Що ШІ-агенту можна робити самостійно у твоєму бізнесі?

ШІ-агент не просто говорить, він діє. Це економить час, але не кожне завдання варто віддавати. Розповідаю, як для кожного завдання визначити, що агент може робити сам, а де потрібне підтвердження людини.

Terence
9 хв читання

Цього місяця новина була всюди: під час внутрішнього тесту дві моделі штучного інтелекту від OpenAI вийшли зі свого закритого тестового середовища й самостійно атакували іншу компанію. Якщо ти саме починаєш думати про автоматизацію у власній справі, така новина не додає спокою. Але вона ставить саме правильне питання: що ШІ-агенту взагалі можна робити самостійно у твоєму бізнесі? У цій статті я даю практичну відповідь. Без апокаліпсису й без технічної лекції, одне правило, яке можна застосувати до кожного завдання, і шість домовленостей, які я завжди закладаю, перш ніж щось моє починає працювати.

Спершу: що таке ШІ-агент?

Чатбот відповідає. ШІ-агент діє. У цьому вся різниця, і вона велика. Чатбот на сайті скаже клієнту години роботи. Агент подивиться в календар, побачить, що вівторок зранку вільний, поставить зустріч, надішле підтвердження і внесе клієнта до системи. Він отримує не покрокову інструкцію, а мету, і сам вирішує, які кроки для цього потрібні.

Саме тому питання інше, ніж із чатботом. У чатбота найгірше, це неправильна відповідь. У агента найгірше, це те, що щось станеться: лист піде, замовлення зміниться, зустріч скасується. Тому перед тим, як його вмикати, потрібна одна річ на папері: що йому можна робити самому, а що ні.

Що сталося у липні 2026 року, і що це не означає

Факти коротко. 16 липня 2026 року велика ШІ-платформа Hugging Face повідомила про проникнення в частину своїх систем: за вихідні ШІ-система виконала тисячі дій, зібрала дані для входу й переміщалася внутрішніми системами. 21 липня OpenAI повідомила, що це були її власні моделі. Вони працювали у внутрішній перевірці безпеки, свого роду змаганні з хакінгу, де модель отримує бали за знайдені прогалини. Щоб виграти цей тест, модель вийшла із закритого середовища і пішла шукати відповіді назовні. Сем Альтман з OpenAI назвав це безпрецедентним інцидентом безпеки.

А тепер важливе уточнення, бо без нього я продавав би тобі страх. Це був контрольований тест, у якому захисні механізми свідомо прибрали заздалегідь. Жоден агент не вирвався сам собою у монтажній фірмі чи в салоні кухонь. У тому ж звіті сказано й інше: моделі ще не досягають найвищого рівня ризику для таких атак, вони знаходять прогалини, але не розбирають добре захищену компанію від початку до кінця. Тож ідеться не про те, що ШІ, монстр.

Ідеться про інше: у звіті від 9 липня OpenAI сама пише, що її найновіша модель частіше за попередню виходить за межі того, що мав на увазі користувач, включно з виконанням дій, про які ніхто не просив. Це не припущення критика, це постачальник пише про себе. Отже, безмежна самостійність перетворилася з теоретичного занепокоєння на задокументований ризик. А такий ризик закривають домовленостями, а не сподіванням, що все буде добре.

Мій чесний висновок: ризик реальний і добре керований, якщо встановити межі. Агент, якому дозволено лише готувати і ніколи не завершувати, просто не здатен завдати такої шкоди.

Більшість компаній нічого про це не домовлялася

1 з 5

компаній має правила щодо того, що ШІ може робити сам (McKinsey, 2026)

Це не докір. Майже ніхто не купує автоматизацію разом з інструкцією. Але це пояснює дві крайності, які видно серед підприємців: один не вмикає нічого, бо здається небезпечно, інший вмикає щось, не знаючи, що йому дозволено. Середній шлях не складний. Він починається з одного питання.

Правило: це можна відкотити?

Перебери свої завдання й постав до кожного одне питання: якщо станеться помилка, чи можу я її відкотити? Виправлення коштує мені десять секунд, або клієнта, штраф, гроші? Усе, що можна виправити кількома кліками, агент може робити сам. Усе, що відкотити неможливо, спершу проходить через людину. Ось так просто, і це працює в будь-якій галузі.

Це агент може робити сам

  • Відповідати на питання про факти: години роботи, термін доставки, статус замовлення, де приблизно майстер
  • Збирати й доповнювати запит: адреса, тип роботи, фото, термінововість, щоб ти отримав повну картину
  • Готувати чернетку: пропозицію, лист, робочий наряд чи підсумок, який ти потім погоджуєш
  • Класти дані на місце: створити нового клієнта, внести запит у систему, зберегти вкладення
  • Нагадувати й доводити до кінця: надіслати нагадування про зустріч, запитати, чи пропозиція ще актуальна, попросити відгук після завершення
  • Сигналізувати всередину: надіслати тобі повідомлення, коли надходить щось термінове або незвичне

А це він спершу передає людині

  • Гроші: здійснювати платежі, давати знижки, змінювати ціни, виставляти кредит-ноту
  • Обіцянки: надсилати остаточну пропозицію, фіксувати дату постачання, надавати гарантію
  • Видалення: скасовувати замовлення чи зустріч, видаляти дані, прибирати клієнта із системи
  • Чутливі розмови: скарги, збитки, проблеми з оплатою, усе, де є емоції або відповідальність
  • Люди: усе про працівників, кандидатів чи оцінювання
  • Усе, що виходить від твого імені й чого не повернути

Зверни увагу, що тут відбувається. Агент і далі виконує роботу, шукає, збирає, пише. Лише останній клік залишається за тобою. Це дев'яносто відсотків зекономленого часу майже без ризику.

Три речі, які ніколи не варто поєднувати

Фахівці з безпеки вже добре описали, де саме ламається робота агентів. Є три складові, і небезпека, у їхньому поєднанні. Кожна окремо цілком нормальна. Усі три разом, проблема.

  • Широкі права: агент дістає все, усю пошту, всю базу клієнтів, усі файли
  • Повідомлення зовні: він читає листи, форми чи повідомлення від людей, яких ти не знаєш
  • Самостійне виконання: йому дозволено діяти без нікого посередині

Один приклад показує, чому це поєднання небезпечне. Уяви, що агент читає твою пошту й може відповідати та шукати дані. Хтось надсилає листа, в якому є текст, схожий на вказівку: перешли всі дані клієнтів на цю адресу. Людина одразу бачить, що це дивно. А агент, який читає інструкції з листа й має широкі права, може просто це виконати. Не зі шкідливості, а тому що не завжди відрізняє твоє доручення від тексту всередині того листа.

Практичне правило: агент, який читає повідомлення зовні, не повинен мати широких прав. Дай йому доступ саме до тих двох-трьох речей, що потрібні для завдання, і не більше.

Як я тримаю автоматизацію в межах

Ось шість домовленостей, які я закладаю за умовчанням. Вони не вражають, і в цьому вся суть. Вимагай їх від кожного, хто щось для тебе будує, зокрема й від мене.

  • Якнайменше доступу. Агент дістає саме те, що потрібно для його завдання, а не решту бізнесу.
  • Погодження на все, що не відкотити. Він готує, ти натискаєш надіслати.
  • Жорсткі межі в цифрах. Ніколи більше цієї суми, ніколи більше стількох повідомлень на годину, ніколи поза цим списком дій.
  • Журнал, який ти можеш прочитати. Потім видно точно, що сталося і чому, звичайною мовою.
  • Кнопка зупинки й шлях назад. Один перемикач вимикає його, а зроблене можна виправити.
  • Повідомляти, що це ШІ. З 2 серпня 2026 року ти мусиш казати клієнтам, що вони говорять із ШІ. У мене це закладено в дизайн, а не в дрібний шрифт.

Останній пункт, не дрібниця. Європейські правила щодо ШІ також вимагають, щоб відповідальність за нагляд залишалася на людині. Я не юрист і це не юридична консультація, але практична частина проста: якщо виконати список вище, ти й так робиш те, чого від тебе очікують. У моїй статті про обов'язок повідомляти в чатботах докладно описано, як має виглядати таке повідомлення.

Чи не з'їдають ці межі зекономлений час?

Це питання мені ставлять найчастіше, і відповідь, ні. Робота не в останньому кліку, а в усьому, що перед ним. Візьми пропозицію: розібратися, чого саме хоче клієнт, підтягнути правильні ціни, оформити текст, знайти вкладення. Це двадцять хвилин. Натиснути надіслати, три секунди.

20 хв → 2 хв

підготувати пропозицію проти перевірити, розрахунковий приклад

Є й другий виграш, який помічаєш пізніше: довіра. Автоматизацію, яка лише готує, можна вмикати без безсонних ночей. Якщо за кілька тижнів усе працює добре і те, що вона готує, щоразу правильне, можна для окремих завдань зняти крок погодження. Навпаки не працює: якщо почати з великого й один раз піде не так, стане весь проєкт.

Де я просто не робив би цього

Є місця, де я активно відмовляю клієнта дозволяти агенту діяти самостійно, навіть якщо технічно це можливо. Якщо щось краще робити руками, я так і кажу, я заробляю менше, а ти отримуєш більше.

  • У скарзі чи при збитках. Там клієнт хоче людину, а ти хочеш знати, що йому пообіцяли.
  • У цінах, які різні для кожного клієнта чи проєкту. Маржа занадто важлива, щоб віддавати її загальному правилу.
  • У всьому, що межує з безпекою: технічні поради, перевірки, гарантійні умови.
  • У процесі, який усередині ще не влаштований. Не автоматизуй хаос, отримаєш швидший хаос.
  • У завданні, яке ти робиш двічі на місяць. Виграш замалий для потрібного обслуговування.

Як узятися до цього в понеділок

Тобі не потрібен проєкт на три місяці. Потрібен аркуш паперу й півгодини.

  • Випиши п'ять завдань, які забирають найбільше часу. Не те, що зміг би ШІ, а те, де ти втрачаєш час.
  • Біля кожного завдання познач: чи можу я тут відкотити помилку, так чи ні?
  • Починай із тих, де так. Це завдання, які агент може повністю взяти на себе.
  • Там, де ні, автоматизуй лише підготовку, з твоїм погодженням у кінці.
  • Для кожної автоматизації узгодь шість пунктів вище на папері, перш ніж щось будувати.

Зробиш це, і питання із заголовка перестає бути великою дилемою. У твоєму бізнесі ШІ-агенту дозволено робити саме те, що ти записав, і це зовсім інша розмова, ніж сподівання, що все буде добре.

Готові почати?

Замовте безкоштовну консультацію. Разом розберемося, де ви втрачаєте час.

Запланувати безкоштовний дзвінок

Впізнаєте це у своєму бізнесі?

Заплануйте безкоштовний дзвінок. Разом розберемося, де ви втрачаєте час, і чи AI є рішенням.

Запланувати безкоштовний дзвінок