**Владелец видит не всё, что делает ИИ-сотрудник, и это правильно: он видит вопрос перед действием, которое нельзя отменить, и журнал по всему остальному.** Смотреть за каждым шагом — значит нанять сотрудника и сесть рядом с ним на весь день. Не смотреть вовсе — значит однажды узнать о списанной поставке из звонка поставщика. Ниже разбираем, где проходит граница между этими двумя провалами, как она устроена у нас и что показали 217 карточек одобрения за три месяца.

## Спор, который индустрия ведёт в сентябре

В начале сентября Zapier опубликовал опрос американских руководителей о том, как они контролируют ИИ в своих процессах. Картина разложилась на четыре лагеря: примерно каждый седьмой отдал ИИ полную самостоятельность без присмотра, ещё треть вмешивается только в дорогих и необратимых действиях, а оставшаяся половина одобряет большинство действий или вообще каждое руками. Почти четыре из десяти уже теряли время, деньги или репутацию из-за ИИ, за которым не смотрели. И одновременно половина тех же людей говорит, что лично доверила бы ИИ большинство решений без проверки.

Это не противоречие, а точное описание задачи. Руководитель не хочет ни смотреть за каждым шагом, ни отвечать за ошибку, которую никто не видел. Он хочет, чтобы система сама знала, где его позвать. Опрос называет и границы: одобрение чаще всего ставят там, где есть регуляторный риск, где действие нельзя отменить и где велика сумма. Обновить карточку в CRM или назначить встречу большинство готово отдать без уведомления.

Наша позиция та же, только доведённая до конструкции: контроль строится не по объёму действий, а по их обратимости.

## Почему в России вопрос стоит жёстче

Российский бизнес внедряет ИИ быстро, но доверяет ему меньше, чем внедряет. По замеру Сбера конца 2025 года ИИ-агентов и ассистентов для автоматизации используют около 39% компаний, чаще всего в бухгалтерии. По опросу Т-Банка, вышедшему в сентябре 2026 года, половина владельцев бизнеса применяет ИИ в работе, и при этом каждый третий из них боится, что нейросеть выполнит задачу неправильно или исказит факты. Среди топ-менеджеров крупных компаний, опрошенных UserGate в январе, 38% назвали главной проблемой неопределённость рисков, а 29% сказали прямо: непонятно, кто отвечает за результат.

Ответственность здесь и есть корень. В майском опросе пользователей ИИ-сервисов 36% ответили, что за ошибку ИИ не отвечает никто, потому что ИИ всего лишь инструмент. Закон думает иначе. Закон о поддержке развития ИИ, вступивший в силу 1 сентября 2026 года, регулирует только большие фундаментальные модели, а ошибки прикладного агента остаются обычным предпринимательским риском компании, которая его применила. Статья 16 закона о персональных данных запрещает принимать решение с юридическими последствиями для человека исключительно на основе автоматизированной обработки без его письменного согласия. Кодекс этики ИИ, который подписали крупнейшие российские компании, требует от системы регистрационных записей работы и возможности человека отменить значимое действие.

Иначе говоря, отвечать за действия ИИ-сотрудника будет владелец. Вопрос только в том, узнает ли он о них до того, как они произошли, или после.

Российские продукты пока отвечают на него по-разному. Ассистент в Битрикс24 спрашивает подтверждение перед удалением данных и изменением настроек. Агент такси в Алисе подтверждает заказ, но платит с последней карты, не давая выбрать другую. ГигаАгент от Сбера позиционируется как раз через отсутствие контроля: не нужно проверять каждый шаг. Ассистенты 1С, МойСклада и Точки действий в учёте не выполняют, поэтому и спрашивать им нечего. Ни у одного из них мы не нашли документированного режима «всегда разрешать» и общего журнала действий. Это не упрёк, а описание рынка: пока агент только советует, надзор не нужен. Он становится нужен ровно в момент, когда агенту дают право нажать кнопку в чужом кабинете.

## Три класса действий

Всё, что делает сотрудник в 1С, МойСкладе, на маркетплейсе или на вашем компьютере, попадает в один из трёх классов. Класс определяется до вызова и не зависит от того, насколько действие выглядит безобидным.

| Класс | Что это | Пример | Что видит владелец |
|---|---|---|---|
| Чтение | Ничего не меняет в системе | Остатки на складе, список заказов, письмо во входящих | Строка в журнале |
| Обратимая запись | Меняет, но изменение можно откатить | Черновик счёта, комментарий к сделке, файл в рабочей папке | Строка в журнале, при сомнении судьи — карточка |
| Необратимая запись | Отменить нельзя или дорого | Удаление поставки, отправка письма клиенту, платёж | Карточка всегда |

Чтение проходит без вопросов. Обратимую запись оценивает второй слой, который мы называем судьёй: отдельная модель смотрит на вызов вместе с тем, что просил человек, что уже сделано в задаче и какие решения владелец принимал раньше, и решает, пропустить действие, спросить или отказать. Если судья не смог ответить, он спрашивает, а не пропускает. Необратимая запись к судье не ходит: карточка поднимается всегда, и никакая фраза в чате её не заменяет. «Удали предыдущие заказы» в сообщении не является согласием на удаление, согласием является нажатая кнопка на карточке с названием того, что удаляется.

Это и есть ответ на вопрос «что видит владелец». Он видит вопрос в трёх случаях: действие необратимо, судья не уверен, или действие идёт на его собственной машине в режиме «спрашивать». Всё остальное он видит постфактум в журнале.

## Что показали 217 карточек

Мы считаем судьбу каждой карточки с июня 2026 года. К 9 сентября их поднято 217 у восемнадцати пользователей. Для масштаба: за тот же период с начала августа журнал действий записал около 78 тысяч вызовов от 188 пользователей. То есть вопрос владельцу задаётся примерно на одно действие из нескольких сотен.

| Исход | Карточек |
|---|---|
| Одобрено | 194 |
| Истекло без ответа | 15 |
| Ждёт ответа | 5 |
| Отклонено | 3 |

Три отклонённые карточки за три месяца, и все три одного рода: удаление документа в МойСкладе. Поставка, задание на производство и внутренний заказ. Владелец посмотрел на то, что сотрудник собирался удалить, и сказал «нет». Это карточка, которая отработала ровно так, как задумана: она стоит перед необратимым действием и один раз из семидесяти его останавливает.

Медианное время ответа на одобренную карточку около семи секунд. Человек не разбирается в деталях, он узнаёт действие и подтверждает. Отсюда следует неприятный вывод: если карточек становится много, они перестают читаться. Пятнадцать истёкших карточек про то же самое, только с другой стороны: вопрос задан, а человека рядом не оказалось, и задача через час остановилась.

Две цифры из этой таблицы мы считаем главными. Три отказа доказывают, что дверь нужна. Сто девяносто четыре одобрения за семь секунд доказывают, что дверей должно быть как можно меньше.

## «Всегда разрешать» и его границы

Раз владелец почти всегда говорит «да», у карточки есть кнопка «всегда». Она запоминает не «доверяю сотруднику», а точную операцию: инструмент, действие, кабинет и адресат. Следующий такой же вызов пройдёт без карточки и без судьи. Разрешение живёт не дольше девяноста дней и гаснет через тридцать дней без применения. Продлить его можно только новым нажатием, и дата нажатия видна в настройках рядом с кнопкой отзыва.

Три вещи через «всегда» разрешить нельзя, и это ограничения по замыслу, а не недоработки.

- **Необратимое удаление.** Нельзя наперёд разрешить удалять, не видя, что именно удаляется. Каждая такая карточка одноразовая.
- **Команда на вашем компьютере.** Одна и та же строка команды после смены рабочей папки или переменных окружения запускает другую программу. Для машины есть свой переключатель на уровне устройства, и на карточке написано, что именно нажатие откроет: одну операцию или машину целиком.
- **Клик по экрану.** Цель клика описана словами со скриншота, а не адресом. Здесь «всегда» остаётся инструкцией судье, а не разрешением.

Ещё одна деталь, которая отличает карточку от галочки «принимаю условия». Как только человек пишет сотруднику новое сообщение, все ожидающие карточки снимаются. Он изменил задачу, и вопрос, заданный по старой, больше не имеет смысла. Отклонённое действие запоминается на всю задачу: сотрудник не поднимет ту же карточку второй раз в переформулированном виде.

## Журнал отвечает «что сделал», а не «что думал»

Карточка исчезает после ответа. Остаётся строка в чате «Разрешил: …» с тем же заголовком, что был на карточке, и запись в журнале. Журнал у нас единый на все поверхности: кабинеты, файлы, команды на машине, браузер. У каждой записи есть класс записи, решение двери, исход и, если действие менялось, план отката.

Это тот же журнал, о котором мы писали в статье про обрыв задачи: он отвечает не на вопрос «что сотрудник собирался сделать», а «что произошло в системе». Владельцу нужен второй ответ. По нему можно понять, был ли счёт создан один раз, ушло ли письмо и кто разрешил удаление.

## Где мы сами ошиблись

Честности ради: с лишними вопросами у нас тоже бывает. 9 сентября сотрудник на машине пользователя в режиме «спрашивать» три раза подряд поднял карточку на одну и ту же команду: создать папку и проверить, что она появилась. Владелец одобрил, команда упёрлась в ограничение песочницы, сотрудник переформулировал, снова спросил, снова упёрся, спросил в третий раз.

Каждая карточка была законной: режим машины требует спрашивать перед изменением, а три попытки были тремя разными исполнениями. И всё же для человека это выглядело как система, которая не помнит, что ей уже ответили. Инцидент разобран по журналу, и вывод из него один: ошибка среды после одобрения не должна превращаться в новый вопрос владельцу. Одобрение на команду обязано пережить её повтор внутри той же задачи.

Урок здесь общий. Опрос Zapier показал, что руководители не боятся дать ИИ свободу, они боятся не узнать о последствиях. Но избыточный контроль ломает доверие с той же силой: человек, которого спрашивают трижды об одном, перестаёт читать вопросы. Каждая карточка обязана заслуживать семи секунд, которые на неё тратят.

## Что спросить у поставщика ИИ-агента

- Какие действия агент выполнит без вопроса, а перед какими остановится, и определяется ли это классом действия или настроением модели?
- Есть ли класс действий, который нельзя разрешить наперёд ни фразой в чате, ни кнопкой «всегда»?
- Что запоминает кнопка «всегда»: точную операцию, кабинет целиком или всё подряд, и когда это разрешение истекает?
- Что происходит с ожидающим вопросом, если я написал агенту новое сообщение или не ответил за час?
- Есть ли единый журнал по всем системам, в которых работает агент, и виден ли в нём исход действия, а не только намерение?
- Кто отвечает за необратимое действие, которое агент выполнил без карточки?

## Контроль измеряется не количеством вопросов

Сотрудник, которого спрашивают о каждом шаге, не сотрудник, а форма. Сотрудник, которого не спрашивают ни о чём, однажды удалит поставку. Между ними не компромисс, а конструкция: класс действия решает, будет ли вопрос, судья решает сомнительные случаи, кнопка «всегда» убирает повторы, журнал хранит всё, а необратимое всегда проходит через человека.

Три отказа из 217 карточек говорят, что дверь стоит на месте. Сто девяносто четыре одобрения за семь секунд говорят, что владелец нанял сотрудника не для того, чтобы отвечать на его вопросы. Обе цифры мы будем публиковать и дальше.

---

**Последнее обновление:** 9 сентября 2026.

**Источники:** [Zapier, опрос руководителей о контроле за ИИ, сентябрь 2026](https://zapier.com/blog/ai-and-human-approval/);
[СберАналитика и Сбер Бизнес Софт, использование ИИ в компаниях, CNews, январь 2026](https://corp.cnews.ru/news/line/2026-01-22_39_rossijskih_kompanij_v);
[Т-Бизнес Секреты, как предприниматели используют ИИ, сентябрь 2026](https://secrets.tbank.ru/trendy/kak-predprinimateli-i-sotrudniki-ispolzuyut-ii/);
[UserGate, опрос топ-менеджеров об ИИ, Anti-Malware, февраль 2026](https://www.anti-malware.ru/news/2026-02-12-111332/49038);
[GPTunnel и Miracle Advisory, кто отвечает за ошибку ИИ, Клерк, май 2026](https://www.klerk.ru/buh/news/693222/);
[Кодекс этики в сфере ИИ, Альянс в сфере ИИ](https://a-ai.ru/wp-content/uploads/2021/10/Кодекс_этики_в_сфере_ИИ_финальный.pdf);
[Федеральный закон от 26.07.2026 № 243-ФЗ о поддержке развития технологий ИИ](http://publication.pravo.gov.ru/document/0001202607260003);
[Битрикс24, справка по агенту BitrixGPT](https://helpdesk.bitrix24.ru/open/28394960/).
