Можно ли дать AI-агенту право тратить деньги

На первый взгляд вопрос звучит преждевременно. У большинства ИИ-агентов нет банковского счёта или корпоративной карты.

Но право создавать финансовые обязательства у них уже появляется. Агент может увеличить облачные мощности, купить доступ к программному интерфейсу, продлить подписку на сервис, изменить ставку рекламной кампании, заказать услугу, оформить возврат или инициировать закупку. Деньги при этом списывает другая система, однако решение, которое привело к расходу, принимает агент.

Поэтому обсуждать нужно не «доступ ИИ к банковскому счёту», а его право создавать обязательства от имени компании.

Я считаю, что такое право агентам давать можно. Но я бы не выдавал им бюджет в том же смысле, в каком его получает руководитель.

Для человека бюджет — это управленческая ответственность, подкреплённая должностными полномочиями, контекстом и возможностью объяснить решение.

Для агента бюджет должен быть исполнимой технической политикой: что разрешено купить, у кого, зачем, на какую сумму, как часто и с какой возможностью отмены.

Если лимит записан только в системной инструкции, настоящего финансового ограничения нет. Инструкция может быть неверно истолкована, вытеснена контекстом или изменена через внедрение вредоносной команды. Финансовый контроль должен применяться вне модели — на уровне системы, которая разрешает операцию.

При этом ограничения одной транзакции недостаточно. Правило «не более €10 000» формально позволяет провести тысячу операций по €9 999. Значит, нужны одновременно: — лимит одной операции; — совокупный лимит за день и месяц; — ограничение частоты; — допустимые категории расходов; — перечень получателей; — разрешённая бизнес-цель; — срок действия полномочий.

Отдельный риск — обход ограничений. Агент не должен уметь повысить собственный лимит, выбрать другой инструмент оплаты или разбить одну закупку на серию мелких операций. Система контроля должна замечать дробление расходов, новых получателей, необычную скорость операций, смену категории и слишком быстрое расходование бюджета.

OWASP относит злоупотребление ресурсами и бюджетами к рискам агентных систем и рекомендует минимальные полномочия, ручное подтверждение значимых действий, жёсткие ресурсные ограничения и механизмы остановки. NIST, развивая инициативу по стандартам для ИИ-агентов, отдельно исследует их идентификацию и авторизацию как систем, действующих от имени пользователей.

Но приведённая финансовая матрица — не требование OWASP или NIST. Это моя модель того, как общий принцип ограниченных полномочий следует переводить в корпоративный финансовый контроль.

Главный вопрос не в том, можно ли разрешить агенту тратить деньги. Можно. Вопрос в другом: способна ли компания заранее выразить это право в проверяемых технических правилах, а затем доказать, что ни одна операция не вышла за их пределы?

Какую максимальную финансовую операцию вы разрешили бы ИИ выполнить без участия человека: €10, €1 000, €100 000 или ни одной?

Можно ли дать AI-агенту право тратить деньги | Сетка — социальная сеть от hh.ru