Anthropicは、Claudeエコシステム向けのエンタープライズ・セキュリティ監視を拡充しました。「Claude Compliance API」を通じて、Claude Code、Cowork、Claude Enterpriseの会話、さらに連携するAIエージェントのワークフローについて、活動を収集・分析できるようになります。
背景には、AIガバナンスをめぐる課題の深刻化があります。企業は生成AIや自律型ツールを急速に導入していますが、セキュリティチームは、どのデータが共有され、エージェントがどのツールを呼び出し、誰(どのID)がその操作の背後にいるのかを一元的に把握できないことが少なくありません。
Compliance APIは、Claude Enterpriseの顧客とClaude Platformのユーザーが利用できます。承認されたセキュリティ・コンプライアンス製品が、Claudeのテレメトリを既存のセキュリティ運用ワークフローに取り込めるようになります。
防御側がClaude専用の別コンソールで作業する必要はありません。この連携モデルでは、活動データがSIEM、DLP、セキュリティ運用、ID管理、eDiscovery、AIセキュリティ態勢管理といった、使い慣れたプラットフォームに送られます。
Claude Enterpriseの環境では、このAPIでチャット、アップロードされたファイル、プロジェクトなどの会話内容を取得できます。あわせて、Claude Web版・デスクトップ版・モバイル版にまたがるCoworkのセッションや、コマンドラインインターフェースおよびデスクトップアプリからのClaude Codeの活動も記録します。
これらの記録には、プロンプト、応答、ツール呼び出しの内容、スキル、そしてトランスクリプトのテキストとして表現される生成成果物が含まれる場合があります。
可視化が特に重要になるのは、ソフトウェア開発や業務プロセスでAIエージェントを使う組織です。Claude CodeやCoworkは、ファイル、コードリポジトリ、Model Context Protocolサーバー、エンタープライズ向けコネクタ、その他のツールと連携できます。
こうした機能は生産性を高める一方で、新たな攻撃面やガバナンス上の懸念も生みます。たとえば、認証情報やソースコードの誤った漏えい、悪意のある、あるいは未承認のMCP接続、プロンプトインジェクションの試み、エージェントへの過剰な権限付与、無許可の自動化などです。
Anthropicのアプローチにより、サードパーティのセキュリティベンダーは、Claudeのシグナルをエンドポイント、ID、クラウド、SaaSのテレメトリと突き合わせて分析できます。連携製品は、たとえば危険なプロンプト、機密データの露出、エージェントの異常な挙動、不審な認証情報の利用、ポリシー違反、管理設定の変更などを特定できます。
アクティビティフィードのデータは、ユーザーのログイン、管理操作、設定変更、ワークスペースやメンバーシップの変更、APIキーの作成、ファイル操作、ダウンロード、スキルの変更にも及びます。
Claude Enterpriseでは会話内容とセッション記録を取得できます。一方、Claude Platformで扱えるのはアクティビティフィードのイベントが中心です。Claude Platform向けのCompliance APIでは、会話のプロンプトやモデルの応答は取得できません。
この違いは、Claudeの導入形態ごとに調査、保持戦略、プライバシー管理を計画するセキュリティチームにとって重要です。
Anthropicが公表している連携先は、CrowdStrike、Microsoft Purview、Splunk、Elastic、Datadog、Cloudflare、Palo Alto Networks、Okta、SentinelOne、Wiz、Zscaler、Varonis、Proofpoint、Netskopeなど、確立されたセキュリティ分野の製品に及びます。
これらの連携は、検知、インシデント対応、データ損失防止、アクセスガバナンス、監査のワークフローを支援するためのものです。企業は、新しいAI製品に合わせて監視基盤を作り直す必要がありません。
今回の発表は、企業の防御における大きな変化を映しています。AIの利用状況そのものが、セキュリティテレメトリの一つになりつつあるのです。
AIエージェントがソースコード、クラウドシステム、SaaSサービス、機密性の高い業務データにアクセスするようになった今、人間のユーザーだけを監視するのでは不十分です。
セキュリティチームには、一連の行動の流れを把握する必要性が高まっています。誰がタスクを開始し、どのエージェントが実行したのか。どのツールにアクセスし、どのデータを処理したのか。そして、結果が承認済みのポリシーの範囲内にとどまったのか、という点です。
16,000以上のSOCチームがANY.RUNを活用し、脅威調査を効率化して手作業を削減しています。チームで試す
翻訳元: https://cyberpress.org/anthropic-gives-security-teams-visibility/