Решение «копилот или агент» принимают не после демо вендора, а до пилота — по трём измеримым gate-критериям. Data Gate проверяет границу и качество данных. Process Gate — формализованность и частоту операций. Control Gate — метрики мониторинга и HITL-пороги. Каждый gate содержит конкретный порог и стоп-сигнал. Статья даёт таблицу критериев, чеклист из 15 вопросов для самодиагностики за один день и разбор главного анти-паттерна — агента без семантического слоя. Почему демо — плохая точка входа Вы смотрите демо: агент самостоятельно обрабатывает заявки, классифицирует документы, формирует отчёт. Всё работает быстро и без ошибок. Возникает соблазн принять решение «копилот или агент» прямо здесь — на основе возможностей модели. Ошибка в том, что демо-стенд никогда не содержит реальных данных вашей организации. Качество контекстной инфраструктуры — справочников, мастер-данных, регламентов — определяет, превратится ли агент в рабочий инструмент или в генератор дорогих ошибок. Вы не выбираете между копилотом и агентом «в принципе». Вы проверяете, готовы ли ваши данные, процессы и контур контроля к уровню автономности, который вы закладываете в сценарий. Если не готовы — ответом будет копилот, и это не временная мера, а архитектурное решение. Три gate-критерия, описанные ниже, превращают этот вопрос из интуитивного в операционный. Пройдите их до контакта с вендором — вы получите не список обещаний, а карту стоп-сигналов своей организации. Как определить конкретный уровень автономности по шкале L0–L4 после прохождения gate-критериев — читайте в статье «Агент vs копилот: где провести границу автономности для менеджера». Там же — таблица уровней с привязкой к стоимости ошибки. Здесь мы отвечаем на предшествующий вопрос: можете ли вы вообще рассматривать агента как опцию. Data Gate: граница данных и семантический слой Первый gate — данные. Копилот подсказывает оператору, и человек замечает неточность. Агент исполняет действие сам — ошибка тиражируется в масштабе. Ваш BI-дашборд может выглядеть идеально, но он рассчитан на человека-интерпретатора. Агент лишён контекста, который руководитель достраивает в голове. Поэтому «хорошие данные в BI» не равны готовности к агенту. Data Gate проверяет четыре параметра. Граница данных. Определите периметр: с какими именно сущностями и полями будет работать агент. Запись с контрагентом, у которого не заполнен ИНН, не просто «грязные данные» — это стоп-сигнал. Для копилота порог по полноте ключевых полей — 90–95 %, для агента — 98–100 %. Всё, что ниже, означает, что агент будет действовать на основе некорректного объекта. Семантический слой. Агент должен использовать те же определения метрик, что и бизнес. Если в одном отчёте «выручка» — это отгрузка, в другом — оплата, а агент берёт первое попавшееся поле, последствия масштабируются на все операции. Анти-паттерн: запустить агента без зафиксированного семантического слоя. Подробнее — в разделе ниже. Количество источников. Для первого пилота — один, максимум два источника. Три и более — вы лишаете себя возможности изолировать причину ошибки. Если агент объединяет данные из ERP, CRM и файлового хранилища, а на выходе получается брак, вы не знаете, какой источник подвёл. Стабильность схемы. Частота изменений структуры данных (миграции, рефакторинг справочников) не должна превышать одного раза в квартал. Агент, обученный на одной схеме, ломается при её изменении быстрее, чем появляется регламент переобучения. Стоп-сигнал Data Gate: если ключевые поля имеют более 2 % пропусков, источников больше двух, а единый семантический слой отсутствует — агент исключён. Вы остаётесь в режиме копилота и начинаете с наведения порядка в данных. Детальный чеклист готовности данных и формула ROI — в статье «Когда NL-аналитика окупается: от дашборда к вопросу на естественном языке». Process Gate: формализованность и частота Процесс может быть критичным для бизнеса, но если он не формализован, агент превращает исключения в автоматизированные ошибки. Process Gate проверяет две оси. Формализованность. Какую долю кейсов покрывают задокументированные правила? Если процесс описан регламентом, но 30 % заявок обрабатываются «по договорённости», агент будет действовать по правилам для оставшихся 70 % — и ломаться на остальных. Порог для агента — не менее 80 % покрытия правилами. Если покрытие ниже, либо ограничьте скоуп агента только формализованной частью, либо оставайтесь на копилоте. Частота. Агент окупается на повторяющихся задачах, где накапливается статистика для оценки надёжности. Квартальный процесс — плохой кандидат: за год вы получите четыре наблюдения. Этого недостаточно, чтобы понять, корректно ли работает агент. Минимальная частота для пилота — еженедельный процесс, оптимально — ежедневный. Отдельно оцените reversibility ratio — долю действий агента, которые можно откатить без потерь. Если агент всего лишь классифицирует документ, ошибка стоит времени на переклассификацию. Если он создаёт заказ поставщику или списывает средства, обратное действие либо невозможно, либо требует компенсации. Чем ниже reversibility ratio, тем строже должен быть режим контроля, вплоть до запрета на автономность. Стоп-сигнал Process Gate: доля формализованных кейсов ниже 80 %, частота реже одного раза в неделю, большинство действий необратимо — агент противопоказан. Выбирайте копилота и инвестируйте в формализацию процесса. Как применить эти же критерии к процессам B2B-воронки, включая decision tree по шагам — читайте в статье «Копилот продаж vs автономный агент: где провести границу для менеджера». Control Gate: метрики мониторинга и HITL-пороги Даже при идеальных данных и формализованном процессе агент ошибается. Задача Control Gate — спроектировать контур, который ловит ошибки до того, как они нанесут ущерб. Этот контур вы должны заложить до запуска, а не добавлять постфактум. Escalation rate. Основная операционная метрика агента. Целевой диапазон — 10–15 % действий, переданных на проверку человеку. Выше 15 % — агент решает плохо скоупированную задачу: либо границы процесса размыты, либо качество данных недостаточно. Ниже 10 % — подозрительно низкий показатель: либо вы пропускаете рискованные действия, либо контур детекции настроен слишком мягко. Time-to-human. Среднее время от эскалации агента до реакции оператора. Для критических процессов — не более 15 минут в рабочее время. Если оператор отвечает через четыре часа, агент либо простаивает, либо уходит в автономный режим, нарушая HITL-дизайн. SLA на реакцию становится частью архитектурного решения. Audit log coverage. 100 % действий агента должны оставлять полный трейс: входные данные, принятое решение, контекст, метаданные. Для агентов, работающих с персональными данными, это требование 152-ФЗ (см. следующий раздел). Для остальных — базовая гигиена: без трейса вы не проведёте разбор инцидента. Проектирование HITL/HOTL-режима напрямую зависит от стоимости ошибки и необратимости действия. Методику расчёта и таблицу уровней L0–L4 смотрите в статье «Агент vs копилот: где провести границу автономности для менеджера». Три gate-критерия: сводная таблица Gate | Что проверяем | Порог для копилота | Порог для агента | Стоп-сигнал Data Gate | Полнота ключевых полей, источники, семантический слой, стабильность схемы | 90–95 % полноты, 2–3 источника, семантический слой желателен | 98–100 % полноты, 1–2 источника, единый семантический слой обязателен, схема стабильна | Пропуски >2 % в ключевых полях, >2 источников, нет семантического слоя Process Gate | Формализованность правил, частота, reversibility ratio | 60–80 % кейсов покрыто правилами, частота любая | ≥80 % кейсов покрыто, частота ≥1 раз в неделю, reversibility ratio для пилота >50 % | Покрытие <80%, частота реже еженедельной, большинство действий необратимо Control Gate | Escalation rate, time-to-human, audit log coverage | Escalation rate не применим (человек в цикле), аудит-лог опционален | Escalation rate 10–15 %, time-to-human <15 мин, audit log 100 % | Escalation rate системно >15 % или <10 %, time-to-human >1 часа, аудит-лог неполный Стоп-сигнал по любому из gate означает: ваша организация к агенту не готова. Правильное решение сегодня — копилот с перспективой перехода к агенту после устранения разрывов. 152-ФЗ как четвёртый gate Если агент обрабатывает персональные данные, три описанных выше критерия дополняются четвёртым — регуляторным. С 30 мая 2025 года вступили в силу поправки, вводящие оборотные штрафы за повторные утечки ПДн: 1–3 % годовой выручки, но не менее 15 млн рублей. Агент, самостоятельно действующий с ПДн без технических мер защиты, создаёт риск, сопоставимый с финансовым ущербом от остановки производства. Технический минимум до запуска агента: • Локализация данных. Записи с ПДн хранятся и обрабатываются в контуре с физическим размещением на территории РФ. • Обезличивание. Агент взаимодействует с обезличенными идентификаторами, реальные ПДн подставляются только в момент, когда действие требует персональных данных — и только через HITL. • Аудит-лог. Каждое обращение к ПДн фиксируется с указанием агента, времени, типа действия и контекста. 100 % покрытие — обязательное условие. • Эскалация. Действия, затрагивающие персональные данные, проходят обязательную проверку человеком (HITL) на пилотной фазе. Если хотя бы одна из этих мер не реализована, агент не должен получать доступ к ПДн. Любой пилот, игнорирующий этот gate, превращается в compliance-инцидент с персональной ответственностью CDO и ИТ-директора. Анти-паттерн: агент без семантического слоя Самый разрушительный сценарий — агент, который по-своему интерпретирует ключевую бизнес-метрику. Пример: производственная компания запускает агента для автоматического согласования заявок на закупку сырья. Правило: «если остаток на складе ниже минимального — создать заказ поставщику». Агент использует поле «Остаток» из ERP, но не знает, что финансовая служба считает остатком свободный остаток после резервирования под подтверждённые заказы, а производство — физический остаток на стеллаже. Агент берёт первое значение, видит достаточный уровень и не создаёт заказ. Через три дня конвейер встаёт. Корень проблемы — не в данных и не в модели. Агент действовал в точности по правилу, но на основе неверного определения. Исправление требует не переобучения, а проектирования семантического слоя: единого источника определения метрик, доступного и человеку, и агенту. Проверьте: если два руководителя в вашей организации называют одну цифру, они имеют в виду одно и то же? Если нет — у вас нет семантического слоя. Агент не должен запускаться, пока этот слой не зафиксирован и не синхронизирован между системами-источниками. Чеклист «15 вопросов за 1 день» Перед встречей с вендором пройдите эту самодиагностику. Она не требует технической команды и даёт вам объективную картину готовности. Блок 1. Data Gate (5 вопросов) 1. В каких системах лежат данные, с которыми будет работать агент? (Если больше двух — стоп.) 2. Какой процент записей в ключевых полях (ИНН, номенклатура, статус) содержит null или значения по умолчанию? 3. Определены ли метрики, которыми оперирует агент, в едином корпоративном глоссарии? 4. Когда последний раз менялась структура справочников в основных источниках — и планируются ли изменения в ближайший квартал? 5. Кто отвечает за качество данных в каждом источнике и каков регламент исправления ошибок? Если на вопрос 2 ответ >2 %, а на вопрос 3 — «нет», Data Gate не пройден. Блок 2. Process Gate (5 вопросов) 1. Задокументирован ли процесс, который вы хотите автоматизировать, в виде правил (не описания, а решающих правил)? 2. Какой процент кейсов обрабатывается строго по этим правилам, без исключений и ручных корректировок? 3. Как часто выполняется процесс — еженедельно, ежедневно, чаще? 4. Можно ли откатить действие агента без финансовых или операционных потерь в большинстве случаев? 5. Кто принимает решение по кейсам, которые не укладываются в правила, и за какое время? Если на вопрос 7 ответ <80 %, а на вопрос 8 — «реже раза в неделю», Process Gate не пройден. Блок 3. Control Gate (5 вопросов) 1. Кто будет принимать эскалированные действия агента и в каком режиме (рабочее время, 24/7)? 2. Какое среднее время реакции этого сотрудника на критичную задачу сегодня? 3. Какая доля действий агента, по вашей оценке, должна уходить на проверку человеку в первый месяц? 4. Записываются ли все действия, которые сегодня выполняет человек в этом процессе, в лог — и где этот лог хранится? 5. Содержит ли процесс персональные данные — и если да, выполнены ли четыре технических требования из раздела 152-ФЗ? Если ответ на вопрос 12 >1 часа, а на вопрос 13 — «не знаю», включать агента в автономный режим рано. Мини-кейс: автосогласование аналитических отчётов Операционный директор производственного холдинга хочет сократить цикл согласования ежемесячного план-факт отчёта. Отчёт формируется аналитиком, затем проходит три инстанции. Цикл — 4 дня, задача повторяется ежемесячно. Проходим три gate. Data Gate. Данные поступают из 1С (ERP) и корпоративного хранилища. Единый семантический слой отсутствует: «план производства» в ERP и в отчёте коммерческого директора считаются по разной методике. Пропуски в ключевых полях менее 1 %. Источников — два. ИТ-директор фиксирует стоп-сигнал: нет семантического слоя. Решение: агент не идёт в автономное согласование, пока не создан глоссарий, синхронизированный между ERP и BI. Process Gate. Регламент согласования зафиксирован, но только 70 % отчётов проходят по стандартному маршруту — остальные требуют дополнительных виз из-за специфики конкретного завода. Частота — ежемесячно. Стоп-сигнал: низкая частота и доля исключений >20 %. Решение: скоуп агента ограничивают только типовыми отчётами (70 % случаев). Остальные остаются на ручном согласовании. Control Gate. После внедрения копилота для типовых отчётов в течение трёх месяцев накапливают статистику. Escalation rate на проверку финальному согласующему стабилизировался на уровне 12 %. Time-to-human — 20 минут. Трейс действий пишется. Через квартал принимают решение о переводе типового сегмента в HOTL-режим: агент выполняет согласование, человек контролирует выборочно. Нетиповые отчёты остаются на копилоте. Результат: цикл согласования типовых отчётов сократился до 4 часов, без потери контроля. Агент запущен ровно в том скоупе, который прошёл три gate. Заключение Выбор между копилотом и агентом сводится к одному вопросу: готова ли ваша организация к делегированию действия без человека в цикле. Три gate-критерия — Data, Process, Control — дают измеримый ответ до старта пилота. Если любой из них показывает стоп-сигнал, правильное архитектурное решение — копилот. Добавьте к этому регуляторный gate 152-ФЗ, если агент касается ПДн. И никогда не запускайте агента без семантического слоя — последствия одной неверной интерпретации метрики обходятся дороже, чем месяц ручной работы. Когда организация пройдёт все три gate, перед вами встанет следующий вопрос: какой именно уровень автономности выбрать. Таблица L0–L4 с привязкой к стоимости ошибки и чеклист для операционного директора — в статье «Агент vs копилот: где провести границу автономности для менеджера». Если вы работаете с процессами продаж и хотите применить эти критерии к воронке — читайте «Копилот продаж vs автономный агент: где провести границу для менеджера». Ключевые факты • 60 % AI-проектов без AI-ready данных закроют в ближайшие два года (Gartner). Основная причина — не модель, а неготовность данных и процессов. • Целевой диапазон escalation rate для агента — 10–15 %. Ниже 10 % — риск пропуска аномалий, выше 15 % — агент решает не ту задачу. • Повторная утечка ПДн через ИИ-агента с 30.05.2025 грозит оборотным штрафом 1–3 % годовой выручки. Технические меры до запуска — обязательное условие. • Ретрофит gate-архитектуры (аудит-лог, HITL, эскалация) после запуска агента обходится в 2–3 раза дороже, чем закладка на этапе проектирования.