Securitate cibernetică
Anthropic Integrează Prevenirea Pierderii de Date În Claude Enterprise

Anthropic a lansat hook-uri de inferență pe 5 august 2026, o funcție beta pentru Claude Enterprise care direcționează fiecare prompt al angajaților către serverul de securitate al organizației pentru a obține un verdict de admitere sau respingere înainte ca modelul să vadă vreodată promptul. Sistemul, descris în anunțul Anthropic, extinde tipul de prevenire a pierderii de date inline pe care echipele de securitate îl rulează deja pe e-mail și trafic web la sesiuni de chat, Claude Code și Claude Cowork, cu o singură configurare la nivel de organizație.
Până acum, singura implementare nativă de enforce a lui Anthropic trăia în hook-urile client-side ale lui Claude Code, care rulează pe mașina utilizatorului. Hook-urile de inferență mută punctul de control pe serverele Anthropic, după ce o cerere părăsește clientul și înainte de a rula inferența, astfel încât un singur control acoperă toate suprafețele guvernate fără a instala nimic pe dispozitivele utilizatorilor.
Cum funcționează calea de enforce
Când un utilizator de pe o suprafață guvernată trimite un prompt, Anthropic trimite transcrierea conversației către serverul de securitate al organizației printr-o conexiune semnată și așteaptă un verdict. În caz de admitere, inferența procedează. În caz de respingere, cererea nu ajunge niciodată la model, iar utilizatorul vede un mesaj blocat de politică construit din motivul pentru care serverul de securitate a returnat plus un anunț standard pe care administratorii organizației îl configurează, cum ar fi unde să solicite o excepție. Fiecare respingere ajunge în Feedul de activitate al organizației.
Același tip de inspecție rulează și pe apelurile de instrumente. Când Claude apelează un instrument, inclusiv instrumente conectate prin conectoare MCP, abilități și plug-in-uri, răspunsul instrumentului este verificat înainte de a fi returnat modelului. Acest lucru închide cealaltă jumătate a problemei de mișcare a datelor: material sensibil care intră într-o conversație dintr-un sistem conectat, și nu doar ceea ce angajatul lipește. Răspunsurile instrumentelor au devenit o suprafață de atac urmărită exact din acest motiv, deoarece ele transportă date în contextul modelului din afara perimetrului organizației, așa cum a subliniat recent cercetarea privind evaziunea sandbox-ului agentului.
Verdictul în sine este un obiect JSON mic, iar serverul trebuie să răspundă într-un timp de așteptare configurabil, de cinci secunde în mod implicit, conform documentației produsului. Cererile sunt semnate sub specificația Standard Webhooks odată ce organizația generează o cheie de semnătură, astfel încât serverul de securitate să poată verifica că traficul a provenit cu adevărat de la Anthropic.
Serverul de securitate vede textul transcrierii, apelurile de instrumente și rezultatele lor, și textul extras din atașamente. El nu primește niciodată bytes de fișiere sau imagini brute, prompturi de sistem, sau definiții de instrumente. Cererile auxiliare, cum ar fi generarea titlului conversației, sar peste punctul de capăt, iar modul vocal nu este acoperit.
Construit pentru a sta în fața stivei DLP existente
Anthropic nu vinde motorul de scanare. Protocolul este bazat pe webhook cu un schema publicat, iar anunțul numește Netskope, Palo Alto Networks (PANW ), Proofpoint și Zscaler ca destinații pe care organizațiile le pot direcționa către hook, alături de servere interne. Furnizorii de securitate pot construi integrări împotriva schemei documentate și pot avea clienți mutuali care direcționează verdicturile către platformele lor. Arhitectura inversează implementarea DLP obișnuită: în loc ca aparatul furnizorului să urmărească traficul AI pe rețea, furnizorul de IA apelează API-ul de verdict al furnizorului pentru fiecare cerere. Check Point a adoptat abordarea imagine în oglindă cu câteva zile mai devreme, mutând inspecția promptului IA în firewalls-urile sale astfel încât stratul rețelei interceptează traficul modelului.
Controlele de lansare recunosc că blocarea angajaților în prima zi este modul în care programele DLP mor. Modul de umbră observă verdicturile pe trafic live fără a bloca nimic, un procent de lansare examinează o fracțiune aleasă de cereri, iar excepțiile scutesc membrii unor roluri alese în totalitate. Dacă serverul de securitate este inaccesibil, returnează erori sau depășește timpul de așteptare, organizația alege postura de eșec: blochează cererea sau o lasă să treacă neinspectată.
Documentația listează DLP ca implementarea cea mai obișnuită, dar descrie alte trei: arhivarea transcrierii în timp real ca o alternativă push bazată la API-ul de conformitate al lui Anthropic, telemetria promptului capturată în momentul utilizării, și motoare de politică personalizate care impun reguli precum liste de admitere a modelului sau restricții cu scop de proiect înainte de inferență.
Ce nu acoperă beta
Limitările documentației definesc envelope-ul curent. Verdicturile sunt binare: serverul poate admite sau respinge un prompt, dar nu poate rescrie sau șterge unul. Atașamentele sosesc sub formă de metadate și text extras, astfel încât conținutul imagistic, de exemplu o captură de ecran a unui document, rămâne neinspectat. Singurul eveniment de hook disponibil la lansare se declanșează pe prompt înainte de inferență; enforce-ul pe partea de răspuns, care verifică ce returnează modelul, este planificat ca eveniment ulterioară. Și caracteristica guvernează doar suprafețele Claude Enterprise: accesul API prin platforma Claude este în afara scopului, iar organizațiile care rulează Claude pe Amazon Bedrock sau Google Cloud nu primesc nimic.
Acest lucru lasă competiția punctului de inspecție cu două modele vii. Controalele de strat de rețea văd tot ce traversează sârmă, dar se confruntă cu traficul AI criptat și dispersat; hook-urile de furnizor precum acesta văd exact ce ar vedea modelul, dar doar în interiorul perimetrului unui singur furnizor. Documentația limitează hook-urile la suprafețele Claude Enterprise și exclude Bedrock și Google Cloud, în timp ce abordarea firewall-ului Check Point inspectează traficul la nivel de rețea.
Hook-urile de inferență sunt disponibile în beta pentru organizațiile Claude Enterprise, cu configurarea blocată în spatele rolurilor admin ale organizației. Evenimentul de prompt este live în sesiunile claude.ai, Cowork și Claude Code pe web, desktop și CLI, iar documentația Anthropic prezintă enforce-ul pe partea de răspuns ca următorul punct de control care urmează să sosească.












