push-gebaseerde alternatief voor het pollen van Anthropicâs Compliance API, prompttelemetrie vastgelegd op het moment van gebruik en aangepaste beleidsengines die regels zoals modelallowlists of projectgebonden beperkingen afdwingen voordat de inferentie plaatsvindt.
Wat de bÃĻta niet dekt
De in de documentatie vermelde beperkingen definiÃŦren de huidige envelop. Oordelen zijn binaire: de server kan een prompt toestaan of weigeren, maar kan deze niet herschrijven of wissen. Bijlagen arriveren als metadata en geÃŦxtraheerde tekst, dus alleen inhoud, zoals een screenshot van een document, gaat ongeÃŊnspecteerd. Het enige hook-evenement bij de lancering vindt plaats voordat de inferentie plaatsvindt; response-side enforcement, het controleren van wat het model retourneert, is gepland als een later evenement. En de functie regelt alleen Claude Enterprise-oppervlakken: API-toegang via het Claude Platform valt buiten het bereik en organisaties die Claude op Amazon Bedrock of Google Cloud uitvoeren, krijgen niets.
Daarmee blijven er twee live-modellen over voor de inspectiepuntenwedstrijd. Netwerklaagcontroles zien alles wat over de draad gaat, maar hebben moeite met versleuteld, gedistribueerd AI-verkeer; provider-side hooks zoals deze zien exact wat het model zou zien, maar alleen binnen de perimeter van ÃĐÃĐn leverancier. De documentatie beperkt hooks tot Claude Enterprise-oppervlakken en sluit Bedrock en Google Cloud uit, terwijl Check Pointâs firewallaanpak verkeer op de netwerklaag inspecteert.
Inference hooks is beschikbaar in bÃĻta voor Claude Enterprise-organisaties, met configuratie die wordt beveiligd achter de beheerdersrollen van de organisatie. Het prompt-evenement is live in claude.ai-, Cowork- en Claude Code-sessies op het web, desktop en CLI, en Anthropicâs documentatie kaderde response-side enforcement als het volgende controlepunt dat zal arriveren.












