Anthropic описывает масштабную проверку и исправление государственного кода с помощью AI. Главный вывод — не размер проекта, а необходимость управляемого процесса вокруг модели.
Что произошло
6 июля 2026 года Anthropic опубликовала материал о проверке государственных систем Альберты. Компания пишет, что правительство провинции использовало Claude Code для поиска уязвимостей, подготовки исправлений и создания дополнительных средств безопасности.
Источник сообщает о проверке 466 млн строк кода за 20 часов. Эту цифру нельзя считать универсальным ориентиром. Важнее то, что AI-проверка была частью управляемой работы, а не бесконтрольным доступом модели ко всем системам.
Кратко о новости
- Правительство Альберты работает с большим числом приложений и репозиториев.
- Claude Code использовали для анализа кода, поиска уязвимостей и пробелов в документации.
- Команда не ограничилась списком проблем: источник также говорит об исправлениях и дополнительных инструментах.
- Заявленные результаты принадлежат источнику и не проверялись AI-Ready независимо.
Сигнал
AI для безопасности кода становится частью процесса исправления уязвимостей. Нужна цепочка: инвентарь систем, ограниченный доступ, доказательства, очередь исправлений, утверждение человеком и журнал решений.
Почему это важно
AI ускоряет первичный анализ старых систем, но не снимает ответственность. Без списка проверенных систем, владельцев находок и подтверждённых исправлений быстрый анализ создаёт шум и ложную уверенность.
Практический вывод
До запуска составьте список систем и запретных зон. Для каждой находки храните доказательство, владельца, предложенное исправление и решение. Чувствительные изменения утверждает человек, а после исправления запускается повторная проверка.
Границы сигнала
- AI-Ready не проверял результаты правительства Альберты независимо.
- Claude Code нельзя бесконтрольно запускать в любых чувствительных системах.
- Этот пример не отменяет команду безопасности и проверку человеком.
- Материал поставщика не равен рекомендации для конкретной организации.
Куда читать дальше
Следующий маршрут: Harness, политика источников, точки утверждения, журнал решений и сценарии проверки.