человек управляет платформой ИИ OpenAI Microsoft Anthropic
Изображение сгенерировано: Nano Banana

Microsoft, OpenAI и Anthropic одновременно наращивают инструменты для создания и управления ИИ-агентами, которые берут на себя работу в CRM, ERP, браузерах и настольных приложениях. Гонка смещается от самих моделей к более дорогому уровню, интерфейсу между сотрудником и корпоративным софтом. Если этот слой закрепится, часть привычных бизнес-приложений рискует превратиться в хранилище данных и набор API без собственного фронтенда.

Крупные ИИ-компании продвигают браузерных и desktop-агентов, которые умеют открывать сайты, работать с файлами, собирать отчёты и проходить многошаговые сценарии. Параллельно поставщики корпоративного ПО пытаются занять роль диспетчера для таких систем. В этой группе Microsoft, Salesforce, ServiceNow, Google и Snowflake. Их задача проста, хотя реализация так не выглядит: дать бизнесу единый пульт для агентов разных типов и разных вендоров.

По сути, рынок собирает новый стек поверх существующего ПО. В него уже входят несколько отдельных слоёв:

  • модели и среды для разработки агентов;
  • браузерные и desktop-агенты для реальных операций;
  • платформы оркестрации и контроля доступа;
  • коннекторы к данным в CRM, ERP, почте и мессенджерах.

Отдельная конкуренция разворачивается вокруг этой оркестрации. Теоретически компании нужен один слой управления, который распределяет задачи, логирует действия и ограничивает доступ к данным. Практика движется в другую сторону: каждый крупный поставщик предлагает собственную панель, собственные политики и собственные интеграции. Для ИТ-директоров это означает новую волну несовместимости, только теперь поверх ИИ.

Новый слой над ИИ-агентами и корпоративным ПО

Интерес к агентам растёт не только из-за качества моделей. Бизнесу нужен инструмент, который проходит через старые интерфейсы без дорогой переделки приложений. Именно поэтому так быстро набирают вес браузерные и экранные агенты. Они позволяют автоматизировать процесс даже там, где нет нормального API или его внедрение займёт кварталы.

Здесь ИИ-компании и корпоративные вендоры подходят к одной и той же точке с разных сторон. OpenAI и Anthropic продают модельный слой и исследовательские превью агентов, которые могут управлять экраном и программами. Microsoft, Salesforce и ServiceNow продают управляемую среду, где такие агенты можно подключать к внутренним процессам, правам доступа и журналам событий. Первые хотят стать универсальным исполнителем, вторые претендуют на роль диспетчера.

У этого сдвига уже есть рыночные признаки. Salesforce вывела Agentforce в 2024 году и сразу встроила его в CRM-сценарии поддержки и продаж. Microsoft развивает Copilot Studio и связку с Microsoft 365, чтобы удержать рабочее место внутри своей экосистемы. Google двигает Gemini для корпоративных сервисов и одновременно усиливает интеграцию с Workspace и облачной инфраструктурой. Набор знакомый: кто контролирует почту, документы, встречи и данные, тот получает лучший шанс навязать компании собственный формат агентов.

Смена архитектуры особенно чувствительна для производителей корпоративных приложений. Если сотрудник перестаёт заходить в интерфейс CRM и вместо этого ставит задачу агенту, ценность привычного фронтенда снижается. Тогда центр прибыли смещается к уровню доступа к данным, бизнес-логике и тарификации операций. В отрасли уже обсуждают модель, при которой лицензируется не число сотрудников, а объём действий, выполненных агентами. Для SAP, Salesforce, Oracle и ServiceNow это вопрос не моды, а будущей выручки.

Аналитики тоже фиксируют поворот. Gartner прогнозировала, что к 2028 году 33% корпоративных приложений будут содержать agentic AI, против менее 1% в 2024-м. Та же компания ожидала, что не менее 15% повседневных рабочих решений будут приниматься автономно или полуавтономно такими системами. Эти оценки не отвечают на вопрос о победителе, зато показывают масштаб ставки.

Доступ к данным и безопасность

Главное ограничение для агентной модели не в том, может ли агент кликнуть по кнопке. Главный вопрос в том, кому и на каких условиях он может открыть корпоративные данные. Как только агент начинает читать переписку, ходить в базы знаний и запускать процессы в ERP, он превращается в новую точку риска. Ошибка в настройке здесь дороже, чем неудачный ответ чат-бота.

По этой причине рынок расходится в позиционировании. OpenAI и Anthropic не раз выводили компьютерные агенты в статусе превью или исследовательских функций, прямо указывая на ограничения и риски. Корпоративные поставщики, напротив, чаще говорят о промышленном применении, потому что продают не столько «ум», сколько управляемость, аудит и соответствие внутренним политикам. Это удобная риторика, хотя на практике интеграция всё равно занимает месяцы, а иногда и годы.

История с доступом к рабочим данным уже имеет прецеденты. Поставщики сервисов ограничивали использование внутреннего контента внешними ИИ-системами, опасаясь утечек и потери контроля над данными. Slack, например, ранее менял условия доступа к сообщениям и истории рабочих пространств для внешних разработчиков, когда вопрос о том, кто учит модели на корпоративной переписке, стал слишком чувствительным. Для агентов это ещё важнее, потому что им нужен не разовый доступ, а постоянный операционный канал.

Отсюда возникает странная конструкция, где вчерашние партнёры становятся прямыми соперниками. Snowflake, как и ряд других корпоративных игроков, использует модели OpenAI и Anthropic, чтобы строить собственные агенты для поиска, аналитики и автоматизации. Но те же OpenAI и Anthropic претендуют на более высокий слой, прямой доступ к пользователю и данным. Рынок получает взаимозависимость без доверия. Редкая комбинация, хотя для enterprise она уже почти норма.

Безопасность добавляет ещё один тормоз. Браузерные агенты могут раскрывать учётные данные, неправильно интерпретировать экран, выполнять нежелательные действия и оставлять слишком широкий доступ между системами. Даже там, где технология работает, заказчик должен выстроить разграничение прав, журналирование, согласование действий и механизм отката. Это делает агентов похожими не на «умную кнопку», а на новый класс инфраструктуры, который нужно администрировать почти так же строго, как корпоративную сеть.

В ближайшие два года спор сместится с качества демо на вопрос стандартизации. Компании будут выбирать не самого эффектного агента, а платформу, которая умеет подключать несколько моделей, ограничивать доступ и проходить аудит. Если прогноз Gartner сбудется хотя бы наполовину, к 2028 году агентный слой станет обязательной частью корпоративного ПО, а борьба развернётся уже не за чат-интерфейс, а за контроль над данными, политиками и биллингом внутри компании.

Источник: Ixbt
Илья Игнатов
Технический журналист и новостник. Окончил МТУСИ по специальности «Информационная безопасность». Пишет о железе, софте и потребительской электронике с 2018 года. Верит, что хорошая новость — это когда всё по делу и без воды.

Leave a reply