Anthropic описывает масштабную проверку и исправление государственного кода с помощью AI. Главный вывод — не размер проекта, а необходимость управляемого процесса вокруг модели.

Что произошло

6 июля 2026 года Anthropic опубликовала материал о проверке государственных систем Альберты. Компания пишет, что правительство провинции использовало Claude Code для поиска уязвимостей, подготовки исправлений и создания дополнительных средств безопасности.

Источник сообщает о проверке 466 млн строк кода за 20 часов. Эту цифру нельзя считать универсальным ориентиром. Важнее то, что AI-проверка была частью управляемой работы, а не бесконтрольным доступом модели ко всем системам.

Кратко о новости

  • Правительство Альберты работает с большим числом приложений и репозиториев.
  • Claude Code использовали для анализа кода, поиска уязвимостей и пробелов в документации.
  • Команда не ограничилась списком проблем: источник также говорит об исправлениях и дополнительных инструментах.
  • Заявленные результаты принадлежат источнику и не проверялись AI-Ready независимо.

Сигнал

AI для безопасности кода становится частью процесса исправления уязвимостей. Нужна цепочка: инвентарь систем, ограниченный доступ, доказательства, очередь исправлений, утверждение человеком и журнал решений.

Почему это важно

AI ускоряет первичный анализ старых систем, но не снимает ответственность. Без списка проверенных систем, владельцев находок и подтверждённых исправлений быстрый анализ создаёт шум и ложную уверенность.

Практический вывод

До запуска составьте список систем и запретных зон. Для каждой находки храните доказательство, владельца, предложенное исправление и решение. Чувствительные изменения утверждает человек, а после исправления запускается повторная проверка.

Границы сигнала

  • AI-Ready не проверял результаты правительства Альберты независимо.
  • Claude Code нельзя бесконтрольно запускать в любых чувствительных системах.
  • Этот пример не отменяет команду безопасности и проверку человеком.
  • Материал поставщика не равен рекомендации для конкретной организации.

Куда читать дальше

Следующий маршрут: Harness, политика источников, точки утверждения, журнал решений и сценарии проверки.