ИИ-агенты в компании: сначала права, потом автономность

Корпоративный AI быстро меняется.

Ещё недавно нейросеть просто отвечала на вопросы. Потом появились RAG, корпоративные базы знаний и локальные модели. Теперь AI начинает действовать: читать почту, обращаться к CRM и ERP, создавать задачи, менять данные через API и выполнять целые цепочки операций.

И вот здесь начинается самое интересное. Проблема уже не в том, какую модель выбрать. Проблема в другом: что этому агенту разрешено делать внутри компании?

Я бы перед запуском любого корпоративного AI-агента задавал пять вопросов: кто этот агент? к каким данным и системам он имеет доступ? что может делать без подтверждения человека? можно ли восстановить историю его действий? кто отвечает за его работу?

Пока агент только ищет документы — риски ограничены. Но потом ему подключают почту. Потом CRM. Потом ERP. Потом Service Desk. Потом разрешают изменять данные. И вчерашний «чат-бот» постепенно становится полноценным участником корпоративной инфраструктуры.

Я считаю- Сначала идентификация и права. Потом инструменты. Затем контроль. И только после этого — автономность.

Есть ещё одна ошибка, которую я часто вижу: пытаться с помощью AI автоматизировать плохой процесс. Если процесс состоит из десяти лишних шагов, агент не сделает его хорошим. Он просто быстрее выполнит десять лишних шагов. Поэтому вопрос должен быть не: «Куда нам поставить AI?» А: «Как теперь должен выглядеть процесс, если часть работы способен выполнять AI?»

На мой взгляд, AI постепенно становится не отдельным сервисом, а новым слоем корпоративной архитектуры. И для CIO здесь главный принцип очень простой: сначала права — потом автономность.

А у вас AI-агенты пока эксперимент или уже часть процессов?