Microsoft 30 июня представила для Teams новую админ-политику: теперь боты в Teams могут попадать на встречу только после явного одобрения организатора. Для компаний это не косметическая настройка, а еще один слой защиты от чужих приложений и автоматизированных участников, которые все чаще маскируются под полезные сервисы для заметок, транскрибации и ассистирования.
Новая политика появилась в Teams Admin Center под названием Manage external bots and their access to meetings, сообщает BleepingComputer. Ее можно назначать отдельным пользователям или группам. Логика простая: если система считает подключающегося участника ботом, такого гостя отправляют в лобби, явно помечают как не-человека и просят организатора подтвердить допуск. Важная деталь: это правило продолжает работать даже в тех встречах, где обычным участникам разрешен обход лобби. Иными словами, если компания включила контроль, подозрительный бот не проскочит в комнату по инерции.
Microsoft подает нововведение как способ закрыть сразу две проблемы. Первая — банальная прозрачность: участники должны понимать, что к звонку подключился не человек, а автоматизированный агент. Вторая — снижение риска, что на встречу попадет вредоносное приложение, которым управляют злоумышленники. На практике речь идет не только о явных вредоносах, но и о серой зоне вокруг сторонних сервисов, которые просят доступ к календарю, аудио, чату и записям под видом «умного помощника». Для ИТ-служб это давний источник дискомфорта: бизнес хочет автоматизацию, а безопасность не хочет запускать в корпоративный разговор черный ящик с внешней инфраструктурой и непонятной политикой хранения данных.
Интересно, что Microsoft анонсировала эту функцию еще в марте 2026 года через дорожную карту Microsoft 365. Тогда компания обещала поддержку на Windows, macOS, Android и iOS, а также доступность в глобальных стандартных multi-tenant-средах и в GCC-облаке. Теперь инструмент добрался до администраторов в виде конкретной политики. Это важный сигнал для рынка: Microsoft больше не рассматривает внешних ботов как безобидную надстройку над видеозвонком. Их начинают воспринимать как отдельный класс сущностей с собственным уровнем риска, который нужно контролировать так же строго, как внешние домены, гостевой доступ и кросс-тенант-коммуникации.
На этом Microsoft не останавливается. Компания уже заявила, что собирается добавить дополнительные административные меры: allow list для одобренных ботов, политику полного запрета внешних ботов, отчеты для администраторов и журналы аудита по фактам обнаружения и присутствия ботов, а также более тонкие настройки под разные требования безопасности. Для крупных организаций это, вероятно, самая интересная часть анонса. Одного переключателя «пускать или не пускать» обычно мало: одним командам нужен корпоративный бот для стенограмм, другим — интеграция с CRM, третьим — полный запрет любых внешних агентов. Без белых списков и нормальной отчетности такая история быстро превращается в войну исключений между безопасниками и бизнесом.
Контекст у этой новости довольно показательный. С декабря 2026 года Microsoft собирается дать администраторам возможность блокировать внешних пользователей Teams через портал Defender, чтобы кибергруппы, включая операторов вымогателей, не использовали платформу в атаках социальной инженерии против сотрудников. В январе компания добавила функции защиты от мошенничества в звонках: Teams начал предупреждать пользователей о внешних звонящих, которые выдают себя за доверенные организации. Тогда же Microsoft объявила, что к середине марта появится механизм жалоб на нежелательные и подозрительные звонки как на потенциальный фишинг или скам. А в апреле компания отдельно предупреждала, что атакующие все активнее используют внешнее взаимодействие в Teams для первичного доступа и бокового перемещения по корпоративным сетям, представляясь сотрудниками ИТ или helpdesk и убеждая пользователей выдать удаленный доступ.
Если собрать эти события в одну линию, получается довольно трезвая картина. Teams окончательно перестал быть просто видеосвязью и давно стал полноценной операционной средой для корпоративных коммуникаций: чат, звонки, встречи, файлы, гостевой доступ, интеграции, приложения, кросс-тенант-взаимодействие. Для атакующих это тоже удобно: не нужно взламывать экзотический сервис, достаточно прийти туда, где сотрудник и так проводит полдня. Поэтому боты в Teams — это уже не вопрос удобства, а вопрос поверхности атаки. Любой агент, который слушает встречу, пишет транскрипт, анализирует разговор или просто присутствует в звонке, по сути становится участником доверенного периметра, пусть и на правах «полезной автоматизации».
Для разработчиков и продуктовых команд здесь есть отдельный вывод. Рынок корпоративных AI-ассистентов, meeting bots и сервисов автопротоколирования продолжит расти, но входной порог для интеграций станет жестче. Если раньше достаточно было убедить пользователя нажать «разрешить», то теперь все чаще придется проходить через корпоративную политику, одобрение организатора, белые списки и аудит. Это плохая новость для серых growth-схем в духе «подключим бота ко всем митингам и потом разберемся», но хорошая для зрелых поставщиков, которые готовы объяснить, где крутятся их модели, как хранится запись, кто видит данные и какие логи получает администратор. Для ИТ-директоров и SecOps-команд это тоже полезный сдвиг: разговор о рисках вокруг AI-инструментов наконец переводят из абстрактного уровня в конкретные настройки допуска.
Дальше интрига не в том, будут ли компании пускать внешних ботов на встречи, а в том, по каким правилам. Microsoft явно двигает Teams к модели, где автоматизированный участник по умолчанию считается недоверенным, пока организация не решила обратное. Если такой подход закрепится, рынок корпоративных помощников ждет не запрет, а взросление: меньше магии в стиле «мы просто тихо зайдем на созвон», больше проверяемого доступа, журналов и формального доверия.