Клиент хотел включить Алису AI и Claude for Small Business в одну неделю: как кодекс использования ИИ-агентов спас проект от каши
Звонок в понедельник после релизной недели. Директор по развитию среднего оптовика: «Мы всё, начинаем. Алиса AI для бизнеса уже подключена в тестовом контуре, я запросил у ИТ доступ к Claude for Small Business, и параллельно у нас же есть ваш агент на GigaChat Pro. Через неделю показываем совету директоров, как ИИ работает в компании».
За несколько дней до этого Яндекс представил «Алису AI для бизнеса» с агентскими сценариями поверх Яндекс 360, а Anthropic — Claude for Small Business с коннекторами к Shopify, Salesforce и десяткам других сервисов. Обе новости попали в отраслевые чаты, и часть наших клиентов приняла их близко к сердцу.
Мы попросили паузу. Не потому что не хочется работать, а потому что запускать три ИИ-агента одновременно без правил — это гарантированно наловить проблем через месяц, когда кто-нибудь скинет коммерческое предложение во внешнюю модель или попросит Алису подсчитать зарплаты. Нужен был не выбор модели, а кодекс.
Почему сначала правила, а потом модели
Использование ИИ-агентов в компании быстро становится похоже на неучтённые эксельки: у каждого отдела свой, все делают что-то полезное, но никто не знает целиком, что происходит с данными. Мы это уже видели у пары клиентов и написали про зоопарк агентов отдельную статью.
Когда одновременно приходят managed-решения от Яндекса и Anthropic, соблазн включить всё сразу растёт. У ИИ-агента Алиса — доступ к почте, Диску, Календарю, Трекеру. У ИИ-агента Claude в подписке для малого бизнеса — коннекторы к CRM и бухгалтерии. Наш кастомный агент на GigaChat Pro крутится вокруг 1С и внутренней базы знаний. Три инструмента с частично пересекающимися возможностями и совсем разными последствиями по 152-ФЗ, если что-то пойдёт не туда.
Мы предложили клиенту сначала написать кодекс ИИ-агента — короткий документ, где прописано, кто из агентов что делает, какие данные видит, что ему запрещено и как принимаются исключения. Директор пожал плечами: «Ну попробуем». Через пару дней благодарил.
Что мы вложили в кодекс
Документ получился на пять страниц. Внутри — ничего сверхъестественного, но каждый пункт стоил нескольких часов обсуждения.
Первое — контур данных. Что в каком агенте может лежать. Персональные данные клиентов, финансы, кадровые документы — только в российском контуре, значит, только в кастомном ИИ-агенте на GigaChat Pro и, с ограничениями, в ИИ-агенте Алиса, потому что Яндекс 360 у клиента развёрнут в согласованном с 152-ФЗ виде. Всё, что попадает во внешний Claude, — публичные материалы, обзоры конкурентов, отраслевая аналитика. Никаких коммерческих предложений, никаких цен, никаких клиентских списков.
Второе — зоны ответственности. Алиса отвечает за внутренний офис: письма, расшифровки встреч, поиск по вики. Наш агент — за операционку: 1С, договоры, тендеры, специфические роли по компетенциям. Claude — за внешний ресёрч и творческие задачи вроде рерайта публичных текстов. Пересечения запрещены. Если задача выходит на границу, её выносят к оператору.
Третье — что делать, когда агент ошибся. Не «уволить агента», а конкретно: кто откатывает действие, какие логи хранятся, кому уходит уведомление. Это не бумажный пункт, а рабочий процесс — мы про действия с откатом уже писали, и здесь просто прикрутили ту же схему ко всем трём инструментам.
Четвёртое — обучение и допуски. Кто из сотрудников может запрашивать что у какого агента. Бухгалтерия не идёт в Claude, маркетинг не лезет к 1С через Алису, юрист не работает с публичными облачными моделями по действующим договорам.
Как разложили задачи
По итогам первой недели картина сложилась такая, и она отличалась от того, что клиент ожидал сначала.
ИИ-агент Алиса взял на себя внутреннюю рутину: расшифровки совещаний, черновики писем, поиск по внутренним документам в Диске и Вики. Здесь managed-решение выиграло — потому что интеграции с Яндекс 360 уже настроены на уровне корпоративной подписки, и наш кастом их бы дублировал зря. Это ровно тот случай, когда лучше взять с полки.
Наш собственный ИИ-агент остался хозяином операционки. Разбор входящих тендеров, поиск в 1С через MCP, работа с pgvector по договорам и приказам, где важно, что приказ отменяет приказ. Здесь готовые решения не подходят: слишком специфическая логика, слишком чувствительные данные, слишком глубокая интеграция с легаси.
ИИ-агент Claude остался инструментом для нескольких сотрудников, работающих с открытой информацией: аналитики рынка, маркетинг, внешние обзоры. Через отдельный аккаунт, без коннекторов к внутренним системам, с явным списком запрещённых данных в кодексе.
Где споткнулись
Первая же неделя дала пару неприятных моментов, и хорошо, что кодекс уже был.
Один менеджер попробовал попросить Алису «посмотреть, что там по клиенту в 1С». Формально Алиса умеет работать через плагин 1С, но у нашего клиента этот плагин не был подключён — операционка не её зона. Менеджер получил вежливый отказ агента и написал нам «а почему нельзя». Ответ был короткий: см. кодекс. Пункт про зоны ответственности снял вопрос за пять минут.
Второй сюжет — маркетолог отправил во внешний Claude черновик коммерческого предложения, чтобы «переписать красивее». По правилам — нельзя, там были условия и цены. Логи внешних запросов у клиента уже собирались, мы это заметили в течение дня и подняли вопрос. Кодекс сработал не как запрет, а как повод для короткого разговора: почему это опасно, что делать в следующий раз.
Что изменилось в работе
Раньше на любой вопрос «а можно ли через ИИ сделать вот это» уходил рабочий день созвонов и согласований. Сейчас есть документ, к которому обращаются сами сотрудники, и большинство вопросов закрывается без нас. Ручной модерации стало ощутимо меньше.
По деньгам за модель — тоже спокойнее. Раньше клиент боялся включать что-то новое, потому что «а вдруг набежит». Сейчас понятно, что во внутреннем контуре крутится российская модель с предсказуемой стоимостью, Алиса идёт по корпоративной подписке, а Claude — по отдельному ограниченному лимиту для узкой группы. Никаких сюрпризов в конце месяца.
И, что важнее, у совета директоров появилось внятное объяснение: почему у нас три ИИ-агента, а не один, и почему это не хаос, а осознанное разделение.
Что забрать с собой
Managed-решения — Алиса AI для бизнеса, Claude for Small Business, Agentforce и всё, что выйдет следом, — это не замена собственному агенту. Это ещё один инструмент, который придётся встраивать в общий контур. И до того, как включать хоть один, стоит написать кодекс использования ИИ-агентов: кто что видит, кто за что отвечает, что делать при ошибке, кто вправе спорить с решением агента.
Пять страниц текста, два дня работы. Это дешевле, чем разбирать через полгода, почему коммерческое предложение утекло наружу, а сотрудник искренне не понимал, что делает что-то не то.
Похожие статьи
- ИИ-агент для 1С после сентябрьских атак: как мы переписали правила доступа, не сломав рабочие сценарии
- Купили кодинг-агента, половину задач всё равно писали сами: где ИИ-агент в разработке нужен, а где хватает ассистента
- Пять человек вместо одного оператора: как мы пересобрали курс по ИИ-агентам под управление в 2026
- Автономные ИИ-агенты на долгой дистанции: как мы пересобрали внедрение после того, как агент сорвался на третьем дне





