Cet article explique les limitations et considérations importantes pour les organisations Team et Enterprise utilisant Claude Cowork.
Disponibilité
Claude Cowork est disponible sur les plans payants (Pro, Max, Team, Enterprise). La disponibilité varie selon la plateforme :
Claude Desktop pour macOS — Disponible sur tous les plans payants. Cliquez ici pour télécharger.
Claude Desktop pour Windows — Disponible sur tous les plans payants. Cowork nécessite la dernière version de Claude pour Windows. Téléchargez ou mettez à jour sur claude.com/download.
Web (bêta), sur claude.ai — Disponible sur les plans Pro, Max et Team. Sur les plans Enterprise, disponible si un administrateur l'a activé.
Claude Mobile (bêta) — Disponible sur les plans Pro, Max et Team, dans la dernière version de Claude pour iOS et Claude pour Android. Sur les plans Enterprise, disponible si un administrateur l'a activé.
Claude dans le panneau latéral Chrome — Disponible sur les plans Max et Team, et en déploiement sur les plans Pro. Sur les plans Enterprise, disponible si un administrateur l'a activé. Pour plus d'informations, consultez Commencer avec Claude dans Chrome.
Sur le web et mobile, les sessions Claude Cowork s'exécutent dans le cloud d'Anthropic.
Où Cowork s'exécute
Pendant la bêta, les sessions Cowork peuvent s'exécuter à deux endroits :
Sessions dans le cloud (bêta) : L'exécution de Cowork dans le cloud permet aux membres d'exécuter des tâches sur l'infrastructure d'Anthropic au lieu de leurs propres machines. Cela signifie que le travail continue sur le bureau, le web et mobile, et les tâches planifiées s'exécutent quand l'ordinateur portable se ferme et qu'aucun appareil n'est en ligne.
Sessions locales : Le travail de Claude s'exécute sur l'ordinateur de l'utilisateur, avec le code dans une machine virtuelle isolée.
Contrôles administrateur
Claude Cowork est activé par défaut, mais les propriétaires d'organisation peuvent le désactiver manuellement.
Activer ou désactiver Cowork
Connectez-vous à votre organisation Team ou Enterprise en tant que propriétaire ou propriétaire principal.
Accédez à Paramètres de l'organisation > Cowork.
Localisez le bouton bascule Activer pour votre organisation sous Cowork.
Basculez pour désactiver Cowork pour tous les utilisateurs de votre organisation.
Ce bouton bascule contrôle si Cowork est disponible du tout. Le fait que les sessions puissent s'exécuter dans le cloud est un contrôle séparé.
Remarque : Ceci est un paramètre à l'échelle de l'organisation. Sur les plans Enterprise, vous pouvez utiliser des groupes et des rôles personnalisés pour activer Cowork pour des équipes spécifiques. Consultez Contrôles d'accès ci-dessous.
Activer ou désactiver les sessions dans le cloud
Pour les plans Team et Enterprise, il y a un bouton bascule séparé à l'échelle de l'organisation dans Paramètres de l'organisation > Cowork sous « Exécuter Cowork dans le cloud ».
Plans Team : activé par défaut. Un propriétaire peut le désactiver à tout moment à partir du bouton bascule « Exécuter Cowork dans le cloud ».
Plans Enterprise : désactivé par défaut. Un propriétaire active « Exécuter Cowork dans le cloud », puis accorde la capacité Cowork dans le cloud à un groupe avec des rôles personnalisés. Consultez Gérer les rôles personnalisés sur les plans Enterprise.
Activer ou désactiver le navigateur intégré
Claude peut utiliser le web dans Cowork de deux façons : un navigateur intégré à l'application Claude Desktop, ou le navigateur Chrome de vos utilisateurs via l'extension Claude dans Chrome. Vous pouvez en activer un, les deux, ou aucun.
Navigateur intégré : Contrôlé à partir de Paramètres de l'organisation > Cowork. Sur les plans Team, il est activé par défaut lors du déploiement cette semaine. Les propriétaires Team peuvent le désactiver à tout moment. Sur les plans Enterprise, il est désactivé par défaut au lancement et s'active par défaut à partir du 10 septembre 2026, sauf si vous l'avez désactivé. Quand il est désactivé, les utilisateurs ne peuvent pas ouvrir le navigateur intégré et Claude ne peut pas l'utiliser.
Claude dans Chrome : Contrôlé à partir de Paramètres de l'organisation > Claude dans Chrome, et les navigateurs des utilisateurs ont toujours besoin de l'extension déployée ou installée. Consultez Contrôles administrateur Claude dans Chrome.
Les deux exécutent les mêmes couches de sécurité : une liste de blocage pour les sites à haut risque et des vérifications de sécurité à chaque action. Le navigateur intégré nécessite que l'application Claude Desktop soit ouverte et en ligne ; Claude dans Chrome nécessite que l'extension soit installée dans le navigateur de l'utilisateur. En savoir plus dans Utiliser le navigateur intégré dans Claude Cowork.
Disponibilité du mode automatique
Le paramètre d'organisation Autoriser le mode « Approuver automatiquement » dans Paramètres de l'organisation > Cowork (sous Autorisations) contrôle si les membres peuvent utiliser le mode « Approuver automatiquement » dans Cowork. Ce paramètre est activé par défaut, donc le mode est disponible pour vos membres sauf si vous le désactivez.
Quand le paramètre est désactivé, « Approuver automatiquement » n'apparaît pas dans le sélecteur de mode de vos membres.
En savoir plus sur les différences entre les modes dans Commencer avec Claude Cowork.
Approbations des outils connecteur
Le paramètre d'organisation Autoriser « Toujours autoriser » pour les outils connecteur dans Paramètres de l'organisation > Cowork (sous Autorisations) contrôle si les membres peuvent ignorer l'approbation par tâche pour les outils connecteur capables d'écriture dans Cowork. Ce paramètre est désactivé par défaut.
Quand le paramètre est désactivé :
L'option « Autoriser pour toutes les tâches » apparaît grisée dans la boîte de dialogue d'approbation de Cowork, même quand les politiques d'outils à l'échelle de votre organisation autorisent ces outils.
Les préférences précédemment enregistrées « toujours autoriser » pour les outils d'écriture ne sont pas respectées. Les membres approuvent ces outils par tâche jusqu'à ce que le paramètre soit activé.
Les outils en lecture seule sont exemptés uniquement quand le connecteur les annote comme en lecture seule. La plupart des connecteurs personnalisés n'annotent pas leurs outils, donc chaque outil sur ces connecteurs est contrôlé.
Sur les plans Enterprise, ce paramètre fonctionne aux côtés des octrois de rôles personnalisés, et la couche la plus restrictive gagne. Les octrois de rôles ne peuvent pas le contourner. Pour le modèle de superposition complet, consultez Gérer les rôles personnalisés sur les plans Enterprise.
Plugins
Les plugins sont inclus avec Cowork et contrôlés par le même bouton bascule administrateur — il n'y a pas de paramètre séparé pour gérer l'accès aux plugins dans Cowork.
Pour plus de détails sur ce que les membres peuvent faire avec les plugins, consultez Utiliser les plugins dans Cowork.
Projets
Les projets dans Cowork permettent aux utilisateurs d'organiser les tâches en espaces de travail dédiés avec leurs propres fichiers, liens, instructions et mémoire. Les projets sont disponibles pour tous les utilisateurs de Cowork. Il n'y a pas de contrôles administrateur séparés pour les projets, donc les propriétaires ne peuvent pas restreindre la création de projets au niveau de l'organisation pour le moment.
Les projets sont disponibles partout où les membres utilisent Cowork. Les projets liés à un dossier local prennent en charge les sessions Cowork sur le bureau uniquement. Pour les sessions locales, les données du projet sont stockées sur l'ordinateur de l'utilisateur ; pour les sessions dans le cloud, les projets sont enregistrés avec le compte Claude du membre. Pour plus de détails, consultez Organiser vos tâches avec les projets dans Cowork.
Gérer les plugins pour votre organisation
Les propriétaires peuvent créer des places de marché de plugins pour distribuer des plugins sélectionnés dans leur organisation. Cela vous donne le contrôle sur les plugins que vos membres d'équipe voient et utilisent dans Cowork.
Installé par défaut — Ajouté automatiquement pour tous les membres de votre organisation. Les membres peuvent désinstaller s'ils le souhaitent.
Disponible — Apparaît dans le catalogue de plugins pour que les membres l'installent eux-mêmes.
Requis — Installé automatiquement pour tous les membres. Les membres ne peuvent pas le désinstaller.
Non disponible — Masqué du catalogue. Utile pour la mise en scène ou l'abandon de plugins.
Sur les plans Enterprise, les administrateurs peuvent également remplacer ces préférences pour des groupes spécifiques — par exemple, installer automatiquement un plugin pour une équipe tout en le masquant à tous les autres. Pour plus de détails, consultez Gérer les plugins Cowork pour votre organisation.
Marque de l'entreprise
Cowork affiche maintenant la marque de votre organisation, y compris un écran d'accueil repensé adapté à votre équipe. Les propriétaires Team et Enterprise peuvent configurer la marque dans Paramètres de l'organisation.
Conformité et surveillance
Les propriétaires Team et Enterprise peuvent diffuser les événements Cowork vers vos outils SIEM et d'observabilité via OpenTelemetry. Cela donne aux équipes de sécurité une visibilité sur les appels d'outils, l'accès aux fichiers, les décisions d'approbation humaine, et plus — bien que cela ne remplace pas la journalisation d'audit à des fins de conformité. Pour la configuration, les événements pris en charge et les considérations de sécurité, consultez Surveiller l'activité Cowork avec OpenTelemetry.
Vous pouvez également consulter Surveillance dans notre Claude Docs pour plus d'informations.
Cowork via Claude, Claude Desktop et Claude Mobile est capturé dans l'API de conformité. En savoir plus sur la récupération des sessions distantes dans l'API de conformité.
Stockage local de la conversation
Pour les sessions locales, Cowork stocke l'historique des conversations localement sur les ordinateurs des utilisateurs. Ces données ne sont pas soumises aux politiques de rétention de données standard d'Anthropic et ne peuvent pas être gérées ou exportées de manière centralisée par les administrateurs. Les administrateurs Claude Enterprise peuvent récupérer ce contenu de session via l'API de conformité ; les points de terminaison de suppression pour les sessions locales ne sont pas encore disponibles.
Pour les sessions dans le cloud, vos sessions et fichiers sont enregistrés sur votre compte Claude.
Contrôles d'accès
Le bouton bascule Cowork est à l'échelle de l'organisation — soit tous les membres ont accès, soit aucun. Sur les plans Enterprise, les administrateurs qui ont besoin d'un contrôle par équipe peuvent utiliser les groupes et les rôles personnalisés pour activer sélectivement Cowork ou accorder la capacité « Exécuter Cowork dans le cloud » à des utilisateurs ou équipes spécifiques. Les plans Team n'ont pas accès à ces contrôles, donc Cowork reste tout ou rien.
Dans Cowork, les administrateurs ont un contrôle plus granulaire sur les plugins. Vous pouvez définir des préférences d'installation par plugin pour contrôler quels plugins sont installés automatiquement, disponibles en libre-service, ou masqués du catalogue de votre organisation. Sur les plans Enterprise, ces préférences peuvent également être personnalisées par groupe. Consultez Gérer les plugins pour votre organisation pour plus de détails.
Considérations de sécurité
Risques d'injection de prompt
Cowork présente des risques uniques en raison de sa nature agentive et de son accès à Internet. Bien que nous ayons mis en œuvre des mesures de sécurité, notamment l'entraînement du modèle et les classificateurs de contenu, le risque d'attaques par injection de prompt n'est pas nul.
Les utilisateurs doivent :
Éviter d'accorder l'accès aux fichiers contenant des informations sensibles
Surveiller Claude pour les actions suspectes
Limiter l'accès au navigateur et au web aux sources de confiance
Signaler immédiatement tout comportement suspect
Pour des conseils détaillés, consultez Utiliser Cowork en toute sécurité.
Accès réseau
Cowork respecte les autorisations de sortie réseau actuelles de votre organisation. Vérifiez vos paramètres d'accès réseau dans Paramètres de l'organisation > Capacités sous Exécution de code avant d'activer Cowork.
Les paramètres réseau sont appliqués quand une nouvelle session Cowork est créée. Si vous modifiez le mode d'accès réseau ou ajoutez des domaines à la liste d'autorisation pendant qu'une conversation est déjà active, ces modifications ne prendront pas effet dans cette session. Commencez une nouvelle conversation pour que les paramètres mis à jour s'appliquent.
Important : Les autorisations de sortie réseau ne s'appliquent pas aux outils de récupération web ou de recherche web ou aux MCP, y compris Claude dans Chrome. La récupération web s'exécute côté serveur et est limitée aux résultats de recherche et aux URL que vous avez partagées. Les propriétaires de plans Team ou Enterprise peuvent désactiver la recherche web pour Cowork et Chat dans Paramètres de l'organisation > Capacités, ou Claude dans Chrome via Paramètres de l'organisation > Claude dans Chrome.
