Kể từ hôm nay, AI không còn mượn thẻ nhân viên của bạn nữa.
Ngày 23 tháng 6, Anthropic đã phát hành Claude Tag – một thành viên đội AI thường trực trên kênh Slack.
Nó không dùng bất kỳ tài khoản và quyền hạn nào của con người, có danh tính riêng, tài khoản riêng, dấu vết kiểm tra riêng.
Anthropic gọi đây là bản sắc tác nhân thông minh (agent identity).

3 kỹ sư và 1 PM trong cùng một kênh Slack đang sửa lỗi. Ai đó đã @ Claude, yêu cầu nó kiểm tra kho mã nguồn, lấy chỉ số từ kho dữ liệu, tạo một PR trên GitHub.
Vậy câu hỏi đặt ra là, AI nên dùng quyền hạn của ai?
Dùng của PM? Cô ấy không có quyền truy cập repo. Dùng của một kỹ sư nào đó? Có thể quyền hạn trên kho dữ liệu không nằm trong tay anh ta.
Vì vậy, câu trả lời là, đều không được.
Khi AI chuyển từ "trợ lý cá nhân của một người" thành "một thành viên hợp tác trong nhóm", mô hình quyền hạn truyền thống về mặt logic đã sụp đổ.
Giải pháp của Anthropic là: Không mượn quyền hạn của ai cả, trực tiếp cấp cho AI một chiếc thẻ nhân viên của riêng nó.
Trong Slack xuất hiện một AI có biên chế
Claude Tag không phải là chatbot.
Nó là một đồng nghiệp AI thường trực trong kênh Slack của bạn – có tài khoản riêng, trí nhớ riêng, bộ công cụ riêng.
Một kênh chỉ có một Claude, mọi người dùng chung nó, mọi người đều nhìn thấy nó đang làm gì.
Bạn không cần giải thích ngữ cảnh từ đầu khi tiếp quản, vì nó đã học theo các cuộc trò chuyện của nhóm suốt chặng đường.

Ấn tượng hơn, là chế độ "Nghe lén".
Sau khi bật lên, Claude có thể tự mình theo dõi kênh. Có luồng không ai trả lời, có vấn đề không ai theo dõi, nó sẽ chủ động tiếp lời. Không cần bạn @ nó.
Ví dụ như sáng thứ Hai bạn mở Slack, vấn đề ném trong kênh hôm thứ Sáu tuần trước không ai đảm nhận, Claude đã kiểm tra xong nguyên nhân và chờ bạn xác nhận rồi.
Thẻ nhân viên thuộc về chính AI
Thiết kế cốt lõi nhất của Claude Tag không phải là tính năng sản phẩm, mà là kiến trúc quyền hạn.
Những người đã dùng các trợ lý AI như ChatGPT đều biết, chúng kết nối với Google Drive, GitHub, lịch của chính bạn, sử dụng quyền hạn của bạn.
Nhưng Claude Tag là dành cho nhiều người – ba năm người trong một kênh lần lượt @ nó, dùng quyền hạn của ai?
Giải pháp của Anthropic gọi là bản sắc tác nhân thông minh.
Claude có tài khoản riêng trong mỗi hệ thống.

Trong Slack, nó gửi tin nhắn với tư cách là Ứng dụng Claude.
Trên GitHub, nó tạo PR với tư cách là Ứng dụng Claude GitHub.
Trong kho dữ liệu của bạn, nó sử dụng tài khoản dịch vụ do quản trị viên cấu hình để truy vấn.
Không có bất kỳ thông tin xác thực nào của con người tham gia.
Quản trị viên định nghĩa một bộ danh tính cơ bản ở cấp độ không gian làm việc – Claude kế thừa cấu hình mặc định này ở mọi nơi. Sau đó ghi đè ở cấp độ kênh:
Kênh kỹ thuật cấp quyền GitHub và kho dữ liệu. CRM bị khóa trong kênh riêng tư của bộ phận bán hàng. Kênh pháp lý có bộ công cụ của kênh pháp lý.
Kênh riêng tư có danh tính độc lập, kênh công cộng chia sẻ danh tính cấp không gian làm việc.
Những gì Claude học được trong kênh pháp lý sẽ không bao giờ xuất hiện trong kênh kỹ thuật. Nội dung bạn trò chuyện riêng với Claude cũng không chạm tới kênh nhóm, vì tin nhắn trực tiếp đi qua tài khoản claude.ai cá nhân của bạn.

Việc thu hồi quyền đơn giản hơn. Thu hồi một danh tính, Claude sẽ đồng thời ngắt kết nối ở tất cả các điểm tiếp cận. Không cần kiểm tra lần lượt hàng chục tài khoản người dùng, vì AI chưa từng sử dụng chúng.
Hiện tại, Claude Tag đã mở beta cho khách hàng phiên bản doanh nghiệp ($125 mỗi người mỗi tháng) và phiên bản nhóm ($20 mỗi người mỗi tháng tính theo năm), tính phí theo mức sử dụng, mô hình là Opus 4.8.
Bạn không có quyền repo, nhưng AI có
Ví dụ bạn là quản lý sản phẩm, nhưng không có quyền GitHub, không thể xem mã.
Lúc này, bạn chỉ cần hỏi Claude trong kênh kỹ thuật "Giao diện này tại sao báo lỗi", Claude sẽ giúp bạn điều tra, vì cấu hình của kênh đã cấp cho Claude quyền repo.
Trước đây việc này phải đi lại và vỗ vai kỹ sư. Giờ đây AI thay bạn đi xem.
Nói cách khác, quyền hạn không còn đi theo người, mà đi theo kênh.
Kênh kỹ thuật cấp cho Claude quyền repo, bất kỳ ai trong kênh đều có thể thông qua Claude kiểm tra mã – bất kể bản thân bạn có hay không.

Về điều này, Anthropic đánh giá là: Bất thường, nhưng cần thiết.
Bất thường, vì nó vi phạm trực giác của người làm an ninh.
Cần thiết, vì trong bối cảnh hợp tác nhiều người + tính tự chủ của AI ngày càng tăng, mô hình phân quyền theo người dùng về mặt logic là không thể thực hiện được.
Dĩ nhiên các biện pháp dự phòng vẫn có.
Phiên bản doanh nghiệp hỗ trợ RBAC, quản trị viên có thể quyết định ai trong kênh có thể @ Claude ai không thể. Cấu hình kênh có thể thiết lập giới hạn dựa trên thành viên có quyền thấp nhất.
Bản thân Anthropic cũng làm như vậy
65% mã của đội sản phẩm Anthropic do Claude tạo ra, tính đến tháng 5 năm nay đã vượt quá 80%.
Lượng mã mà kỹ sư hợp nhất mỗi ngày gấp 8 lần năm 2024.
"Cảm giác như đang quản lý một đội ngũ, không phải đang sử dụng công cụ." Boris Cherny nói vậy khi ông đã nửa năm không tự viết mã.
Với người lao động bình thường, cảm nhận trực tiếp hơn –
Bạn nói một câu trong kênh "Dữ liệu này trông có vẻ không đúng", Claude tự đi kiểm tra kho dữ liệu, xác định vị trí bất thường, viết xong mã sửa chữa, chờ bạn duyệt. Bạn không viết một dòng mã, nhưng công việc đã xong.

AI nhiều hơn nhân viên 50 lần, ai quản lý?
Hiện tại, nhiều công ty có lẽ đã có hàng chục robot AI đang chạy. Nhưng ai tạo ra, ai phê duyệt quyền hạn, nó đã "nghỉ việc" hay chưa, có lẽ không ai nói rõ được.
Trong các doanh nghiệp lớn, số lượng danh tính phi nhân loại này gấp 50 đến 80 lần số nhân viên con người.
Số liệu từ Ramp tháng 5 năm 2026 cho thấy, 34.4% doanh nghiệp Mỹ đã sử dụng đăng ký trả phí Claude, vượt qua 32.3% của OpenAI.
Mà Claude một khi đã bén rễ trong kênh nửa năm, tích lũy toàn bộ ngữ cảnh và thói quen làm việc của đội, đổi một AI khác đồng nghĩa với bắt đầu từ số không.

Ngày càng nhiều nhóm sẽ gặp phải vấn đề ở đầu bài – dùng quyền hạn của ai?
Câu trả lời của Anthropic đã đưa ra rồi: Không dùng của ai cả, AI có thẻ nhân viên của riêng nó.
Tài liệu tham khảo:
https://claude.com/blog/agent-identity-access-model
Bài viết này đến từ tài khoản công chúng WeChat "Tân Trí Nguyên", tác giả: ASI Khải Thị Lục





