В этой статье объясняются важные ограничения и рекомендации для организаций Team и Enterprise, использующих Claude Cowork.
Доступность
Claude Cowork доступен как исследовательский предпросмотр для платных планов (Pro, Max, Team, Enterprise) на:
Claude Desktop для macOS
Нажмите здесь для загрузки
Claude Desktop для Windows
Пользователи Windows: Cowork требует последнюю версию Claude для Windows. Загрузите или обновите на claude.com/download.
Элементы управления администратора
Claude Cowork будет включен по умолчанию при запуске исследовательского предпросмотра, но владельцы организации могут вручную отключить его.
Как включить или отключить Cowork:
Войдите в организацию Team или Enterprise как владелец или основной владелец.
Перейдите в Параметры организации > Возможности.
Найдите переключатель Cowork.
Отключите переключатель, чтобы отключить Cowork для всех пользователей в вашей организации.
Примечание: Это параметр на уровне организации. Детальные элементы управления по пользователям или ролям в настоящее время недоступны.
Плагины
Плагины включены в Cowork и управляются тем же переключателем администратора — отдельного параметра для управления доступом к плагинам в Cowork нет.
Подробнее о том, что члены могут делать с плагинами, см. Использование плагинов в Cowork.
Проекты
Проекты в Cowork позволяют пользователям организовывать задачи в выделенные рабочие пространства с собственными файлами, ссылками, инструкциями и памятью. Проекты доступны всем пользователям Cowork. Отдельных элементов управления администратора для проектов нет, поэтому владельцы в настоящее время не могут ограничивать создание проектов на уровне организации.
Данные проекта (задачи и память) хранятся локально на компьютере каждого пользователя, что соответствует тому, как обрабатываются другие данные Cowork. Полные сведения см. в разделе Организация задач с помощью проектов в Cowork.
Управление плагинами для вашей организации
Владельцы могут создавать магазины плагинов для распространения отобранных плагинов по всей организации. Это дает вам контроль над тем, какие плагины видят и используют члены вашей команды в Cowork.
Установлено по умолчанию — автоматически добавляется для всех в вашей организации. Члены могут удалить, если захотят.
Доступно — отображается в каталоге плагинов для самостоятельной установки членами.
Требуется — автоматически устанавливается для всех членов. Члены не могут удалить его.
Недоступно — скрыто из каталога. Полезно для подготовки или прекращения использования плагинов.
В планах Enterprise администраторы также могут переопределить эти предпочтения для определенных групп — например, автоматически установить плагин для одной команды, скрывая его от всех остальных. Подробнее см. в разделе Управление плагинами Cowork для вашей организации.
Фирменное оформление организации
Cowork теперь отображает фирменное оформление вашей организации, включая переработанный домашний экран, адаптированный для вашей команды. Владельцы Team и Enterprise могут настроить фирменное оформление в Параметрах организации.
Ограничения соответствия и мониторинга
В Cowork в настоящее время отсутствуют несколько возможностей мониторинга и соответствия требованиям предприятия. Важно понимать эти ограничения перед включением Cowork для вашей организации.
Нет логирования аудита или экспорта данных
Активность Cowork не фиксируется в:
Журналы аудита
API соответствия
Экспорт данных
Если ваша организация требует журналов аудита в целях соответствия, не включайте Cowork для регулируемых рабочих нагрузок.
Поддержка OpenTelemetry
Владельцы Team и Enterprise могут передавать события Cowork в ваши инструменты SIEM и наблюдаемости через OpenTelemetry. Это дает командам безопасности видимость вызовов инструментов, доступа к файлам, решений об одобрении человеком и многого другого — хотя это не заменяет логирование аудита в целях соответствия. Инструкции по настройке, поддерживаемые события и рекомендации по безопасности см. в разделе Мониторинг активности Cowork с помощью OpenTelemetry.
Вы также можете обратиться к Мониторингу в нашей документации Claude для получения дополнительной информации.
Элементы управления архитектурой Cowork
Администраторы Enterprise могут настроить способ запуска изолированной среды Cowork на устройствах членов, включая возможность требовать, чтобы вся активность Cowork выполнялась внутри виртуальной машины. Подробнее см. в разделе Настройка изолированной среды Claude Cowork для вашей организации Enterprise.
Локальное хранилище истории разговоров
Cowork хранит историю разговоров локально на компьютерах пользователей. Эти данные не подпадают под стандартные политики хранения данных Anthropic и не могут быть централизованно управляемы или экспортированы администраторами.
Элементы управления доступом
Переключатель Cowork действует на уровне организации — либо все члены имеют доступ, либо никто. В планах Enterprise администраторы, которым требуется контроль по командам, могут использовать группы и пользовательские роли для выборочного включения Cowork для определенных пользователей или команд. Планы Team не имеют доступа к этим элементам управления, поэтому Cowork остается все или ничего.
В Cowork администраторы имеют более детальный контроль над плагинами. Вы можете установить предпочтения установки для каждого плагина, чтобы контролировать, какие плагины автоматически устанавливаются, доступны для самообслуживания или скрыты из каталога вашей организации. В планах Enterprise эти предпочтения также можно настроить для каждой группы. Подробнее см. в разделе Управление плагинами для вашей организации.
Рекомендации по безопасности
Риски внедрения подсказок
Cowork имеет уникальные риски из-за его агентивной природы и доступа в Интернет. Хотя мы реализовали меры безопасности, включая обучение модели и классификаторы контента, риск атак внедрения подсказок не равен нулю.
Пользователи должны:
Избегать предоставления доступа к файлам с конфиденциальной информацией
Следить за Claude на предмет подозрительных действий
Ограничить доступ в браузер и веб-доступ надежными источниками
Немедленно сообщайте о подозрительном поведении
Подробные рекомендации см. в разделе Безопасное использование Cowork.
Сетевой доступ
Cowork соблюдает текущие разрешения на исходящий сетевой трафик вашей организации. Проверьте параметры сетевого доступа в Параметры организации > Возможности в разделе Выполнение кода перед включением Cowork.
Параметры сети применяются при создании новой сессии Cowork. Если вы измените режим сетевого доступа или добавите домены в список разрешений во время активного разговора, эти изменения не вступят в силу в этой сессии. Начните новый разговор, чтобы применить обновленные параметры.
Важно: Разрешения на исходящий сетевой трафик не применяются к инструменту веб-поиска или MCP, включая Claude в Chrome. Владельцы планов Team или Enterprise могут отключить веб-поиск для Cowork и Chat в Параметры организации > Возможности или Claude в Chrome через Параметры организации > Claude в Chrome.
