7 июля Claude перестал быть для Microsoft 365 только помощником по чтению и поиску. В чате он может создавать, отправлять и организовывать письма, управлять событиями календаря, а также создавать и обновлять файлы в OneDrive и SharePoint. Для тех, кто приходит на claude сайт за ускорением рутины, это заметная смена роли: запрос может привести не к ответу, а к изменению рабочих данных.
Именно поэтому главный вопрос запуска не в том, умеет ли чат бот Claude составить письмо. Важнее понять, кто и на каком этапе разрешил ему отправить это письмо, изменить встречу или обновить файл. Один выданный администратором consent не гарантирует, что у сотрудника появятся write tools.
Платите в рублях за Claude API без наценки на токены через provod.ai
Что именно получает право менять Claude
Новый контур опирается на конкретные разрешения Microsoft Graph:
Mail.Sendдля отправки писем;Mail.ReadWriteдля работы с содержимым почты;Calendars.ReadWriteдля управления событиями календаря;Files.ReadWrite.Allдля создания и обновления файлов в OneDrive и SharePoint;MailboxSettings.ReadWriteдля изменения настроек почтового ящика.
Действия выполняются в пределах уже существующих прав пользователя. Это важная граница, но не повод считать риск нулевым: write-доступ увеличивает цену ошибочного действия. Неверно выбранный адресат, событие или файл меняют рабочий контур, а не только текст ответа в чате.
Teams при этом остаётся read-only. Из появления write-функций для почты и календаря не следует, что Claude может отправлять сообщения в Teams.
Почему разрешения в Entra не равны видимым инструментам
Удобнее смотреть на запуск как на четыре последовательных условия. Если хотя бы одно не выполнено, Claude может остаться в режиме чтения, даже когда в Entra уже видны новые scopes.

Первый слой, Graph scopes, определяет, какие виды действий вообще могут быть разрешены. Второй, Entra consent, требует одобрения обновлённых scopes глобальным администратором. Для организаций, которые подключили connector раньше, этого недостаточно: write tools по умолчанию заблокированы, пока организация отдельно их не включит. Это третий слой.
Четвёртый слой, права конкретного пользователя, возвращает разговор к реальному рабочему контексту. Даже после организационных настроек Claude действует только в пределах доступа сотрудника к его почте, календарю и файлам.
На практике это объясняет симптом, который описывали пользователи сообщества: scopes уже выданы, а в интерфейсе остаются только read tools. Такой рассказ не доказывает массовую проблему и не заменяет документацию, но хорошо показывает ошибку диагностики. Проверка лишь одного экрана Entra отвечает только на один из четырёх вопросов.
Есть и отдельная граница для SharePoint: ограничение поиска конкретными сайтами не поддерживается. Значит, при проектировании пилота нельзя рассчитывать на site-specific restriction как на готовый предохранитель.
Сильное возражение: не усложняем ли мы обычный connector
Можно возразить, что многоступенчатое включение превращает простую автоматизацию в административный проект. И это справедливое возражение. Если команда хочет только находить документы или сводить переписку, read/search-сценарий даёт пользу без расширения права на изменение данных.
Но write-действия нужны не ради списка возможностей. Их смысл появляется там, где работа действительно состоит из повторяющихся изменений: подготовить письмо, создать встречу, обновить согласованный файл. В таком случае отказ от них тоже имеет стоимость, потому что человек продолжает вручную переносить результат из чата в Microsoft 365.
Выбор не между «безопасно» и «удобно». Он между более узким режимом чтения и контролируемым правом на изменения, для которого организация готова определить границы.
Минимальный пилот без ложной уверенности
Начинать стоит не с общего включения для всех, а с небольшой группы и одного типа задач. Например, отдельно проверить создание черновиков и отправку писем, а календарь и файлы подключать после понятного результата первой проверки.
Диагностика перед пилотом выглядит так:
- Сопоставить задачу с нужным scope, а не выдавать разрешения «на всякий случай».
- Проверить, что глобальный администратор одобрил обновлённые scopes.
- Для ранее подключённой организации отдельно включить write tools.
- Войти тестовым пользователем и убедиться, что его собственные права соответствуют выбранной задаче.
- Разделить read/search и write-сценарии в правилах команды.
- Показывать человеку предполагаемое действие до выполнения и требовать подтверждение там, где изменение может затронуть внешнюю коммуникацию, календарь или общий файл.
Такой подход полезен и для других агентных интеграций. В provod.ai read/search-действия стоит отделять от write-действий, заранее показывать последствия и ограничивать доступ минимально нужными scopes.
Главный результат июльского обновления не в том, что Claude теперь «умеет больше». Он в том, что работа с Claude переходит из режима подсказок в режим исполнения, а значит, настройки прав становятся частью продукта для конечного сотрудника, а не только задачей администратора.

Вы бы дали write-доступ пилотной группе ради сокращения ручных действий или оставили бы connector в read-only до появления более строгих организационных ограничений?
provod.ai — единая точка доступа к AI для российского бизнеса
Совместите технический и организационный контуры: модели подключаются через общий API, расчёты идут в рублях, юридические лица получают документы, а команда работает в корпоративном пространстве.
В одном каталоге — актуальные модели для текста и медиа: GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.
Доступность из России сочетается с прямой экономикой: официальный тариф модели переносится 1:1, без собственной наценки provod.ai.
Соберите корпоративный AI-контур: форма регистрации · цены на модели · защита данных по 152-ФЗ · реквизиты для договора
