К содержимому
Claude Code с 0:полный курс
Новости ClaudeАвтор: Михаил Кузьмицкий

Claude Code и Claude Cowork приходят в госструктуры США

Русская адаптация материала Anthropic — подготовлена с участием AI, проверена автором.

Коротко

Anthropic открыла публичную бету Claude Code и Claude Cowork для американских госагентств — с FedRAMP High, аудит-логами и гибким биллингом под бюджетные правила.

Anthropic объявила, что Claude Code и Claude Cowork теперь доступны в публичной бете для американских государственных агентств — в составе продукта Claude for Government Desktop. Это то же самое приложение, которым уже пользуются коммерческие клиенты Anthropic, только развёрнутое в среде с сертификацией FedRAMP High — самым строгим стандартом безопасности облачных сервисов для американского госсектора.

Символ правительственного здания под защитным щитом

На первый взгляд новость узкоспециализированная — вроде бы касается только чиновников в США. Но она хорошо показывает, куда движется весь рынок AI-инструментов: туда, где кроме самой модели важны прозрачность, контроль расходов и подтверждаемая безопасность. Разберём детали по порядку.

Что именно запустили

Ключевая идея релиза — дать агентствам два инструмента сразу, а не один. Claude Code — это среда для написания и модернизации кода, которой пользуются разработчики (мы подробно писали, как Claude Code чинит баги, в отдельном материале). Claude Cowork — более общий инструмент, который работает прямо с файлами на десктопе и подходит не только программистам.

Для госсектора это разделение принципиально: не у каждого сотрудника ведомства есть задача писать код, но почти у каждого — задача разобраться с документами. Госструктуры получают оба инструмента на том же темпе обновлений, что и коммерческие клиенты — то есть не «облегчённую» версию с задержкой в полгода, а актуальный продукт. При этом история переписки хранится локально на управляемом агентством устройстве, а сами вычисления модели происходят внутри среды, сертифицированной по FedRAMP High.

Claude Code: модернизация систем без многолетних контрактов

Государственные IT-системы славятся своим возрастом — многие критически важные сервисы всё ещё держатся на коде, написанном десятилетия назад. Обычно модернизация такой системы — это долгий контракт с подрядчиком, множество согласований и годы работы. Claude Code даёт командам внутри агентств возможность самим разбираться в legacy-коде, писать тесты, чинить баги и постепенно обновлять инфраструктуру, которая обеспечивает работу госуслуг.

Похожий опыт уже был опробован на практике — например, в нашем материале о том, как Альберта нашла и закрыла дыры в 466 миллионах строк кода с помощью Claude, видно, что госструктуры вполне способны использовать AI-агентов для работы с огромными и запущенными кодовыми базами, если дать им подходящий инструмент и правильные гарантии безопасности.

Claude Cowork: делегируй рутину, а не только код

Claude Cowork нацелен на совершенно другую аудиторию — сотрудников, которые вообще не программируют. Он работает прямо с файлами на компьютере и позволяет делегировать Claude составление служебных записок, разбор заявок на закупки (RFP), ведение дел (casework) и подготовку презентаций. Это ровно тот тип рутинной, но объёмной бумажной работы, которой в государственных структурах традиционно очень много.

Важно, что Cowork — не какой-то отдельный «упрощённый» продукт для госсектора, а та же система, что уже работает у бизнеса. Разница только в среде развёртывания и уровне контроля вокруг неё. Если тебе интересно, как вообще происходит делегирование задач AI-агенту внутри одной среды, у нас есть отдельный разбор про субагентов и то, как Claude распределяет части задачи — принципы там похожие, просто масштаб другой.

FedRAMP High: что это и зачем оно нужно

FedRAMP (Federal Risk and Authorization Management Program) — это программа федерального правительства США, которая проверяет облачные сервисы на соответствие требованиям безопасности перед тем, как их разрешат использовать госагентствам. Уровень High — самый строгий из существующих: он применяется к системам, утечка данных из которых может нанести серьёзный ущерб операциям агентства, его активам или людям.

Для обычного пользователя это выглядит как бюрократическая формальность, но на практике это конкретные обязательства. Anthropic публикует Secure Configuration Guide — открытый документ, по которому команды безопасности сами могут настроить продукт правильно. Также по требованиям FedRAMP компания обязана присылать формальные уведомления об изменениях (change notification) с деталями каждого обновления. А для нового десктопного клиента доступна сводка результатов пентеста (penetration test) — проверки системы «на прочность» силами независимых специалистов по безопасности, которая ищет уязвимости до того, как их найдёт кто-то с недобрыми намерениями.

Заметка

Change notification и отчёт о пентесте выдаются под NDA через доверительный центр Anthropic — то есть доступны, но не публикуются в открытом виде для всех желающих.

Биллинг, который понимает бюджетные правила

Государственные бюджеты работают не так, как обычные корпоративные — деньги привязаны к конкретным утверждённым статьям расходов (appropriated funds), и превышение лимита — это не просто неприятность, а формальное нарушение. Anthropic подстроила биллинг под эту логику.

ВозможностьКак это работает
Стандартные места (seats)Программные офисы привязывают расход на AI к утверждённым бюджетным статьям
Свои уровни местВедомство само задаёт лимиты по тратам и по моделям для разных групп сотрудников
Фиксированные пакетыИспользование покупается блоками с жёстким потолком, который нельзя превысить
ОтслеживаниеАдмин-консоль показывает расход по каждому пользователю и по каждой модели
ОповещенияАвтоматические алерты о «выгорании» бюджета до того, как баланс закончится

Такая система избавляет финансовые отделы от неприятных сюрпризов в конце квартала и делает расходы на AI прозрачными и предсказуемыми — что для госструктур критически важно при отчётности.

Управление по департаментам и суб-агентствам

Государственные структуры почти никогда не устроены как единая плоская организация — это обычно иерархия из ведомств, подведомственных агентств и отделов, у каждого из которых своя степень автономии. Новая система администрирования это учитывает: администратор на уровне департамента может выделить места и предоплаченное использование суб-агентствам, при этом позволяя каждому самостоятельно управлять своими пользователями.

Для тонкой настройки используется SCIM — стандартный протокол для управления пользователями и группами, с помощью которого можно задавать лимиты по скорости запросов, денежные потолки и разрешённые модели для конкретных уровней доступа. Дополнительно работает слоистая конфигурация: она задаёт дефолтные настройки для суб-агентств — к чему Claude может подключаться, какие функции доступны, и какие инструкции определяют, как Claude общается с пользователями. Если тебе интересно, как вообще работают внешние подключения инструментов к Claude, у нас есть простое объяснение MCP простыми словами.

Надзор и аудит: прозрачность как часть продукта, а не опция

В госсекторе любое административное действие должно быть отслеживаемым — это требование не только здравого смысла, но и закона. Каждое административное действие в новой системе записывается в hash-chained (то есть криптографически связанный, где каждая новая запись подтверждает целостность предыдущих и не может быть незаметно изменена) журнал аудита, который администраторы организации могут просматривать прямо в продукте.

Особо чувствительные операции на стороне Anthropic требуют подтверждения от двух разных людей — это классический принцип «двух ключей», который снижает риск ошибки или злоупотребления одним сотрудником. При этом экспорт данных об использовании содержит только метрики, а не сами документы или переписку — так что агентства могут отвечать на запросы в рамках процесса ATO (Authority to Operate — разрешение на эксплуатацию информационной системы) или проверок генерального инспектора (IG), не передавая куда-либо чувствительные материалы.

Зачем это неспециалисту в госзакупках

Даже если ты далёк от темы американских госконтрактов, принцип полезен для любой компании: разделение прав администратора, журналы действий и лимиты трат — это базовая гигиена безопасности при внедрении AI-инструментов в команде, независимо от размера бизнеса.

Как получить доступ

Claude for Government Desktop доступен в бета-версии с момента объявления. Важный нюанс для закупочных процедур: Anthropic остаётся единственной договорной и биллинговой стороной — агентствам не нужно выстраивать отдельные отношения с облачным провайдером, чтобы начать работу. Приложение устанавливается через стандартные MDM-платформы (Mobile Device Management — системы управления корпоративными устройствами), которые уже используются агентствами для контроля техники сотрудников.

Новые клиенты могут запросить доступ через страницу решений для государственного сектора на сайте Anthropic, а команды безопасности — скачать артефакт с результатами пентеста для собственной проверки перед развёртыванием.

Что это значит на практике

Этот релиз интересен не только тем, кто работает в госструктурах. Он показывает зрелую модель того, как AI-инструменты должны внедряться в организациях с высокими требованиями к контролю: гибкий биллинг, привязанный к реальной структуре бюджета, иерархическое администрирование, неизменяемые журналы аудита и открытая документация по безопасности. Если ты только начинаешь разбираться с Claude Code и терминалом, полезно посмотреть на такие кейсы как ориентир — куда движется вся индустрия, и какие вопросы безопасности рано или поздно встанут перед любой командой. Начать проще можно с нашего бесплатного курса zero2claude, где мы разбираем базовые принципы работы с Claude Code с нуля.

Частые вопросы

Чем Claude Code отличается от Claude Cowork в этом релизе?

Claude Code предназначен для разработчиков — с ним можно писать код, модернизировать legacy-системы и чинить баги. Claude Cowork работает с файлами на десктопе и подходит для немого более широкого круга сотрудников: составления служебных записок, разбора заявок на закупки, ведения дел и подготовки презентаций.

Что такое FedRAMP High и почему это важно?

FedRAMP — программа федерального правительства США, проверяющая облачные сервисы на соответствие требованиям безопасности. Уровень High — самый строгий, применяется к системам, где утечка данных может нанести серьёзный ущерб. Развёртывание Claude for Government в такой среде означает, что сервис прошёл строгую проверку перед использованием госагентствами.

Как устроен контроль над тратами на AI внутри ведомства?

Программные офисы могут привязать расходы к утверждённым бюджетным статьям через стандартные места (seats) или задать свои лимиты по тратам и моделям. Использование покупается пакетами с жёстким потолком, а администраторы видят расход по каждому пользователю и модели в реальном времени, получая оповещения до того, как бюджет закончится.

Может ли одно ведомство контролировать несколько подведомственных агентств?

Да, администратор на уровне департамента может выделять места и предоплаченное использование суб-агентствам, позволяя каждому управлять своими пользователями самостоятельно. Настройки задаются через SCIM-группы и слоистую конфигурацию, которая определяет дефолтные разрешения и инструкции для каждого уровня.

Как отслеживаются административные действия внутри системы?

Каждое действие записывается в hash-chained журнал аудита — криптографически связанную цепочку записей, которую невозможно незаметно изменить. Особо чувствительные операции требуют подтверждения от двух разных людей, а экспорт данных содержит только метрики использования, без доступа к самим документам.

Источник

По мотивам статьи Anthropic «Bringing Claude Code and Claude Cowork to government». Пересказали по-русски для новичков.

Читайте также

Попробуй на практике

Бесплатные интерактивные курсы по теме — прямо в браузере, с нуля.