С сегодняшнего дня ИИ больше не будет одалживать ваш пропуск.
23 июня Anthropic представила Claude Tag — ИИ-члена команды, который постоянно находится в канале Slack.
Он не использует никакие человеческие аккаунты и разрешения, у него есть своя личность, свой аккаунт, свой аудиторский след.
Anthropic называет это идентичностью агента (agent identity).

3 инженера и 1 менеджер проекта в одном канале Slack обсуждают ошибку. Кто-то упоминает Claude, чтобы тот проверил репозиторий кода, получил метрики из хранилища данных, создал PR в GitHub.
Возникает вопрос: чьими правами должен пользоваться ИИ?
Правами менеджера проекта? У неё нет доступа к репозиторию. Правами одного из инженеров? Возможно, у него нет части прав на хранилище данных.
Ответ: ни те, ни другие не подходят.
Когда ИИ превращается из «личного помощника одного человека» в «члена команды для совместной работы», традиционная модель прав логически рушится.
Решение Anthropic: не одалживать ничьи права, а просто выдать ИИ собственный пропуск.
В Slack появился ИИ с «штатной единицей»
Claude Tag — не чат-бот.
Это ИИ-коллега, постоянно находящийся в вашем канале Slack — со своим аккаунтом, своей памятью, своим набором инструментов.
В одном канале есть только один Claude, все им пользуются, все видят, что он делает.
Вам не нужно заново объяснять контекст, потому что он уже изучил весь ход командного обсуждения.

Ещё круче — «режим подслушивания».
Включив его, Claude начинает сам следить за каналом. Если на сообщение в ветке никто не ответил, если за проблемой никто не следит, он сам подключится. Не нужно его упоминать.
Например, в понедельник утром вы открываете Slack, а Claude уже разобрался с проблемой, которую вы бросили в канале в пятницу и на которую никто не отреагировал, и ждёт вашего подтверждения.
Собственный пропуск для ИИ
Самая важная особенность Claude Tag — не функция продукта, а архитектура прав доступа.
Те, кто пользовался такими ИИ-помощниками, как ChatGPT, знают: они подключаются к вашему Google Drive, GitHub, календарю, используя ваши права.
Но Claude Tag — многопользовательский. В канале три-пять человек по очереди упоминают его. Чьими правами пользоваться?
Решение Anthropic называется идентичностью агента.
У Claude в каждой системе есть свой собственный аккаунт.

В Slack он отправляет сообщения от имени приложения Claude.
В GitHub он создаёт PR от имени GitHub App Claude.
В вашем хранилище данных он запрашивает информацию с помощью сервисного аккаунта, настроенного администратором.
Никакие человеческие учётные данные не участвуют.
Администратор на уровне рабочего пространства определяет базовый набор идентичностей — Claude везде наследует эти настройки по умолчанию. Затем на уровне канала их можно переопределить:
Инженерному каналу даются права на GitHub и хранилище данных. CRM закрыт в приватном канале отдела продаж. У юридического канала свой набор инструментов.
У приватных каналов свои независимые идентичности, у публичных — общая идентичность на уровне рабочего пространства.
То, что Claude узнал в юридическом канале, никогда не появится в инженерном. То, о чём вы говорили с Claude в личных сообщениях, тоже не попадёт в командный канал, потому что личные сообщения идут через ваш личный аккаунт на claude.ai.

Отзыв прав ещё проще. Отозвав идентичность, вы одновременно отключаете Claude во всех точках подключения. Не нужно проверять десятки пользовательских аккаунтов, потому что ИИ ими и не пользовался.
В настоящее время Claude Tag доступен в бета-версии для клиентов корпоративной версии (125 долларов с человека в месяц) и командной версии (20 долларов с человека в месяц при годовой оплате), с оплатой по объёму использования, на модели Opus 4.8.
У вас нет прав на репозиторий, но у ИИ есть
Например, вы менеджер продукта, но у вас нет доступа к GitHub, вы не можете смотреть код.
В этом случае вам достаточно спросить Claude в инженерном канале «почему этот интерфейс выдаёт ошибку», и Claude поможет вам в расследовании, потому что настройки канала дали ему права на репозиторий.
Раньше для этого нужно было подойти и похлопать инженера по плечу. Теперь ИИ смотрит за вас.
Другими словами, права больше не привязаны к человеку, а привязаны к каналу.
Инженерный канал дал Claude права на репозиторий, и любой в канале может через Claude проверить код — независимо от того, есть ли у него такие права.

Комментарий Anthropic на этот счёт: Нетрадиционно, но необходимо.
Нетрадиционно, потому что это противоречит интуиции специалистов по безопасности.
Необходимо, потому что в сценариях многопользовательского сотрудничества с растущей автономией ИИ модель распределения прав по пользователям логически не работает.
Конечно, есть и страховочные меры.
Корпоративная версия поддерживает RBAC, администратор может решать, кто в канале может упоминать Claude, а кто нет. Настройки канала могут устанавливать верхний предел в соответствии с правами наименее привилегированного участника.
Anthropic сам так делает
65% кода команды разработки продуктов в Anthropic генерируется Claude, по состоянию на май этого года этот показатель превысил 80%.
Объём кода, который инженеры сливают ежедневно, в 8 раз больше, чем в 2024 году.
«Ощущение, будто управляешь командой, а не пользуешься инструментом». Когда Борис Черны это сказал, он уже полгода сам не писал код.
Для обычного работника ощущения ещё более прямые —
Вы говорите в канале: «Эти данные выглядят неправильно», а Claude сам проверяет хранилище данных, определяет аномалию, пишет код для исправления и ждёт вашего ревью. Вы не написали ни строчки кода, но дело сделано.

ИИ в 50 раз больше, чем сотрудников. Кто будет управлять?
Сейчас во многих компаниях, скорее всего, уже работают десятки ИИ-роботов. Но кто их создал, кто утвердил права, «уволился» ли он — возможно, никто не может сказать точно.
В крупных предприятиях количество таких нечеловеческих идентичностей в 50–80 раз превышает количество сотрудников-людей.
Данные Ramp за май 2026 года показывают, что 34,4% американских компаний уже используют платную подписку на Claude, что превышает 32,3% у OpenAI.
И как только Claude обоснуется в канале на полгода, накопив контекст всей команды и рабочие привычки, замена его на другого ИИ будет равносильна началу с нуля.

Всё больше команд столкнутся с проблемой из начала статьи — чьими правами пользоваться?
Anthropic уже дал ответ: ничьими, у ИИ есть собственный пропуск.
Источники:
https://claude.com/blog/agent-identity-access-model
Эта статья из официального аккаунта WeChat «Новая эра интеллекта», автор: ASI Апокалипсис





