Anthropic introduit un modèle d’identité d’agent pour Claude Tag aux États-Unis
2026-06-25 11:30
Favoris

fr.wedoany.com Rapport : Anthropic a introduit un modèle d’identité d’agent pour son assistant IA Claude Tag, destiné au travail d’équipe dans des espaces de travail partagés. Ce modèle confère à Claude une identité, des autorisations et un accès aux outils indépendants, configurés par l’administrateur et liés à un espace de travail ou à un canal.

Modèle d’identité d’agent Claude

Étant donné que Claude ne dépend pas d’un seul identifiant utilisateur, ses droits d’accès sont séparés des comptes personnels des employés, réduisant ainsi le risque d’exposition de documents privés via des canaux partagés. L’administrateur attribue à Claude une identité dédiée, accompagnée d’un ensemble d’autorisations, d’outils et de connexions par défaut. Ces paramètres s’appliquent à l’ensemble de l’espace de travail et peuvent être ajustés pour chaque canal. Par exemple, dans un canal d’ingénierie, Claude peut se voir accorder l’accès à GitHub et à l’entrepôt de données, tandis que la connexion CRM peut être limitée au canal de vente privé. L’administrateur contrôle les dépôts de code auxquels Claude peut accéder, les outils et clés API qu’il peut utiliser, ses compétences et plugins, ainsi que toute instruction spécifique à un canal. Comme Claude utilise une identité indépendante, l’administrateur peut révoquer toutes ses autorisations en désactivant cette identité, sans avoir à gérer les droits via plusieurs comptes utilisateur. Noah Zweben, membre de l’équipe Claude Code, explique que l’identité d’agent transforme la question de « Que peut faire cet utilisateur ? » en « Que peut faire cet agent dans cette zone isolée ? », ce qui diffère des listes de contrôle d’accès basées sur l’utilisateur : si le profil du canal accorde à Claude l’autorisation de lire un dépôt de code, les membres du canal, même sans accès direct à ce dépôt, peuvent demander à Claude de le lire.

Anthropic décrit l’identité d’agent comme le fondement du contrôle d’accès pour les agents IA dans des environnements de collaboration en équipe et d’interaction avec plusieurs systèmes. À mesure que l’administrateur connecte davantage d’outils et de sources de données, les capacités de Claude Tag augmentent, lui permettant de combiner des informations provenant des outils et sources connectés pour répondre à des questions transversales. L’administrateur peut partir d’un ensemble d’autorisations de base, examiner les journaux d’audit et accorder des autorisations supplémentaires selon les besoins, tout en maintenant une supervision via le modèle d’identité d’agent. Les organisations nécessitant un contrôle plus strict peuvent désactiver Claude Tag dans des canaux spécifiques ou utiliser le contrôle d’accès basé sur les rôles (RBAC) pour limiter les utilisateurs pouvant interagir avec Claude.

Claude Tag utilise des identités indépendantes pour les canaux privés, tandis que les canaux publics partagent une identité à l’échelle de l’espace de travail, chaque identité possédant ses propres autorisations et privilèges. Par exemple, Claude dans le canal juridique ne peut pas accéder aux ressources d’ingénierie, et Claude dans le canal d’ingénierie ne peut pas consulter les documents juridiques (sauf autorisation accordée). Les informations apprises dans un canal privé restent isolées et ne sont pas partagées ailleurs dans l’espace de travail. Par défaut, tous les membres d’un canal peuvent utiliser l’identité de ce canal ; l’administrateur peut restreindre davantage les autorisations de l’identité et utiliser le RBAC dans le plan Entreprise pour décider quels utilisateurs peuvent interagir avec Claude.

Lorsque l’administrateur connecte des outils à Claude, les identifiants sont associés à l’identité du canal et ne sont utilisés qu’en cas de besoin. Claude ne peut communiquer qu’avec les systèmes approuvés par l’administrateur ; les connexions vers des cibles non autorisées sont bloquées. Toutes les actions exécutées par Claude sont enregistrées, y compris les tâches, les mises à jour de mémoire et les requêtes réseau. Comme Claude fonctionne sous sa propre identité, ces actions sont consignées dans les journaux des services connectés, fournissant à l’administrateur une piste d’audit. Dans les messages privés, Claude fonctionne sous le compte claude.ai personnel de l’utilisateur et utilise ses connecteurs, identifiants et autorisations. Ce modèle lui permet de traiter des tâches et outils qui ne devraient pas être utilisés dans des canaux partagés, comme les brouillons d’e-mails ou les logiciels autorisés pour un seul utilisateur.

Zweben indique qu’Anthropic prévoit d’ajouter des contrôles de sécurité permettant aux utilisateurs d’approuver des opérations sensibles si nécessaire, sans étendre définitivement les autorisations de Claude. L’entreprise envisage d’introduire un contrôle d’accès tenant compte de l’identité, combinant les autorisations de Claude avec celles de l’utilisateur à l’origine de la requête. Dans ce modèle, Claude ne peut exécuter une opération que si les autorisations du canal et les droits d’accès de l’utilisateur le permettent.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com