Новый механизм Inference hooks от Anthropic: контроль корпоративных данных в Claude

Anthropic представила инструмент для предотвращения утечек данных (DLP) в реальном времени. Теперь корпоративные службы безопасности могут проверять каждый запрос до его отправки к языковой модели.

Обновлено:
3 мин чтения
1 просмотров
Новый механизм Inference hooks от Anthropic: контроль корпоративных данных в Claude

Компания Anthropic анонсировала запуск функции Inference hooks для клиентов тарифа Claude Enterprise. Этот инструмент позволяет корпоративным командам по информационной безопасности проверять и применять политики к каждому пользовательскому запросу и ответу инструментов до того, как они достигнут языковой модели Claude.

По сути, это встроенная система предотвращения утечек данных (Data Loss Prevention, DLP), которая работает в режиме реального времени на всех поверхностях Claude Enterprise, включая веб-чат, Claude Code и Claude Cowork.

До появления этого обновления нативная проверка политик безопасности была ограничена клиентскими хуками в отдельных продуктах, таких как Claude Code. Это создавало фрагментацию: службам безопасности приходилось настраивать отдельные интеграции или агенты для каждого канала, где сотрудники могли передавать конфиденциальные данные. Inference hooks закрывает этот пробел, предлагая единый слой контроля.

Изображение из источника

Изображение из источника

Технически процесс устроен следующим образом. При активации функции все запросы к модели маршрутизируются через защищенное WebSocket-соединение на выделенный сервер безопасности организации. Прежде чем Claude начнет генерировать ответ, система отправляет сам запрос и сопутствующий контекст на этот сервер. Сервер выносит вердикт — разрешить или заблокировать передачу данных.

Claude продолжает работу только после получения явного разрешения. Аналогичная проверка применяется и к вызовам инструментов (tool calls), включая те, что подключены через протокол контекстного моделирования (MCP), навыки и плагины. Ответ инструмента проверяется до того, как он будет передан обратно в языковую модель.

Для интеграции используется открытый протокол на базе вебхуков с опубликованной схемой данных. Это значительно упрощает развертывание в корпоративной среде. Компании могут направить поток данных на те же серверы безопасности, которые они уже используют, например, решения от Netskope, Palo Alto Networks, Proofpoint, Zscaler, или на собственные внутренние системы защиты.

Изображение из источника

Изображение из источника

Чтобы облегчить внедрение, Anthropic предусмотрела несколько режимов работы. Организации могут использовать «теневой режим» (shadow mode), при котором система только фиксирует нарушения, но не блокирует запросы. Также доступны исключения на основе ролей пользователей и возможность постепенного развертывания на определенный процент сотрудников. Настройки позволяют адаптировать политику отказов и тайм-ауты под конкретный уровень терпимости к рискам в компании.

Для индустрии искусственного интеллекта этот шаг означает взросление корпоративных продуктов. Крупный бизнес долгое время с осторожностью относился к внедрению больших языковых моделей (LLM) из-за страха утечки коммерческой тайны, персональных данных клиентов или исходного кода. Предоставление службам безопасности полного контроля над потоком данных на уровне инфраструктуры снимает один из главных барьеров для масштабирования ИИ в энтерпрайз-сегменте.

В перспективе открытый протокол вебхуков позволит сторонним вендорам в сфере кибербезопасности быстро создать экосистему готовых интеграций для Claude. Вероятно, подобные механизмы встроенного контроля вскоре станут обязательным стандартом де-факто для всех поставщиков корпоративных ИИ-решений.

TL;DR

Главное

Anthropic внедрила единый механизм контроля данных для Claude Enterprise, позволяющий блокировать утечки конфиденциальной информации до того, как запрос попадет к языковой модели.

Ключевые факты

  • /Inference hooks работает через защищенное WebSocket-соединение с сервером безопасности компании.
  • /Проверке подлежат не только текстовые запросы, но и ответы от сторонних инструментов (через MCP и плагины).
  • /Система поддерживает интеграцию с популярными DLP-решениями (Palo Alto, Zscaler и др.) через открытый webhook-протокол.
  • /Доступен теневой режим (shadow mode) для безопасного тестирования политик.

Инсайт

Открывая схему вебхуков, Anthropic не просто защищает свой продукт, но и стимулирует сторонних ИБ-вендоров строить экосистему безопасности именно вокруг Claude, делая его более привлекательным для крупного бизнеса, чем закрытые аналоги.

Источник:Claude

Читайте также