คอลัมน์ บันทึกเหตุการณ์ AI เพื่อผู้บริหาร ตอนที่ 222/303 ตอน ดูสารบัญคอร์ส

Anthropic เปิดตัว Inference hooks: ทุกคำสั่งของ Claude Enterprise ต้องผ่านเซิร์ฟเวอร์ความปลอดภัยขององค์กรก่อนโมเดลเริ่มตอบ

28/08/2026 137
≈4:26
Anthropic เปิดตัว Inference hooks: ทุกคำสั่งของ Claude Enterprise ต้องผ่านเซิร์ฟเวอร์ความปลอดภัยขององค์กรก่อนโมเดลเริ่มตอบ
ภาพ/Photo by Growtika on Unsplash

วันที่ 5 สิงหาคม พ.ศ. 2569 Anthropic ประกาศ inference hooks ฟีเจอร์ป้องกันข้อมูลรั่วไหล (DLP) แบบเรียลไทม์สำหรับ Claude Enterprise สถานะ beta ทุกคำขออนุมานจะถูกส่งผ่าน WebSocket ที่มีลายเซ็นไปยังเซิร์ฟเวอร์ความปลอดภัยขององค์กรเพื่อรับคำตัดสิน allow/deny ก่อนโมเดลเริ่มสร้างคำตอบ และตรวจผลลัพธ์จาก MCP connector, skills และ plugins ด้วย ทั้งนี้ทางการยังไม่เปิดเผยราคา

วันที่ 5 สิงหาคม พ.ศ. 2569 Anthropic ประกาศบนบล็อกอย่างเป็นทางการถึง inference hooks ซึ่งเป็นฟีเจอร์ป้องกันข้อมูลรั่วไหล (DLP) แบบเรียลไทม์สำหรับ Claude Enterprise โดยระบุสถานะเป็น beta ปัญหาที่ฟีเจอร์นี้ต้องการแก้ไขนั้นตรงไปตรงมา คือหลังองค์กรนำ AI มาใช้ สิ่งที่ควบคุมยากที่สุดไม่ใช่ความถูกต้องของคำตอบ แต่คือการที่พนักงานวางข้อมูลที่ไม่ควรออกนอกองค์กรลงไปในระบบ

กลไก: ถามบริษัทก่อนที่โมเดลจะเริ่มตอบ

ตามประกาศอย่างเป็นทางการ เมื่อเปิดใช้งาน inference hooks ทุกคำขออนุมานจะถูกส่งผ่านการเชื่อมต่อ WebSocket ที่มีลายเซ็นไปยังเซิร์ฟเวอร์ความปลอดภัยที่องค์กรดูแลเอง Claude จะส่ง prompt พร้อมบริบทโดยรอบไปก่อนที่โมเดลจะเริ่มสร้างคำตอบ เซิร์ฟเวอร์ขององค์กรจะส่งคำตัดสิน allow หรือ deny กลับมา และ Claude จะดำเนินการต่อก็ต่อเมื่อได้รับอนุญาตเท่านั้น

สิ่งที่น่าสนใจคือการตรวจสอบไม่ได้จำกัดอยู่เพียงข้อความที่ผู้ใช้พิมพ์ ทางการระบุชัดเจนว่าการตรวจสอบเดียวกันนี้ครอบคลุมผลลัพธ์จากเครื่องมือด้วย ทั้งจาก MCP connector, skills และ plugins กล่าวคือสิ่งที่ถูกสกัดไม่ได้มีเพียงข้อมูลที่พนักงานวางเข้าไป แต่รวมถึงข้อมูลที่ AI ดึงกลับมาจากระบบภายนอกเพื่อนำเข้าสู่บริบทด้วย

ชั้นบังคับใช้เดียว ครอบคลุมทุกช่องทางองค์กร

ทางการระบุว่าเป็นชั้นบังคับใช้เพียงชั้นเดียวที่ครอบคลุมทุกอินเทอร์เฟซของ Claude Enterprise ทั้ง chat, Claude Code, Claude Cowork และผลิตภัณฑ์องค์กรอื่น โดยไม่ต้องทำการเชื่อมต่อแยกรายผลิตภัณฑ์หรือดูแล proxy หลายตัว ในเชิงธรรมาภิบาลประเด็นนี้สำคัญยิ่งกว่าตัวเทคโนโลยี เพราะเดิมทีองค์กรต้องติดตั้งระบบควบคุมที่ทุกทางเข้า ทำให้นโยบายแตกกระจาย

โปรโตคอลใช้รูปแบบ webhook แบบเปิดและเปิดเผย schema แล้ว จึงเชื่อมต่อกับแพลตฟอร์ม DLP ที่มีอยู่หรือระบบที่พัฒนาเองได้ แพลตฟอร์มที่ทางการระบุถึง ได้แก่

  • Netskope
  • Palo Alto Networks
  • Proofpoint
  • Zscaler

จังหวะการนำไปใช้: สังเกตก่อน แล้วค่อยเข้มขึ้น

ตัวเลือกที่ปรับได้ตามประกาศสะท้อนแนวทางเชิงปฏิบัติ มิใช่การบังคับใช้แบบเหมารวม

  • shadow mode: บันทึกอย่างเดียวโดยไม่สกัด ใช้สังเกตปริมาณการใช้งานจริงก่อนเปิดใช้เต็มรูปแบบ
  • ยกเว้นตามบทบาท: บางบทบาทอาจไม่ต้องผ่านการตรวจสอบ
  • ทยอยเปิดตามสัดส่วนร้อยละ: เริ่มจากกลุ่มเล็กแล้วขยายทีละขั้น
  • นโยบายเมื่อระบบล้มเหลว: เมื่อเซิร์ฟเวอร์ขัดข้องหรือหมดเวลา สามารถเลือกแนวทาง fail-open (อนุญาต) หรือ fail-close (สกัด) รวมถึงปรับระยะเวลาที่ยอมรับได้

สิ่งที่ต้องระบุอย่างตรงไปตรงมาคือ ประกาศอย่างเป็นทางการมิได้เปิดเผยราคาใด ๆ รายละเอียดของฟีเจอร์ควรยึดตามบล็อกอย่างเป็นทางการเท่านั้น ข่าวลืออื่นไม่ควรนำมาอ้างอิงเสมือนเป็นข้อเท็จจริง

ความหมายต่อผู้บริหาร

แก่นของเรื่องนี้คือการดึงอำนาจตัดสินว่าข้อมูลใดส่งเข้า AI ได้ กลับจากวินัยของพนักงานรายบุคคล มาสู่เซิร์ฟเวอร์นโยบายกลางขององค์กร และสกัดตั้งแต่ก่อนข้อมูลจะถึงโมเดล แต่นี่ยังเป็นฟีเจอร์ระดับ beta ของแผน Enterprise ที่องค์กรต้องมีเซิร์ฟเวอร์ความปลอดภัยและชุดกฎการตัดสินของตนเอง การซื้อมาใช้จึงมิได้แปลว่าปลอดภัยโดยอัตโนมัติ หากยังไม่มีแผน Enterprise สิ่งที่ถูกที่สุดที่ทำได้ก่อนคือทำแบบ shadow mode ด้วยมือหนึ่งรอบ รวบรวมว่าในสามเดือนที่ผ่านมาพนักงานวางข้อมูลประเภทใดลงใน AI บ้าง เพื่อให้เห็นรูปร่างของความเสี่ยงก่อน

แบบทดสอบ: ยืนยันความเข้าใจ
5 บทความ · ตอบถูก 80% ผ่าน บันทึกลงโปรไฟล์การเรียนรู้ เข้าสู่ระบบเพื่อทำแบบทดสอบ
ถาม AI: บทความนี้ใช้กับการบริหารของคุณอย่างไร?
เนื้อหาสร้างโดย AI จากบทความนี้ โปรดใช้วิจารณญาณในการพิจารณาความถูกต้อง
ตอนถัดไป・บันทึกเหตุการณ์ AI เพื่อผู้บริหาร OpenAI อัปเดต GPT-5.6 Sol ใน ChatGPT ผู้ใช้ฟรีเปลี่ยนเป็น Luna และแชตข้อความไม่จำกัด พร้อมให้ผู้ใช้เลือกระดับการคิดเอง

บทความที่เกี่ยวข้อง

เราใช้คุกกี้ที่จำเป็นเพื่อรักษาการเข้าสู่ระบบและภาษา และเก็บพฤติกรรมการใช้งานเพื่อปรับปรุงบริการ คุณเลือกเฉพาะที่จำเป็นได้ นโยบายความเป็นส่วนตัว