【Check Point公式ブログ】ClaudeにネイティブAIセキュリティが実装:Anthropic社のInference Hooksが重要な理由 ― Claude AIセキュリティ:Anthropic Inference Hooksがリアルタイム保護を実現する仕組み

Anthropic社の新しいinference hooksは、プロンプトがモデルに到達する前に、企業にネイティブな実行ポイントを提供します。Check Point Workforce AI Securityと組み合わせることで、組織はすべてのプロンプトに対してリアルタイムで許可または拒否の判定を取得でき、経路上にプロキシは不要です。

ClaudeにネイティブAIセキュリティが実装:Anthropic社のInference Hooksが重要な理由 - Check Point Blog Claude AIセキュリティ:Anthropic Inference Hooksがリアルタイム保護を実現する仕組み

エンタープライズにおけるAI導入は、実験段階をはるかに超えています。従業員は毎日、大規模言語モデルを通じて文書を作成し、コードを書き、会議を要約し、企業ナレッジを照会しています。

課題は、AIがリスクをもたらすことを理解することではありませんでした。現実的な実行ポイントを見つけることでした。Webゲートウェイやデータ損失防止(DLP)ツールは、WebサイトやSaaSアプリケーション向けに設計されたものであり、AIモデルとの対話向けではありません。これまで、AIアシスタントの前にセキュリティ判定を置くということは、その経路を所有することを意味していました:フォワードプロキシ、TLS傍受、すべてのノートPCへのエージェント導入。いずれも導入プロジェクトであり、いずれもどこかで問題が発生します。

8月5日、Anthropic社はClaude Enterprise向けのinference hooksをリリースしました。現在ベータ版です。これは公開されたプロトコルであり、外部のセキュリティサーバーがClaudeが処理する前にすべてのプロンプトとツール呼び出しを評価し、リアルタイムで判定(許可または拒否)を返すことを可能にします。拒否されたリクエストはモデルに到達せず、ユーザーにはどのポリシーによって停止されたかが正確に表示されます。Check Point社は翌日、このプロトコルに対する統合機能を構築しました。

Check Point Workforce AI Securityは、5分の設定でinference hooksに接続できます。テナントのhookエンドポイントURLをClaude Enterpriseの設定にコピーし、Claudeが生成した署名シークレットをポータルに貼り付けるだけです。プロキシも、TLS傍受も、エンドポイントエージェントも不要です。チェックはAnthropic社自身のインフラストラクチャ内で実行されます。

その瞬間から、Web版とデスクトップ版のClaude、Claude Code、Claude Coworkにわたるすべてのプロンプトとツール呼び出しは、ネットワークや他のAIツールで既に適用しているDLPおよび攻撃保護ルールベースに照らして評価されます。1つのポリシーセットで、あらゆる場所をカバーします。すべての判定は、一致したルールとともにイベントページに記録されます。

初日から実施する準備ができていませんか?シャドウモードで開始してください:実際のトラフィックがポリシーを通過し、判定は記録されますが、誰もブロックされません。ルールベースを調整してから、実施モードに切り替えます。段階的なロールアウト(割合による)と役割ベースの除外が組み込まれており、統合を失敗時にオープンにするかクローズにするかを選択できます。

Claude Compliance API統合を既に使用している場合、両者はペアとして機能します。Compliance APIは何が起こったかを監査し、inference hooksは違反が起こる前に停止します。

Check Point社は、制御が何を行うかを正確にお伝えすることを信条としています。判定は許可または拒否であり、プロトコルはプロンプトを書き換えたり編集したりしません。現在のカバレッジは、Claude Enterpriseプランのプロンプト側であり、MCPコネクタ、スキル、プラグインを通じたツール呼び出しを含みます。モデルの応答、音声会話、画像のみのコンテンツはまだ検査されていません。カバレッジが拡大した場合、導入されているものがないため、統合は自動的にそれを継承します。

  • ネイティブな実施により導入の摩擦を排除:プロキシ不要、TLS傍受不要、エージェント不要
  • プロンプトがモデルに到達する前に、リアルタイムでポリシー判定が行われる
  • 1つのルールベースで、ネットワーク、AIツール、Claudeの内部をカバー
  • 従業員は承認されたAIツールを使い続けられ、ポリシー違反のみが停止される

Anthropic社の発表は、単なる別のAPIではありません。AIプラットフォームに直接組み込まれるセキュリティへの転換を示しています。AIベンダーがネイティブな実行ポイントを開放するにつれ、セキュリティチームは事後的な監視から能動的なガバナンスへと移行します。Check Point Workforce AI Securityは、従業員、AIアプリケーション、そして今後登場するあらゆるものにわたって一貫したポリシーを提供し、この転換に今日対応できます。

専門家に相談する

セキュリティポリシーをClaudeの内部に配置

Check Point AI SecurityはClaude Enterpriseのinference hooksに約5分で接続できます:プロキシ不要、TLS傍受不要、エンドポイントエージェント不要。従業員が送信するすべてのプロンプトに対して既に実行しているルールベースを適用することについて、AI Securityの専門家に相談してください。

AI Security専門家に相談する →


本記事は Check Point Software Technologies Ltd. の公式ブログ記事を、同社の許諾のもと日本語に翻訳・掲載したものです。
原文: https://blog.checkpoint.com/ai-security/native-ai-security-comes-to-claude-why-anthropics-inference-hooks-matter/