CybersÃĪkerhet
Anthropic InfÃķr Inline Data Loss Prevention I Claude Enterprise

Anthropic lanserade inference hooks den 5 augusti 2026, en betafunktion fÃķr Claude Enterprise som dirigerar varje anstÃĪllds prompt till organisationens egen sÃĪkerhetsserver fÃķr ett tillÃĨt-eller-fÃķrbudbeslut innan modellen ens ser det. Systemet, som beskrivs i Anthropics tillkÃĪnnagivande, utÃķkar den typ av inline data loss prevention som sÃĪkerhetsteam redan kÃķr pÃĨ e-post och webbtrafik till chatt, Claude Code och Claude Cowork-sessioner, med en enda organisationsnivÃĨkonfiguration.
Hittills har Anthropics enda native inline enforcement levt i Claude Codes klient-sidiga hooks, som kÃķrs pÃĨ anvÃĪndarens maskin. Inference hooks flyttar kontrollpunkten till Anthropics servrar, efter att en begÃĪran har lÃĪmnat klienten och innan inferens kÃķrs, sÃĨ att en kontroll tÃĪcker varje styrda yta utan att nÃĨgot installeras pÃĨ anvÃĪndarens enheter.
Hur verkstÃĪllighetsvÃĪgen fungerar
NÃĪr en anvÃĪndare pÃĨ en styrda yta skickar in en prompt, skickar Anthropic konversations-transkriptet till organisationens sÃĪkerhetsserver via en signerad anslutning och vÃĪntar pÃĨ ett beslut. Om det ÃĪr tillÃĨtet, fortsÃĪtter inferensen. Om det ÃĪr fÃķrbjudet, nÃĨr begÃĪran aldrig modellen, och anvÃĪndaren ser ett meddelande som blockerats av policyn, som byggs frÃĨn orsaken till varfÃķr sÃĪkerhetsservern returnerade det, plus ett standardmeddelande som organisationens administratÃķrer konfigurerar, till exempel var man kan begÃĪra ett undantag. Varje avslag hamnar i organisationens AktivitetsflÃķde.
Samma inspektion kÃķrs pÃĨ verktygsanrop. NÃĪr Claude anropar ett verktyg, inklusive verktyg som ÃĪr anslutna via MCP-anslutningar, fÃĪrdigheter och tillÃĪgg, kontrolleras verktygets svar innan det skickas tillbaka till modellen. Det stÃĪnger den andra halvan av data-rÃķrelseproblemet: kÃĪnsligt material som kommer in i en konversation frÃĨn ett anslutet system, inte bara vad en anstÃĪlld klistrar in. Verktygs-svar har blivit en Ãķvervakad attack-yta just fÃķr detta skÃĪl, eftersom de bÃĪr data in i modellens sammanhang frÃĨn utanfÃķr organisationens perimeter, som nylig forskning om agent-sandbox-escapes har understrukit.
Beslutet i sig ÃĪr ett litet JSON-objekt, och servern mÃĨste svara inom en konfigurerbar tidsgrÃĪns, fem sekunder som standard, enligt produkt-dokumentationen. BegÃĪranden ÃĪr signerade enligt Standard Webhooks-specifikationen nÃĪr organisationen genererar en signeringshemlighet, sÃĨ att sÃĪkerhetsservern kan verifiera att trafiken verkligen kom frÃĨn Anthropic.
SÃĪkerhetsservern ser transkript-text, verktygsanrop och deras resultat, och text som extraheras frÃĨn bilagor. Den tar aldrig emot rÃĨa fil- eller bildbyte, systemprompt eller verktygsdefinitioner. HjÃĪlp-begÃĪranden som konversations-titelgenerering hoppar Ãķver slutpunkten, och rÃķstlÃĪge ÃĪr inte tÃĪckt.
Byggt fÃķr att sitta framfÃķr den befintliga DLP-stacken
Anthropic sÃĪljer inte skanningsmotorn. Protokollet ÃĪr webhook-baserat med en publicerad schema, och tillkÃĪnnagivandet nÃĪmner Netskope, Palo Alto Networks (PANW ), Proofpoint och Zscaler som destinationer som organisationer kan peka pÃĨ, tillsammans med interna servrar. SÃĪkerhetsleverantÃķrer kan bygga integreringar mot den dokumenterade schemat och ha gemensamma kunder som dirigerar beslut till deras plattformar. Arkitekturen inverterar den vanliga DLP-distributionen: istÃĪllet fÃķr att leverantÃķrens appliance jagar AI-trafik pÃĨ nÃĪtverket, anropar AI-leverantÃķren leverantÃķrens verdict-API pÃĨ varje begÃĪran. Check Point tog den spegel-bildade approachen dagar tidigare, flyttade AI-prompt-inspektion in i sina brandvÃĪggar sÃĨ att nÃĪtverkslagret fÃĨngar modell-bunden trafik.
Rullningskontroller erkÃĪnner att blockering av anstÃĪllda pÃĨ dag ett ÃĪr hur DLP-program dÃķr. SkugglÃĪge observerar beslut pÃĨ live-trafik utan att blockera nÃĨgot, en rullningsprocent inspekterar en vald brÃĨkdel av begÃĪranden, och undantag undantar medlemmar i valda roller helt. Om sÃĪkerhetsservern ÃĪr otillgÃĪnglig, felar eller Ãķverskrider tidsgrÃĪnsen, vÃĪljer organisationen feletthÃĨllningen: blockera begÃĪran eller lÃĨt den passera oinspekterad.
Dokumentationen listar DLP som den vanligaste distributionen, men beskriver tre andra: realtids-transkript-arkivering som en push-baserad alternativ till polling Anthorics Compliance-API, prompt-telemetri som fÃĨngas vid anvÃĪndningstillfÃĪllet, och anpassade policy-motorer som tillÃĪmpar regler som modell-tillÃĨtelselistor eller projekt-omfattande begrÃĪnsningar fÃķre inferens.
Vad betan inte tÃĪcker
Dokumentationens angivna begrÃĪnsningar definierar den aktuella omfattningen. Beslut ÃĪr binÃĪra: servern kan tillÃĨta eller fÃķrbjuda en prompt, men kan inte skriva om eller redigera en. Bilagor anlÃĪnder som metadata och extraherad text, sÃĨ bildendast-innehÃĨll, till exempel en skÃĪrmdump av ett dokument, gÃĨr oinspekterat. Endast en hook-hÃĪndelse vid lanseringen utlÃķses pÃĨ prompten fÃķre inferens; svars-sidan enforcement, som kontrollerar vad modellen returnerar, planeras som en senare hÃĪndelse. Och funktionen styr endast Claude Enterprise-ytor: API-ÃĨtkomst via Claude-plattformen ÃĪr utanfÃķr omfattningen, och organisationer som kÃķr Claude pÃĨ Amazon Bedrock eller Google Cloud fÃĨr ingenting.
Det lÃĪmnar inspektion-punkts-tÃĪvlingen med tvÃĨ levande modeller. NÃĪtverks-lag-kontroller ser allt som korsar trÃĨden, men anstrÃĪnger sig mot krypterad, spridd AI-trafik; leverantÃķrs-sidiga hooks som denna ser exakt vad modellen skulle se, men endast inom en leverantÃķrs perimeter. Dokumentationen begrÃĪnsar hooks till Claude Enterprise-ytor och exkluderar Bedrock och Google Cloud, medan Check Points brandvÃĪggs-approach inspekterar trafik pÃĨ nÃĪtverkslaget.
Inference hooks ÃĪr tillgÃĪnglig i beta till Claude Enterprise-organisationer, med konfiguration som ÃĪr begrÃĪnsad bakom organisationens admin-roller. Prompt-hÃĪndelsen ÃĪr live Ãķver claude.ai, Cowork och Claude Code-sessioner pÃĨ webben, skrivbordet och CLI, och Anthropics dokumentation rammar svars-sidan enforcement som den nÃĪsta kontrollpunkten som ska anlÃĪnda.












