Компания Anthropic анонсировала запуск функции Inference hooks для клиентов тарифа Claude Enterprise. Этот инструмент позволяет корпоративным командам по информационной безопасности проверять и применять политики к каждому пользовательскому запросу и ответу инструментов до того, как они достигнут языковой модели Claude.
По сути, это встроенная система предотвращения утечек данных (Data Loss Prevention, DLP), которая работает в режиме реального времени на всех поверхностях Claude Enterprise, включая веб-чат, Claude Code и Claude Cowork.
До появления этого обновления нативная проверка политик безопасности была ограничена клиентскими хуками в отдельных продуктах, таких как Claude Code. Это создавало фрагментацию: службам безопасности приходилось настраивать отдельные интеграции или агенты для каждого канала, где сотрудники могли передавать конфиденциальные данные. Inference hooks закрывает этот пробел, предлагая единый слой контроля.
Технически процесс устроен следующим образом. При активации функции все запросы к модели маршрутизируются через защищенное WebSocket-соединение на выделенный сервер безопасности организации. Прежде чем Claude начнет генерировать ответ, система отправляет сам запрос и сопутствующий контекст на этот сервер. Сервер выносит вердикт — разрешить или заблокировать передачу данных.
Claude продолжает работу только после получения явного разрешения. Аналогичная проверка применяется и к вызовам инструментов (tool calls), включая те, что подключены через протокол контекстного моделирования (MCP), навыки и плагины. Ответ инструмента проверяется до того, как он будет передан обратно в языковую модель.
Для интеграции используется открытый протокол на базе вебхуков с опубликованной схемой данных. Это значительно упрощает развертывание в корпоративной среде. Компании могут направить поток данных на те же серверы безопасности, которые они уже используют, например, решения от Netskope, Palo Alto Networks, Proofpoint, Zscaler, или на собственные внутренние системы защиты.
Чтобы облегчить внедрение, Anthropic предусмотрела несколько режимов работы. Организации могут использовать «теневой режим» (shadow mode), при котором система только фиксирует нарушения, но не блокирует запросы. Также доступны исключения на основе ролей пользователей и возможность постепенного развертывания на определенный процент сотрудников. Настройки позволяют адаптировать политику отказов и тайм-ауты под конкретный уровень терпимости к рискам в компании.
Для индустрии искусственного интеллекта этот шаг означает взросление корпоративных продуктов. Крупный бизнес долгое время с осторожностью относился к внедрению больших языковых моделей (LLM) из-за страха утечки коммерческой тайны, персональных данных клиентов или исходного кода. Предоставление службам безопасности полного контроля над потоком данных на уровне инфраструктуры снимает один из главных барьеров для масштабирования ИИ в энтерпрайз-сегменте.
В перспективе открытый протокол вебхуков позволит сторонним вендорам в сфере кибербезопасности быстро создать экосистему готовых интеграций для Claude. Вероятно, подобные механизмы встроенного контроля вскоре станут обязательным стандартом де-факто для всех поставщиков корпоративных ИИ-решений.