Компания Anthropic объявила о расширении возможностей своего интерфейса программирования приложений для контроля соответствия (Compliance API). Теперь этот инструмент охватывает продукты Claude Cowork (в десктопной, веб- и мобильной версиях) и Claude Code (в интерфейсе командной строки и десктопном приложении). Обновление доступно в стадии бета-тестирования для клиентов тарифа Claude Enterprise.
Это решение позволяет командам по информационной безопасности и комплаенсу извлекать содержимое сессий и метаданные из обоих продуктов через тот же интерфейс, который они уже используют для обычных чатов с Claude. Новые конечные точки (endpoints) работают как дополнение: структура данных, которые компании уже получают из Compliance API, остается неизменной.
Контекст: зачем нужен централизованный контроль
Службы безопасности корпоративного сектора полагаются на инструменты контроля соответствия для аудита и электронного обнаружения данных (eDiscovery). Главная цель — видеть, как именно сотрудники используют инструменты искусственного интеллекта в рамках организации, не разворачивая при этом отдельную инфраструктуру логирования для каждого отдельного приложения или платформы.
Ранее существовал пробел в мониторинге: действия в новых инструментах для совместной работы и написания кода не попадали в общую выгрузку. Расширение охвата на Cowork и Claude Code решает эту проблему, объединяя все сессии в едином потоке данных наряду со стандартными чатами.
Детали: как это работает на практике
Новые конечные точки API возвращают консолидированную расшифровку для каждой сессии Cowork и Claude Code, которая хранится на сервере. Это означает, что запросы пользователя, ответы модели и активность встроенных инструментов собираются вместе в единую запись.
Каждая запись сессии содержит два типа данных:
- Содержимое сессии: текстовые запросы (prompts) и ответы, содержимое вызовов инструментов (включая веб-поиск и протокол контекста модели — MCP), а также навыки и артефакты, сохраненные в виде текста.
- Метаданные сессии: верифицированный идентификатор пользователя и адрес электронной почты, идентификатор организации, уникальные номера сессий и отдельных сообщений, а также временные метки.
Важно отметить ограничения текущей бета-версии. В нее не входит веб-версия Claude Code, доступ к Claude Code через платформу Claude, а также сессии, запущенные через облачные сервисы партнеров: Amazon Bedrock, Google Cloud Vertex AI или Microsoft Foundry. Для организаций, которые уже экспортируют данные телеметрии (OpenTelemetry), новый API может работать параллельно без необходимости менять существующую инфраструктуру.
Анализ: значение для индустрии
Этот шаг Anthropic подчеркивает важный тренд в развитии корпоративного искусственного интеллекта: переход от фокуса исключительно на возможностях моделей к созданию надежной инфраструктуры управления и контроля. Для крупных корпораций прозрачность использования ИИ сотрудниками является критическим фактором при принятии решения о масштабировании технологии.
Предоставляя единый API для всех корпоративных продуктов, Anthropic снижает барьер для внедрения своих решений в организациях со строгими регуляторными требованиями, таких как банки, медицинские учреждения и государственные подрядчики.
Перспектива: что дальше
По мере выхода функции из бета-тестирования можно ожидать, что Anthropic постарается закрыть оставшиеся пробелы, интегрировав поддержку партнерских облачных платформ. Вероятно, конкуренты на рынке корпоративного ИИ также будут вынуждены улучшать свои инструменты аудита, чтобы соответствовать растущим стандартам безопасности. В долгосрочной перспективе наличие встроенных, легко настраиваемых инструментов комплаенса станет не просто преимуществом, а обязательным условием для любого поставщика ИИ-решений корпоративного уровня.