Anthropic представила новый подход к управлению доступом для ИИ-агентов: теперь такие помощники могут получать собственные рабочие учетные записи с ограниченными правами, а не пользоваться данными сотрудников. Это важный шаг для компаний, которые уже применяют Claude в рабочих процессах и хотят снизить риски при автоматизации задач. По данным DEV Community, новая модель доступа позволяет отделять действия ИИ от действий человека и точнее настраивать разрешения для каждого рабочего пространства.
Что изменилось в доступе Claude?
Раньше во многих компаниях ИИ-помощник фактически действовал от имени конкретного сотрудника. Такой вариант удобен на старте, но опасен при масштабировании. Если человек уходит в отпуск, увольняется или теряет доступ, работа автоматизированного помощника может нарушиться. Еще сложнее становится аудит: в журналах действий видно имя сотрудника, хотя задачу мог выполнить не он, а нейросеть.
Новый подход Anthropic решает эту проблему иначе. ИИ-агент получает отдельную рабочую учетную запись, а администратор заранее определяет, к каким инструментам, данным и разделам он может обращаться. Права можно ограничить по задачам, каналам и командам, чтобы помощник не видел лишнюю информацию и не выходил за рамки своей роли. В DEV Community отмечается, что модель основана на принципе минимально необходимого доступа и отдельной фиксации действий агента.
Зачем нужны отдельные права доступа?
Главная ценность обновления – прозрачность. Если ИИ-агент создал документ, изменил задачу, проверил данные или запустил рабочий процесс, компания видит, что это сделал именно цифровой помощник. Это особенно важно для отделов безопасности, разработки, поддержки, финансов и любых команд, где ошибка доступа может привести к утечке данных.
Отдельная учетная запись также упрощает отключение агента. Если помощник больше не нужен, администратор закрывает именно его доступ, а не разбирается, через какого сотрудника он был подключен. Для крупного бизнеса это снижает хаос в правах и помогает выстроить более понятную систему контроля.
Почему старый подход больше не работает?
Пока ИИ используется только для текста или идей, вопрос доступа кажется второстепенным. Но когда нейросеть начинает выполнять действия – искать сведения, работать с задачами, обращаться к внутренним материалам, готовить отчеты и помогать командам, – она становится частью рабочей инфраструктуры. В такой ситуации нельзя относиться к ней как к обычному дополнению к учетной записи сотрудника.

Anthropic фактически показывает направление для всего рынка: корпоративные нейросети должны иметь собственные роли, ограничения и историю действий. Это делает внедрение ИИ более зрелым и приближает компании к безопасной автоматизации, где помощник работает быстро, но не получает больше власти, чем нужно.
Какие риски остаются для бизнеса?
Важно понимать: отдельная учетная запись не делает ИИ полностью безопасным сама по себе. Наоборот, такой доступ нужно особенно внимательно настраивать. Если агенту дать слишком широкие права, он станет удобной целью для злоумышленников. Поэтому компаниям нужны понятные правила: кто создает ИИ-агентов, кто утверждает их права, как часто проверяются журналы действий и кто отвечает за отключение лишних разрешений.
Вывод эксперта
Решение Anthropic –не просто техническое обновление, а важный сигнал для рынка. ИИ-агенты переходят из режима «помощника рядом с человеком» в режим самостоятельного участника рабочих процессов.
Моя рекомендация: компаниям уже сейчас стоит внедрять правило отдельных учетных записей для нейросетей, ограничивать доступ по принципу необходимости и регулярно проверять действия ИИ. Это позволит использовать автоматизацию смелее, но без потери контроля над данными и безопасностью.
