CyberbezpieczeÅstwo
Anthropic Wprowadza Mechanizm Zapobiegania Utracie Danych wewnÄ trz Claude Enterprise

Firma Anthropic uruchomiÅa 5 sierpnia 2026 roku funkcjÄ inference hooks, ktÃģra jest funkcjÄ beta dla Claude Enterprise, ktÃģra kieruje kaÅžde wprowadzane przez pracownika polecenie do serwera bezpieczeÅstwa organizacji w celu podjÄcia decyzji o zezwoleniu lub odrzuceniu przed tym, jak model bÄdzie mÃģgÅ je wykonaÄ. System, opisany w ogÅoszeniu Anthropic, rozszerza rodzaj mechanizmu zapobiegania utracie danych, ktÃģry zespoÅy bezpieczeÅstwa juÅž teraz stosujÄ w przypadku poczty e-mail i ruchu internetowego, na czaty, sesje Claude Code i Claude Cowork, z jednÄ konfiguracjÄ na poziomie organizacji.
Do tej pory jedynym rodzajem wbudowanego mechanizmu egzekwowania przepisÃģw w Anthropic byÅy hooki po stronie klienta w Claude Code, ktÃģre uruchamiajÄ siÄ na maszynie uÅžytkownika. Inference hooks przenoszÄ punkt kontrolny na serwery Anthropic, po tym, jak ÅžÄ danie opuÅciÅo klienta, a przed uruchomieniem inferencji, tak aby jeden mechanizm kontrolny obejmowaÅ wszystkie zarzÄ dzane powierzchnie bez koniecznoÅci instalowania czegokolwiek na urzÄ dzeniach uÅžytkownikÃģw.
Jak dziaÅa ÅcieÅžka egzekwowania
Gdy uÅžytkownik na zarzÄ dzanej powierzchni wprowadza polecenie, Anthropic wysyÅa transkrypt rozmowy do serwera bezpieczeÅstwa organizacji przez poÅÄ czenie sygnowane i czeka na decyzjÄ. W przypadku zezwolenia inferencja postÄpuje. W przypadku odrzucenia ÅžÄ danie nie dociera do modelu, a uÅžytkownik widzi komunikat o zablokowaniu ze wzglÄdu na przyczynÄ, ktÃģrÄ serwer bezpieczeÅstwa zwrÃģciÅ, oraz staÅy komunikat, ktÃģry administratorzy organizacji konfigurujÄ , np. gdzie moÅžna wnioskowaÄ o wyjÄ tek. KaÅžde odrzucenie trafia do Feedu AktywnoÅci organizacji.
Ten sam mechanizm inspekcji dziaÅa w przypadku wywoÅaÅ narzÄdzi. Gdy Claude wywoÅuje narzÄdzie, w tym narzÄdzia poÅÄ czone za pomocÄ konektorÃģw MCP, umiejÄtnoÅci i wtyczek, odpowiedÅš narzÄdzia jest sprawdzana przed tym, jak trafia z powrotem do modelu. Zamyka to drugÄ poÅowÄ problemu z ruchem danych: wraÅžliwe materiaÅy wprowadzane do rozmowy z poÅÄ czonego systemu, a nie tylko te, ktÃģre pracownik wkleja. Odpowiedzi narzÄdzi staÅy siÄ pilnie obserwowanÄ powierzchniÄ ataku, poniewaÅž przenoszÄ dane do kontekstu modelu spoza granic organizacji, jak to podkreÅla niedawne badanie przeÅamania piaskownic agentÃģw.
Decyzja sama w sobie jest maÅym obiektem JSON, a serwer musi odpowiedzieÄ w ramach czasu oczekiwania, ktÃģry wynosi 5 sekund domyÅlnie, zgodnie z dokumentacjÄ produktu. ÅŧÄ dania sÄ sygnowane zgodnie ze specyfikacjÄ Standard Webhooks, gdy organizacja wygeneruje sekret sygnatury, tak aby serwer bezpieczeÅstwa mÃģgÅ zweryfikowaÄ, Åže ruch pochodzi rzeczywiÅcie z Anthropic.
Serwer bezpieczeÅstwa widzi tekst transkryptu, wywoÅania narzÄdzi i ich wyniki oraz tekst wyodrÄbniony z zaÅÄ cznikÃģw. Nigdy nie otrzymuje surowych bajtÃģw plikÃģw lub obrazÃģw, prompty systemowe ani definicje narzÄdzi. Pomocnicze ÅžÄ dania, takie jak generowanie tytuÅu rozmowy, pomijajÄ punkt koÅcowy, a tryb gÅosowy nie jest objÄty.
Zbudowany, aby usiÄ ÅÄ przed istniejÄ cÄ stertÄ DLP
Anthropic nie sprzedaje silnika skanowania. ProtokÃģÅ oparty jest na webhookach z opublikowanym schematem, a ogÅoszenie wymienia Netskope, Palo Alto Networks (PANW ), Proofpoint i Zscaler jako miejsca, na ktÃģre organizacje mogÄ skierowaÄ hook, obok serwerÃģw wewnÄtrznych. Dostawcy bezpieczeÅstwa mogÄ tworzyÄ integracje zgodnie z udokumentowanym schematem i majÄ wspÃģlne klientÃģw, ktÃģrzy kierujÄ decyzje do ich platform. Architektura odwraca typowÄ wdroÅženie DLP: zamiast tego, aby urzÄ dzenie dostawcy ÅledziÅo ruch AI w sieci, dostawca AI wywoÅuje interfejs API decyzji dostawcy na kaÅžde ÅžÄ danie. Check Point przyjÄ Å podejÅcie lustrzane kilka dni wczeÅniej, przenoszÄ c inspekcjÄ promtu AI do swoich zapÃģr sieciowych, tak aby warstwa sieciowa przechwytywaÅa ruch skierowany do modelu.
Kontrola wdroÅženia uznaje, Åže blokowanie pracownikÃģw w pierwszym dniu to sposÃģb, w jaki umierajÄ programy DLP. Tryb cieni obserwuje decyzje na Åžywym ruchu bez blokowania niczego, procent wdroÅženia sprawdza wybranÄ frakcjÄ ÅžÄ daÅ, a wykluczenia wyÅÄ czajÄ czÅonkÃģw wybranych rÃģl caÅkowicie. JeÅli serwer bezpieczeÅstwa jest niedostÄpny, generuje bÅÄdy lub przekracza limit czasu, organizacja wybiera postawÄ awaryjnÄ : blokuje ÅžÄ danie lub pozwala mu przejÅÄ bez inspekcji.
Dokumentacja wymienia DLP jako najczÄstsze wdroÅženie, ale opisuje trzy inne: archiwizacjÄ transkryptu w czasie rzeczywistym jako alternatywÄ push dla sondowania interfejsu API zgodnoÅci Anthropic, telemetriÄ promtu przechwyconÄ w momencie uÅžycia oraz niestandardowe silniki polityki, ktÃģre egzekwujÄ reguÅy, takie jak listy dozwolonych modeli lub ograniczenia zakresu projektu przed inferencjÄ .
Co beta nie obejmuje
Dokumentacja okreÅla bieÅžÄ ce ograniczenia. Decyzje sÄ binarne: serwer moÅže zezwoliÄ lub odrzuciÄ polecenie, ale nie moÅže go przepisaÄ ani ocenzurowaÄ. ZaÅÄ czniki przychodzÄ jako metadane i wyodrÄbniony tekst, wiÄc treÅci tylko z obrazami, na przykÅad zrzut ekranu dokumentu, pozostajÄ nieinspekcjonowane. Jedynym zdarzeniem hooka podczas uruchomienia jest zdarzenie przed inferencjÄ ; egzekwowanie po stronie odpowiedzi, sprawdzanie tego, co model zwraca, jest zaplanowane jako pÃģÅšniejsze zdarzenie. A funkcja zarzÄ dza tylko powierzchniami Claude Enterprise: dostÄp do interfejsu API za poÅrednictwem platformy Claude jest poza zakresem, a organizacje uruchamiajÄ ce Claude na Amazon Bedrock lub Google Cloud nie otrzymujÄ nic.
To pozostawia konkurs inspekcji z dwoma Åžywymi modelami. Kontrola na poziomie sieci widzi wszystko, co przechodzi przez sieÄ, ale napotyka na trudnoÅci z ruchem AI, ktÃģry jest zaszyfrowany i rozproszony; hooki po stronie dostawcy, takie jak ten, widzÄ dokÅadnie to, co model mÃģgÅby zobaczyÄ, ale tylko w obrÄbie granic jednego dostawcy. Dokumentacja ogranicza hooki do powierzchni Claude Enterprise i wyklucza Bedrock i Google Cloud, podczas gdy podejÅcie Check Point polega na inspekcji ruchu na poziomie sieci.
Inference hooks jest dostÄpny w wersji beta dla organizacji Claude Enterprise, z konfiguracjÄ zabezpieczonÄ za rolami administratora organizacji. Zdarzenie promtu jest aktywne we wszystkich sesjach claude.ai, Cowork i Claude Code na webie, pulpicie i CLI, a dokumentacja Anthropic przedstawia egzekwowanie po stronie odpowiedzi jako nastÄpny punkt kontrolny, ktÃģry ma nadejÅÄ.












