Ваш следующий клиент — это чужой ИИ-агент?

На этой неделе всё сошлось в одну точку: агент вылез из интерфейса в живой контакт — звонит, держит первую линию, берётся за базу клиентов. И сразу вылезли три скучные вещи: цена одного диалога, стык с вашими данными и кто в итоге подписывает.

Google на Pixel 11 запускает эксперимент: Gemini сам звонит в компанию — бронирует, уточняет наличие, переносит запись, пока человек не висит на линии. Значит, клиент дойдёт до вас не сам, а через своего агента. И принимающая сторона тоже может быть агентом: входящий звонок, бронь и статус сделки в Битрикс24 или amoCRM разбирает не менеджер.

Дальше — харнес для агента первой линии. Прототип «где мой заказ» собирается за вечер, но прод — это харнес и понятная цена диалога. Снять первую линию с людей реально, только экономику считают не по подписке на модель, а по стоимости одного диалога. И падает такой агент почти никогда не на самой модели. Падает на стыках.

Третье — фаервол для запросов к моделям. Они идут из IDE, внутренних ассистентов, агентных контуров, и поверхность атаки другая: промпт-инъекция и утечка ПДн наружу. Как только агент получает доступ к базе и документам, он сам становится новым каналом утечки. Защищать надо не периметр, а сам диалог.

Четвёртое — Яндекс открыл веса AliceAI-Foundation-80B-A3B-Base под Apache 2.0, модель обучена с нуля. Сильная открытая модель — это шанс держать контур на своих серверах: данные не уходят, а цена перестаёт зависеть от чужого прайса.

Вижу один сдвиг: агент стал собеседником — звонит, отвечает, трогает чужие данные. Магии тут нет, есть инженерная честность. Скучное — цена диалога, стык с базой, контроль утечек — теперь и есть вся работа. У нас так и собрано: в AI-Бухгалтерии и AI-Маркетинге агент готовит рутину, а утверждает и подписывает человек.

Подробнее такие разборы — в моём Telegram-канале: https://t.me/integrator_trofimov

#ИИагенты #CRM #данные

Ваш следующий клиент — это чужой ИИ-агент? | Сетка — социальная сеть от hh.ru