Un dosar cu patruzeci de contracte de furnizor, fiecare cu altă dată de expirare și altă clauză de reînnoire tacită. Sarcina e clară și nimeni nu o face: cineva ar trebui să le deschidă pe rând și să scoată un tabel cu termenele. O dai unui agent, închizi laptopul și pleci în ședință. Când te întorci, tabelul există și fiecare rând are trimitere la contractul din care a fost extras.
Acesta e scenariul pe care îl vinde Claude Cowork, iar exemplul nu e inventat de mine: e chiar unul dintre exemplele date de Anthropic la lansarea variantei de web și mobil. Articolul de față tratează trei lucruri pe care majoritatea prezentărilor le sar: cum funcționează de fapt sesiunile, ce înseamnă fiecare mod de permisiuni și de ce alegerea planului e, pentru o firmă din România, o decizie juridică înainte de a fi una de buget. Despre agenți în general — ce sunt, unde se blochează — am scris separat, în ghidul despre agenți AI.
Ce este Cowork și de ce nu e „încă un chat"
Definiția din documentația oficială e cea mai exactă: Cowork aduce capabilitățile agentice ale Claude în munca de birou, folosind „aceeași arhitectură agentică ce alimentează Claude Code, fără terminal". Diferența față de o conversație obișnuită nu e mărimea răspunsului, ci unitatea de lucru. Într-un chat, unitatea e mesajul: întrebi, primești, întrebi din nou. Într-o sesiune de Cowork, unitatea e sarcina: descrii rezultatul, agentul își face singur pașii intermediari — deschide fișiere, rulează căutări, revine asupra propriei munci — și se oprește când are ceva de arătat sau când ajunge la o decizie care nu îi aparține.
Cronologia oficială, din notele de versiune Anthropic, arată cât de rapid s-a maturizat produsul: research preview pe desktop la 12 ianuarie 2026 pentru planul Max, extins la Pro pe 16 ianuarie, sarcini recurente programabile din 25 februarie, disponibilitate generală pe macOS și Windows la 9 aprilie 2026, iar pe 7 iulie 2026 varianta de web și mobil, cu sesiuni care continuă în fundal.
Practic, azi Cowork rulează pe aplicația de desktop, pe claude.ai, pe telefon și într-un panou lateral de Chrome. Un singur lucru nu se schimbă indiferent de suprafață: este disponibil doar pe planuri plătite — Pro, Max, Team și Enterprise.
Ce tipuri de sarcini merg, de fapt
Datele publicate de Anthropic despre utilizarea reală a produsului spun ceva contraintuitiv pentru o unealtă construită pe arhitectura unui asistent de programare: „peste 90% din utilizare nu a fost dezvoltare software", iar operațiunile de business și crearea de conținut adună împreună aproximativ jumătate din total. Exemplele date sunt de o banalitate utilă: reconcilierea cheltuielilor trimestriale și redactarea notei de variație, transformarea unui folder de contracte într-un tabel de reînnoiri.
Tiparul care se repetă în sarcinile reușite are trei trăsături:
- Repetitivitate pe multe fișiere. Aceeași operație pe patruzeci de documente, nu o operație complicată pe unul singur.
- Format de ieșire clar. Un tabel, un raport cu structură fixă, un set de fișiere redenumite. Când formatul e ambiguu, rezultatul se întoarce la tine ca o ciornă pe care oricum o rescrii.
- Verificabilitate. Poți lua trei rânduri la întâmplare și confirma în sursă că sunt corecte. Dacă nu poți verifica, nu poți nici delega.
Simetric, sarcinile care nu merg sunt cele care cer o judecată pe care nu o poți formula: „decide ce furnizor păstrăm", „scrie propunerea pentru clientul dificil". Agentul va produce ceva plauzibil, iar plauzibilul fără sursă de adevăr e exact tipul de rezultat care costă scump două luni mai târziu.
Întrebarea care apare imediat după prima sarcină reușită — ce date au voie să ajungă acolo și cine decide asta — nu e o chestiune de setări, ci de politică internă. Este subiectul cursului Politică de utilizare AI și securitatea datelor în companie, pentru că răspunsul „vedem noi de la caz la caz" e cel care produce, în practică, shadow AI.
Sesiuni locale și sesiuni în cloud
Cowork rulează în două regimuri, iar diferența contează pentru orice discuție de securitate.
Sesiunile locale execută codul într-o mașină virtuală izolată, pe calculatorul utilizatorului. Documentația pentru planurile de organizație precizează un detaliu pe care echipele de IT îl ratează frecvent: în regim local, „Cowork stochează istoricul conversațiilor local, pe calculatoarele utilizatorilor", iar acele date „nu sunt supuse politicilor standard de retenție ale Anthropic". Cu alte cuvinte, ce rămâne pe laptop e responsabilitatea ta, inclusiv la plecarea unui angajat.
Sesiunile în cloud, aflate în beta, rulează sarcinile pe infrastructura Anthropic în locul mașinii utilizatorului. Pe planurile Team sunt active implicit, iar administratorul le poate opri; pe Enterprise sunt oprite implicit și cer atât activarea de către owner, cât și acordarea prin roluri.
Izolarea e reală, dar are o limită pe care documentația o spune explicit: mediul izolat protejează calculatorul și rețeaua, însă nu restrânge ce accesează agentul prin permisiunile pe care i le-ai dat tu. Un agent care are acces la folderul „Contabilitate" e izolat de restul sistemului și, în același timp, complet liber în folderul „Contabilitate".
Permisiunile: trei moduri și o excepție care contează
Controlul acțiunilor se face prin trei moduri, iar alegerea lor e prima decizie de guvernanță:
- Manual — cere aprobare înainte de fiecare acțiune.
- Auto — agentul decide singur ce e sigur, iar acțiunile blocate declanșează o verificare de siguranță.
- Skip — fără verificări automate; documentația recomandă folosirea lui doar când ai încredere deplină în toate sistemele implicate.
Pentru o firmă, traducerea e simplă: primele săptămâni se lucrează în Manual, pe un folder de test; Auto se activează pe directoare fără date personale, după ce ai văzut cum arată aprobările; Skip nu se activează pe date de client, indiferent cât de mult încetinește munca. Un agent care poate scrie fișiere și trimite cereri în rețea fără confirmare e, din perspectiva unui audit, un cont de serviciu fără log.
Există și o excepție tehnică pe care merită să o știi înainte să promiți conducerii că „traficul e restricționat": restricțiile de ieșire în rețea nu se aplică uneltelor de căutare web și de preluare a paginilor, nici serverelor MCP. Practic, calea prin care conținut din exterior intră în context rămâne deschisă chiar și când crezi că ai închis-o — motiv suficient să tratezi injecția de prompt ca risc real, nu teoretic. Am detaliat mecanismul în articolul despre agenți care operează calculatorul.
La nivel de organizație, administratorii pot dezactiva căutarea web din setările organizației, pot controla dacă e disponibil modul de aprobare automată și pot lăsa oprită — cum e implicit — opțiunea „permite întotdeauna" pentru uneltele de conector cu drept de scriere. Evenimentele pot fi trimise către SIEM prin OpenTelemetry, iar sesiunile din cloud sunt cuprinse în Compliance API.
Planul nu e o decizie de preț, ci una de GDPR
Aici se rupe filmul în multe firme din România, iar greșeala costă mai mult decât abonamentul.
Centrul de confidențialitate al Anthropic e neechivoc: pentru Claude for Work — adică planurile Team și Enterprise — clientul comercial este operatorul, iar „Anthropic acționează ca «împuternicit» al datelor, în numele clientului". Aceeași pagină precizează că explicația nu acoperă planurile pentru persoane fizice: Free, Pro și Max. Tot pentru produsele comerciale, datele nu sunt folosite la antrenarea modelelor, cu excepția participării voluntare la programul pentru parteneri de dezvoltare.
Pe planurile pentru persoane, regimul e altul: conversațiile pot fi folosite pentru îmbunătățirea modelului dacă utilizatorul activează opțiunea corespunzătoare sau dacă sunt semnalate pentru verificare de siguranță, iar feedbackul trimis explicit se păstrează până la cinci ani, delegat de identificatorul de utilizator.
Consecința practică, pentru un angajat care deschide cu abonamentul lui personal un folder cu date de clienți: firma prelucrează date personale printr-un furnizor cu care nu are un contract de împuternicire în sensul articolului 28 din Regulamentul (UE) 2016/679. Nu e o subtilitate de conformitate — e chiar tipul de constatare care apare la primul control sau la prima solicitare a unei persoane vizate. Dacă Cowork intră în firmă pe date reale, intră pe Team sau Enterprise, cu contractul de prelucrare semnat și cu mecanismul de transfer verificat, nu pe abonamente personale decontate ca „soft".
La asta se adaugă o obligație care nu are prag de mărime: articolul 4 din Regulamentul (UE) 2024/1689 cere, din 2 februarie 2025, un nivel suficient de alfabetizare în AI pentru personalul care folosește astfel de sisteme. Detaliile, cu ce înseamnă „suficient" în practică, sunt în ghidul despre articolul 4, iar regulile de igienă a datelor în ghidul despre datele clienților și GDPR.
Ce nu dai unui agent, indiferent de plan
Lista scurtă, verificată în practică pe proiecte de implementare:
- Categorii speciale de date (sănătate, apartenență sindicală, date biometrice) — prelucrarea lor cere temei distinct și, de regulă, o evaluare de impact.
- Informații acoperite de secret profesional, acolo unde legea sau statutul profesiei îl impune.
- Date de client aflate sub clauze contractuale care interzic subîmputerniciții neaprobați. Contractul tău cu clientul poate fi mai restrictiv decât GDPR.
- Credențiale, chei de API, exporturi complete de bază de date. Un agent nu are nevoie de acces total ca să producă un tabel.
Și o regulă de rezultat: sinteza unui contract făcută de un agent e material de lucru, nu opinie juridică. Rămâne un om care semnează.
Cowork, Claude Code și Projects: cine ce rezolvă
Confuzia dintre cele trei produce cele mai multe alegeri greșite. Claude Code e pentru repository și terminal, cu tot ce înseamnă git, teste și CI — subiectul cursului Claude Code Mastery. Cowork ia aceeași arhitectură și o pune peste fișiere, conectori și browser, fără terminal, pentru munca de birou. Projects rămâne locul unde ții contextul comun și rezultatele, iar după actualizarea din iulie 2026 conversațiile și sesiunile de Cowork stau în același loc, cu proiecte și artefacte partajate.
Regula de alegere: dacă rezultatul e un commit, e Claude Code. Dacă rezultatul e un document, un tabel sau un set de fișiere, e Cowork.
Cum îl introduci într-o firmă, în zece zile
- Zilele 1–2. Alegi o singură sarcină repetitivă, cu rezultat verificabil, și un folder de test fără date personale.
- Ziua 3. Deschizi accesul pentru două-trei persoane, în mod Manual, și le ceri să noteze fiecare aprobare pe care au dat-o fără să înțeleagă ce cer.
- Zilele 4–6. Rulezi sarcina pe date reale anonimizate. Verifici prin eșantion, nu prin impresie: trei rezultate la întâmplare, comparate cu sursa.
- Ziua 7. Decizi planul. Dacă sarcina atinge date personale sau date de client, treci pe un plan de organizație înainte de extindere.
- Zilele 8–9. Scrii regulile: ce foldere sunt permise, ce moduri de permisiuni sunt acceptate, ce nu intră niciodată în context, cine revizuiește rezultatul.
- Ziua 10. Instruiești echipa și înregistrezi instruirea. E și cerință de conformitate, și singura metodă prin care regulile chiar se aplică.
Partea grea nu e tehnică, ci de adopție: oamenii nu deleagă unei unelte în care nu au încredere, iar încrederea se construiește prin verificări reușite, nu prin anunțuri interne. Mecanica adoptării — cine conduce schimbarea, cum se măsoară — e tratată în cursul Manager în era AI.
Costul: unde se duce alocația
Un avertisment din documentația oficială merită citit înainte de a promite economii: lucrul pe sarcini cu Cowork „consumă mai mult din alocația ta de utilizare decât conversația obișnuită cu Claude", pentru că execuția în mai mulți pași e intensivă computațional. Pentru un pilot, asta înseamnă că trebuie să estimezi consumul pe sarcină, nu pe utilizator, iar administratorii de organizație pot urmări utilizarea și controla cheltuiala.
Comparativul de costuri lunare între principalele asistente, cu ce intră și ce nu intră în fiecare plan, e în articolul despre cât plătești lunar pe AI.
Întrebări frecvente
Î: Am nevoie de abonament plătit pentru Cowork? R: Da. Documentația oficială îl listează pe planurile plătite — Pro, Max, Team și Enterprise — pe desktop, web, mobil și în panoul lateral de Chrome.
Î: Datele mele sunt folosite pentru antrenarea modelelor? R: Depinde de tipul de plan. Pentru produsele comerciale — Claude for Work și API — Anthropic afirmă că nu folosește datele pentru antrenare, cu excepția înscrierii voluntare în programul pentru parteneri de dezvoltare. Pentru planurile personale, conversațiile pot fi folosite dacă utilizatorul activează opțiunea de îmbunătățire a modelului sau dacă sunt semnalate pentru verificare de siguranță.
Î: Pot folosi abonamentul meu personal Pro pentru documentele firmei? R: Tehnic da, juridic e o problemă. Pe planurile pentru persoane fizice nu ai relația de operator–împuternicit descrisă pentru Claude for Work, deci firma prelucrează date personale fără contractul cerut de articolul 28 din GDPR. Pentru date reale, planul de organizație nu e opțional.
Î: Ce se întâmplă cu istoricul dacă lucrez local? R: În sesiunile locale, istoricul conversațiilor se stochează pe calculatorul utilizatorului și nu intră sub politicile standard de retenție ale furnizorului. Trebuie tratat ca orice alt fișier de lucru: acoperit de politica internă de ștergere și de procedura de plecare a angajatului.
Î: Pot restricționa complet accesul agentului la internet? R: Nu integral. Restricțiile de ieșire în rețea nu se aplică uneltelor de căutare și preluare web, nici serverelor MCP. Administratorii pot însă dezactiva căutarea web la nivel de organizație, iar aprobările pentru uneltele de conector cu drept de scriere pot rămâne manuale.
Concluzie
Cowork nu e un asistent mai bun la conversație, ci o schimbare de unitate de lucru: de la mesaj la sarcină. Câștigul apare acolo unde munca e repetitivă, formatul e clar și rezultatul se poate verifica prin eșantion — adică exact în zona în care se pierde cel mai mult timp de birou.
Ce nu se schimbă e responsabilitatea. Modul de permisiuni ales, planul pe care rulează și lista datelor care nu intră niciodată în context sunt decizii ale firmei, luate înainte de prima sarcină reală, nu după primul incident. Un agent bine configurat pe un plan greșit rămâne o problemă de conformitate cu interfață prietenoasă.
Surse
- Claude Cowork — pagina oficială de produs: https://claude.com/product/cowork
- Anthropic, „Get started with Claude Cowork" (planuri, permisiuni, izolare, consum): https://support.claude.com/en/articles/13345190-get-started-with-claude-cowork
- Anthropic, „Use Claude Cowork on Team and Enterprise plans" (sesiuni cloud, controale de administrator, stocare locală): https://support.claude.com/en/articles/13455879-use-claude-cowork-on-team-and-enterprise-plans
- Anthropic, note de versiune (cronologia lansărilor): https://support.claude.com/en/articles/12138966-release-notes
- Anthropic, „Claude Cowork on web and mobile" (7 iulie 2026, date de utilizare): https://claude.com/blog/cowork-web-mobile
- Anthropic Privacy Center — operator sau împuternicit: https://privacy.claude.com/en/articles/9267385-does-anthropic-act-as-a-data-processor-or-controller
- Regulamentul (UE) 2016/679 (GDPR), articolul 28: https://eur-lex.europa.eu/legal-content/RO/TXT/?uri=CELEX:32016R0679
- Regulamentul (UE) 2024/1689 (AI Act), articolul 4: https://eur-lex.europa.eu/legal-content/RO/TXT/?uri=CELEX:32024R1689
Articol informativ, publicat la 22 august 2026. Nu constituie consultanță juridică. Funcționalitățile, planurile și politicile de date ale furnizorului se modifică — verificați documentația oficială și contractul aplicabil înainte de a lua decizii pentru firmă.
Cursul care continuă acest articol
Politică de Utilizare AI și Securitatea Datelor în Companie: Combaterea Shadow AI
Ai citit teoria. În curs o aplici: lecții structurate pe module, exerciții și quiz-uri cu feedback imediat, Profesorul AI integrat în fiecare lecție și progres salvat automat. La final primești o atestare privată de finalizare.
499 lei pe lună pentru acest curs, TVA 21% inclus · sau 1.499 lei pe lună pentru toate cele 25 de cursuri Non-IT.
Abonament lunar, cu reînnoire automată · anulezi oricând din contul tău · conținut digital cu acces imediat, vezi condițiile de retragere. Atestarea confirmă parcurgerea cursului și este privată — nu este diplomă și nu este calificare recunoscută de stat.