Claudeが法人向けにDLPフック公開 送信前に情報漏洩を検査
この記事の要点
Anthropicが企業向けにClaudeの推論フックをベータ公開。プロンプトやツール呼び出しをモデルに届く前に検査し、情報漏洩をリアルタイムで止める。自社運用も可能に。
結論
AnthropicがClaudeの企業向けに、情報漏洩をリアルタイムで止める推論フックをベータ公開した。プロンプトやツール呼び出しがモデルに届く前に内容を検査し、社内ルールに反する送信をその場で遮断する。あわせて、自社インフラ上でClaude Codeを動かす自己ホスト環境もベータで提供する。生成AIの社内利用で最大の懸念だった、機密情報の外部送信を仕組みで抑える一手だ。
何が追加されたのか
Anthropicは、チャット、Claude Code、Coworkなど複数の利用面をまたいで働くデータ漏洩防止の仕組みを、企業向けにベータ提供した(Anthropicの製品更新情報)。特徴は、内容をモデルに送る前に検査する点にある。入力とツール呼び出しを一つのポリシー層で管理でき、いきなり遮断せずに記録だけ取るモードや、段階的に適用範囲を広げる制御を用意する。まず影響を見てから本適用に移せるため、現場を止めずに導入しやすい。
もう一つの自己ホスト環境は、TeamとEnterpriseのプランが対象だ。自社のインフラ上でClaude Codeのセッションを動かし、社内ネットワークへの接続、独自ツール、コンプライアンス上の制御を組み合わせられる。実行環境は固定と必要時起動の両方に対応する。外部にコードや情報を出しにくい業種でも、手元の環境で使える余地が広がる。
この動きは、AIを会話から実務の作業へ移す流れの一部だ。承認や人へのエスカレーションを組み込む設計は、OpenAIの業務エージェントPresenceにも共通する。暴走するエージェントを止める統制はServiceNowのAI Control Towerが、企業のコスト管理はOpenAIのエンタープライズ支出管理が扱っている。
現場の実務にどう効くか
情報漏洩対策の要は、事後の監査から事前の遮断へ移せることだ。これまでは、社員が誤って顧客情報や社外秘をAIに貼り付けても、気づくのは後だった。送信前に検査が入れば、その瞬間に止められる。まずは記録だけ取るモードで数週間流し、どんな入力が引っかかるかを見てからルールを固めると、過剰な遮断で現場が使いにくくなる事故を避けられる。
導入の順番も設計しやすくなる。多くの職場では、生成AIの利用を禁止するか全面的に許すかの二択で止まりがちだった。禁止すれば現場が個人のアカウントで勝手に使い始め、かえって統制が効かなくなる。送信前に検査する仕組みがあれば、その中間を取れる。使うことは認めつつ、危ない入力だけを止める。まずは記録だけ取るモードで一部の部署に配り、実際にどんな入力が検知されるかを見てから、遮断の範囲を広げていく流れが現実的だ。
AI推進担当ができるのは、止める対象を最初から欲張らないことだ。個人情報や取引先名など、漏れたら困る項目を数個に絞って検知から始め、運用しながら広げる。自己ホスト環境は、規制の厳しい部署の試験導入に向く。社内統制の全体像はCIOのAIガバナンスの空白が参考になる。
ベータ段階のため、対応範囲や料金は変わりうる。導入前提に固定せず、適用条件は公式で確認してほしい。最新は公式で確認するのが安全だ。
FAQ
推論フックとは何をする機能か
プロンプトやツール呼び出しがモデルに届く前に内容を検査し、社内ルールに反する送信を止める仕組みだ。一つのポリシー層で管理でき、いきなり遮断せず記録だけ取るモードから始められる。
自社サーバーでClaude Codeを動かせるのか
TeamとEnterpriseのプランで、自社インフラ上でClaude Codeのセッションを動かす自己ホスト環境がベータ提供されている。社内ネットワークや独自ツールと組み合わせられる。最新は公式で確認してほしい。
出典
よくある質問
推論フックとは何をする機能か
プロンプトやツール呼び出しがモデルに届く前に内容を検査し、社内ルールに反する送信を止める仕組みです。一つのポリシー層で管理でき、いきなり遮断せず記録だけ取るモードから始められます。
自社サーバーでClaude Codeを動かせるのか
TeamとEnterpriseのプランで、自社インフラ上でClaude Codeのセッションを動かす自己ホスト環境がベータ提供されています。社内ネットワークや独自ツールと組み合わせられます。最新は公式で確認してください。