Menu fechado

Cloudflare CASB agora oferece suporte à Claude Compliance API para segurança de IA

Cloudflare CASB

🚀 Nova Integração: Cloudflare CASB e Claude Compliance API

A Cloudflare expandiu as capacidades do seu Cloud Access Security Broker (CASB) para oferecer suporte nativo à Claude Compliance API. Com esta atualização, as equipes de segurança e conformidade ganham visibilidade total sobre o uso do Claude dentro de suas organizações, centralizando o monitoramento diretamente no painel da Cloudflare.

Esta integração elimina a complexidade operacional ao remover a necessidade de instalar agentes de endpoint. A solução opera de forma independente, permitindo que administradores identifiquem riscos, monitorem interações e garantam a conformidade de dados sem interferir na experiência do colaborador ou exigir a instalação de softwares adicionais nas máquinas dos ativos da rede.

🔍 Visibilidade Unificada e Sem Agentes

A adoção acelerada de ferramentas de IA generativa criou um desafio crítico para as equipes de TI: a falta de telemetria sobre o que ocorre dentro de aplicações sancionadas. Ao integrar o Cloudflare CASB com a Claude Compliance API, as organizações podem agora:

  • Monitorar atividades em tempo real: Acompanhar o ciclo de vida de projetos, mensagens de chat e metadados de arquivos anexados via chamadas de API estruturadas.
  • Detectar violações de DLP: Identificar automaticamente quando prompts ou documentos contêm padrões de dados sensíveis, PII (Personally Identifiable Information) ou informações confidenciais proprietárias.
  • Gerenciar riscos centralizadamente: Utilizar fluxos de trabalho de triagem e remediação já estabelecidos para outras ferramentas SaaS, como Microsoft 365 ou Salesforce, agora aplicados ao ecossistema Anthropic.

Para configurar a integração, basta acessar o painel da Cloudflare em Zero Trust > Integrations > Cloud & SaaS, selecionar a opção Add Integration > Anthropic e inserir sua chave da Compliance API. Uma vez configurado, o sistema inicia o escaneamento e a exibição de descobertas de segurança (findings) em poucos minutos, permitindo uma governança robusta sobre o uso de IA na empresa.

⚠️ O Desafio da Segurança em Ferramentas de IA

A rápida adoção de ferramentas de inteligência artificial superou a capacidade das equipes de segurança e governança de TI de implementar controles adequados. Enquanto as organizações se apressaram para habilitar soluções de IA visando o aumento de produtividade, a infraestrutura de segurança permaneceu defasada, criando um cenário de visibilidade parcial onde ferramentas não autorizadas são bloqueadas na camada de rede, mas as interações dentro de aplicações sancionadas permanecem invisíveis para os sistemas de monitoramento tradicionais.

⚙️ Por que a IA difere do SaaS tradicional

As ferramentas de IA não operam como as aplicações SaaS convencionais, que são predominantemente baseadas em leitura e escrita de dados estruturados. Elas são conversacionais, persistentes e profundamente integradas aos fluxos de trabalho por meio de APIs e frameworks de agentes. Essa natureza dinâmica introduz riscos únicos que as ferramentas de segurança legadas não conseguem detectar:

  • Interação com Prompts: O compartilhamento de prompts de forma livre pode conter dados confidenciais, segredos corporativos ou informações de clientes, expondo a organização a vazamentos involuntários por meio de contextos de chat.
  • Upload de Arquivos Sensíveis: A facilidade de anexar documentos para análise permite que dados sensíveis sejam processados fora dos perímetros de segurança controlados, contornando firewalls convencionais.
  • Geração de Conteúdo: O modelo pode gerar saídas que contêm informações proprietárias ou confidenciais, criando riscos de conformidade que exigem monitoramento contínuo sobre o output da IA.
  • Ciclo de Vida Complexo: A segurança precisa cobrir desde como uma aplicação chama uma API até o processamento e o armazenamento dos dados gerados, abrangendo um ecossistema onde a IA atua, conecta-se a sistemas de registro e gera novos fluxos de trabalho em tempo real.

Sem uma governança que acompanhe essa evolução, um desenvolvedor pode, por exemplo, compartilhar acidentalmente uma chave de API em um chat, ou um colaborador pode inserir dados de clientes em um prompt, deixando essas informações vulneráveis por tempo indeterminado. A segurança moderna exige, portanto, uma abordagem que cubra todo o ciclo de vida da interação com a IA, garantindo visibilidade sobre o que acontece dentro dessas ferramentas, e não apenas no tráfego de rede.

🛡️ Visibilidade e Controle com Cloudflare CASB

O Cloudflare CASB (Cloud Access Security Broker) atua como uma camada de governança unificada, permitindo que as equipes de segurança recuperem o controle sobre o uso de aplicações SaaS em um cenário onde a adoção de ferramentas de IA cresce exponencialmente. Ao utilizar integrações via API, o CASB oferece uma abordagem de visibilidade out-of-band (fora de banda), eliminando a necessidade de agentes de endpoint ou de complexas inspeções de tráfego inline que podem degradar a latência da aplicação.

💾 Monitoramento de Dados em Repouso

Diferente das soluções tradicionais que focam apenas no tráfego em trânsito, o Cloudflare CASB conecta-se diretamente aos provedores de serviço para escanear dados armazenados. Essa capacidade permite que a plataforma identifique proativamente:

  • Configurações incorretas: Identificação de permissões excessivas ou configurações de segurança que expõem o ambiente corporativo a acessos não autorizados.
  • Compartilhamento inadequado: Detecção de documentos, projetos ou arquivos sensíveis que foram compartilhados com entidades externas ou publicamente.
  • Violações de DLP: Varredura de conteúdos gerados por IA ou arquivos carregados que contenham dados confidenciais, garantindo conformidade com as políticas de Data Loss Prevention (DLP) da organização.

🏗️ Arquitetura Componível e Sem Atrito

A integração via API garante que a segurança não se torne um gargalo operacional. Como o CASB opera diretamente na infraestrutura da Cloudflare, os dados não precisam ser redirecionados através de múltiplos fornecedores ou nuvens para serem analisados. Essa arquitetura programável permite que os administradores centralizem a gestão de riscos em um único painel, tratando as descobertas no Claude da mesma forma que tratam incidentes em outras plataformas como Microsoft 365 ou Salesforce. O resultado é uma postura de segurança consistente, onde a visibilidade sobre o uso da IA é tão robusta quanto a visibilidade sobre as ferramentas de colaboração tradicionais.

🔍 O que o Cloudflare CASB monitora no Claude

A integração com a Claude Compliance API permite que as equipes de segurança centralizem a visibilidade de suas operações com IA diretamente no painel da Cloudflare. O Cloudflare CASB realiza a varredura e o monitoramento contínuo dos seguintes ativos:

  • Projetos: Identificação de projetos compartilhados indevidamente com toda a organização ou com subconjuntos de usuários e grupos.
  • Anexos de Projetos: Monitoramento de arquivos e documentos adicionados aos projetos que violem as políticas de Prevenção contra Perda de Dados (DLP).
  • Arquivos de Chat: Varredura de arquivos carregados pelos colaboradores ou gerados pelo provedor que contenham dados sensíveis.
  • Mensagens de Chat: Análise de prompts de usuários e respostas do modelo para detectar violações de conformidade em tempo real.
  • Artefatos: Monitoramento de documentos e arquivos gerados pelo sistema que possam expor informações confidenciais.

⚖️ Gestão e Remediação de Riscos

Todos os achados de segurança são consolidados no painel da Cloudflare, exibidos ao lado de dados de outras aplicações SaaS. Para facilitar a operação das equipes de TI e segurança, os eventos são agrupados por categoria e classificados por níveis de severidade. Essa estrutura permite que os administradores realizem a triagem, atribuam responsáveis e executem fluxos de trabalho de remediação de forma eficiente, utilizando os mesmos processos já aplicados a ferramentas como Microsoft 365, Google Workspace ou Salesforce.

Para o Claude Enterprise, o CASB coleta dados de conformidade, incluindo organizações, projetos, chats e funções, além de recuperar o conteúdo de conversas por meio de endpoints de leitura exclusiva. No caso da Claude Platform, a integração monitora mudanças em membros e workspaces, criação de chaves de API e eventos de criação ou download de arquivos.




⚙️ Como configurar a integração

Para habilitar a visibilidade e o monitoramento de segurança no Claude através do Cloudflare CASB, siga as etapas abaixo:

🔑 1. Pré-requisitos na conta Claude

Certifique-se de que sua organização possui uma conta Claude Enterprise. Em seguida, solicite o acesso à Compliance API diretamente através da plataforma da Anthropic para a sua organização, garantindo as permissões necessárias de leitura.

⚙️ 2. Configuração no Painel Cloudflare

Com a chave da API em mãos, realize a configuração no ambiente Zero Trust:

  • Acesse o painel da Cloudflare.
  • Navegue até Zero Trust > Integrations > Cloud & SaaS.
  • Selecione a opção Add Integration e escolha Anthropic.
  • Insira a sua chave da Compliance API conforme solicitado.

🛡️ 3. Definição de políticas de DLP

Para garantir a proteção contra vazamento de dados, configure seus perfis de Data Loss Prevention (DLP). Isso permitirá que o CASB escaneie arquivos enviados e interações em busca de informações sensíveis ou confidenciais.

Após concluir essas etapas, a integração iniciará o escaneamento automaticamente e os resultados de segurança (findings) começarão a aparecer no painel da Cloudflare em poucos minutos.

🔄 Transformando achados em ações de segurança

A visibilidade é apenas o primeiro passo na governança de dados. O verdadeiro valor do Cloudflare CASB reside na sua capacidade de converter descobertas passivas em controles de rede ativos. Ao integrar os achados do CASB com o Cloudflare Gateway, as equipes de segurança podem automatizar a resposta a incidentes, mitigando riscos antes que eles se transformem em violações de conformidade.

🚀 Do monitoramento à mitigação automática

Quando o CASB identifica uma atividade de risco — como o upload de um arquivo contendo dados sensíveis (PII) ou a exposição de segredos corporativos em prompts do Claude — o sistema não apenas gera um alerta. Através da plataforma unificada Cloudflare One, esses achados servem como gatilhos para políticas de Data Loss Prevention (DLP) e regras de acesso granular.

⚡ Fluxos de trabalho de resposta rápida

Com a integração ativa, você pode implementar ações corretivas em minutos, movendo a operação de um modelo reativo para um modelo de proteção proativa:

  • Bloqueio de Uploads: Se o CASB detectar padrões de dados confidenciais em arquivos enviados ao Claude, você pode configurar políticas no Gateway para bloquear automaticamente qualquer tentativa futura de upload de arquivos similares por usuários específicos ou grupos.
  • Restrição de Acesso: Em cenários de violação grave, é possível restringir o acesso à aplicação Claude para colaboradores que violaram políticas de segurança, limitando a funcionalidade até que o incidente seja triado e resolvido.
  • Políticas baseadas em contexto: Utilize os achados para ajustar dinamicamente as permissões de rede, garantindo que apenas usuários em conformidade com as políticas de segurança corporativa tenham permissão para interagir com ferramentas de IA generativa.

Essa abordagem de loop fechado elimina a latência entre a detecção e a remediação. Ao combinar a inspeção de dados em repouso (via CASB) com a inspeção de tráfego em linha (via Gateway), a Cloudflare permite que as organizações adotem o Claude e outras ferramentas de IA com a confiança de que as políticas de segurança são aplicadas de forma consistente em todo o ciclo de vida da interação.


Fonte: blog.cloudflare.com
Curadoria e Insights: Redação YTI&W (Developers).



Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Publicado em:APIs e Integrações,Infraestrutura de TI,Inteligência Artificial,Segurança,Segurança Cibernética
Fale Conosco
×

Inscreva-se em nossa Newsletter!


Receba nossos lançamentos e artigos em primera mão!