Claude Compliance API speist Chats in 100+ Sicherheitstools

Claude Compliance API speist Chats in 100+ Sicherheitstools

Unternehmen, die Claude Enterprise einsetzen, können Chats, hochgeladene Dateien und Coding-Sitzungen ihrer Mitarbeiter jetzt an die Sicherheits- und Compliance-Tools weiterleiten, die sie ohnehin nutzen. Mehr als 100 Anbieter haben Integrationen für die Claude Compliance API gebaut, darunter CrowdStrike, Microsoft Purview, Splunk, Palo Alto Networks, Cloudflare und Zscaler.

Die API soll es Organisationen ermöglichen, Claude-Aktivitäten in ihre bestehende Überwachungsinfrastruktur einzuspeisen. Sicherheitsteams müssen keinen eigenen Prozess aufbauen, um zu prüfen, wie die Belegschaft den KI-Assistenten nutzt.

Was der Datenstrom enthält

Für Enterprise-Kunden ist der Datenstrom umfangreich. Er umfasst die Unterhaltungen selbst, die von Nutzern hochgeladenen Dateien und ihre Projekte. Dazu kommen Cowork- und Claude-Code-Sitzungen, bis hinunter zu einzelnen Prompts, Modellantworten und Tool-Aufrufen.

Zusätzlich liefert die API ein Audit-Protokoll. Daraus geht hervor, wer sich angemeldet hat, was Administratoren getan haben und welche Einstellungen geändert wurden.

In der Praxis können Verteidiger nachvollziehen, was Mitarbeiter in Claude einfügen, und sehen, welche Tools eine Coding-Sitzung aufgerufen hat. Auch Sitzungsdaten aus den Microsoft-365-Add-ins und aus Claude Science stehen zur Verfügung, beide befinden sich allerdings noch in der Beta-Phase.

Wer angeschlossen ist

Die Partnerliste deckt mehrere Produktkategorien ab. Tools zur Verhinderung von Datenabfluss (Data Loss Prevention, DLP) schlagen Alarm, wenn sensible Daten ein Unternehmen verlassen. SIEM-Plattformen sammeln Sicherheitsprotokolle für Untersuchungen. Weitere Partner sind in den Bereichen Identitätsmanagement, eDiscovery (das Suchen und Sichern elektronischer Unterlagen für Gerichtsverfahren) und AI Security Posture Management tätig.

Einige Integrationen richten sich an bestimmte Branchen. Hadrius und Shield archivieren Unterhaltungen für Finanzunternehmen, die Aufbewahrungspflichten erfüllen müssen.

Nicht alle Anbieter sehen dieselben Daten. Salt Security und Torch Security lesen überhaupt keine Gesprächsinhalte. Datadog übernimmt Audit-Protokolle aus Claude Platform.

Enterprise vs. Platform

Sowohl Kunden von Claude Enterprise als auch von Claude Platform können die API nutzen, der Umfang unterscheidet sich jedoch. Platform-Kunden erhalten nur Aktivitätsereignisse. Prompts und Modellantworten bekommen sie nicht.

Auch auf der Enterprise-Seite ist der Zugriff streng begrenzt. Nur der Primary Owner kann die API aktivieren. Owner können Zugriffsschlüssel für ihre eigene Organisation erstellen, Admins sehen die Einstellungsseite dagegen gar nicht.

Zeitplan für die Einführung

Noch sind nicht alle Integrationen verfügbar. Die Integration von Netskope befindet sich in einer privaten Vorschau, die von Okta geht für ausgewählte Kunden in die Beta-Phase.

KnowBe4 plant die allgemeine Verfügbarkeit für November 2026. Die Integration von Vanta ist für ausgewählte Kunden in der Beta, die allgemeine Verfügbarkeit ist für Januar 2027 geplant.

Unsere Einschätzung

Für Sicherheitsteams schließt das eine Lücke, die seit dem Einzug generativer KI-Tools in den Arbeitsalltag immer größer geworden ist. Mitarbeiter fügen täglich Quellcode, Kundendaten und interne Dokumente in Chatfenster ein, und bislang lag ein Großteil dieser Aktivität außerhalb des Blickfelds von DLP- und SIEM-Systemen. Werden diese Daten in Tools wie Purview oder Splunk eingespeist, lässt sich die KI-Nutzung wie E-Mail oder Dateifreigaben behandeln: protokolliert, durchsuchbar und an Richtlinien gebunden.

Dass Claude-Code-Sitzungen und Tool-Aufrufe erfasst werden, ist wohl das wichtigere Detail. KI-Agenten, die Befehle ausführen und Tools aufrufen, werden zu einer eigenständigen Angriffsfläche. Jüngste Vorfälle wie der PixelLeak-Fall, bei dem KI-Agenten Screenshots auf GitHub veröffentlichten, und die SalesBleed-Schwachstellen in Salesforce Agentforce zeigen, wie das Verhalten von Agenten aus dem Ruder laufen kann. Eine Aufzeichnung dessen, was ein Agent tatsächlich getan hat, gibt Incident-Respondern etwas Konkretes an die Hand.

Die Sache hat aber eine Kehrseite. Ein Datenstrom, der vollständige Unterhaltungen erfasst, ist selbst ein sensibler Datenspeicher. Er kann personenbezogene Daten, Geschäftsgeheimnisse oder Zugangsdaten enthalten, die Nutzer eigentlich nie hätten eintippen sollen. Organisationen müssen sich gut überlegen, welche Anbieter Inhalte erhalten, wie lange diese aufbewahrt werden und wer sie lesen darf. Dass manche Partner wie Salt Security und Torch Security ohne Gesprächsinhalte auskommen, deutet darauf hin, dass sich der Umfang auch enger fassen lässt. Zudem wissen Mitarbeiter womöglich nicht, wie genau ihre Chats überprüft werden können, was in manchen Rechtsordnungen Fragen zum Datenschutz am Arbeitsplatz aufwirft.

Das Zugriffsmodell, das auf den Primary Owner beschränkt ist, wirkt wie eine sinnvolle Absicherung dagegen, dass ein kompromittiertes Admin-Konto unbemerkt einen Massenexport aktiviert. Es lohnt sich zu beobachten, ob andere KI-Anbieter mit vergleichbaren Compliance-Datenströmen nachziehen und wie schnell die Beta- und Vorschau-Integrationen in den kommenden Monaten allgemein verfügbar werden.