Внедрение ИИ редко умирает на цене. Оно умирает в среду после обеда, когда владелец пересылает мою смету человеку, отвечающему за IT, и получает в ответ три строки: «нужно проверить с точки зрения безопасности». Дальше две недели тишины, и проект тихо выпадает из квартала.
Претензий у меня нет. Этот человек отвечает за то, чтобы данные клиентов не утекли и чтобы телефон не звонил в три ночи. Новый элемент в инфраструктуре для него риск, а не сэкономленные часы в поддержке. Проблема в том, что почти никто не пишет для этого читателя.
Ниже двенадцать вопросов, которые я слышу от внутренних IT-отделов и от внешних подрядчиков, обслуживающих компании в Польше и ЕС. К каждому есть ответ в виде, который можно вставить в письмо. Я разработчик, а не юрист: регуляторную часть описываю с инженерной стороны, сложные случаи отдавайте юристу по праву ЕС.
Кто на самом деле блокирует внедрение
Для большинства IT-отделов ваш проект первый такой. Исследование Upwork по малому и среднему бизнесу за 2026 год фиксирует около 41% руководителей, которые запускают пилоты с агентами, при этом реально внедрили агента только 17% организаций, а больше 60% планируют сделать это в ближайшие два года. Ваш проект попадает ровно в этот разрыв: намерений много, внутреннего прецедента нет, процедуры, к которой его можно подключить, тоже нет. А ответ по умолчанию на всё без процедуры звучит как «позже».
Заголовки они читают те же, что и вы. Gartner прогнозирует, что больше 40% агентных проектов будут закрыты до конца 2027 года, и указывает, что 89% пилотов с агентами не доходят до продакшена. Энтузиазм здесь не аргумент. Аргумент - конкретика: где лежат данные, у кого ключи, что происходит при отказе.
Двенадцать вопросов и короткие ответы
Это список, который я отправляю вместе с предложением. Если подрядчик не может ответить на каждый пункт одним предложением, это сигнал.
| Вопрос IT | О чём спрашивают на самом деле | Короткий ответ |
|---|---|---|
| Куда уходят наши данные? | Место обработки | API поставщика в регионе ЕС, подписан DPA, ретенция отключена |
| Наши данные обучают модель? | Утечка ноу-хау | Нет, режим нулевой ретенции в API и пункт в договоре |
| Какие права берёшь в CRM? | Объём доступа | Отдельная сервисная учётка, только названные объекты и поля |
| Агент может что-то удалить? | Операции записи | Удаление отключено по умолчанию, запись только в согласованные поля |
| Где лежит код и у кого доступ? | Владение системой | Репозиторий у заказчика, мой доступ на время работ |
| Что, если упадёт API модели? | Доступность | Таймаут, ретраи, переключение на второго поставщика, аварийная форма |
| Сколько это стоит в месяц? | Незапланированный OPEX | Токены плюс хостинг, жёсткий лимит расходов в кабинете поставщика |
| Как ведутся логи? | Подотчётность | Лог каждого вызова инструмента, согласованная ретенция, доступ заказчику |
| Что с prompt injection? | Безопасность | Закрытый список инструментов, валидация вывода, никаких секретов в промпте |
| Кто поддерживает после сдачи? | Риск осиротевшей системы | Документация и runbook, договор на сопровождение или передача команде |
| Это соответствует AI Act? | Риск штрафа | Раскрытие при первом контакте, реестр систем ИИ, статья 4 |
| Как проверим, что работает? | Критерии приёмки | Набор приёмочных тестов с порогом, согласованным до старта |
Дальше разбираю те вопросы, которые на практике съедают больше всего времени.
Куда уходят данные и у кого к ним доступ
Практика в ЕС свелась к трём вещам сразу: подписанное соглашение об обработке данных с поставщиком модели, отключённая ретенция и на стороне API, и на стороне интеграционного слоя, плюс схема архитектуры с отметкой, где обрабатываются персональные данные. Польский регулятор формулирует то же самое проще: любой обмен с чат-ботом, в котором проходят персональные данные, это обработка, и внедряющая сторона обязана знать правовое основание, обучают ли данные модель поставщика, сколько они хранятся и где физически стоят серверы.
Есть различие, которое лучше поднять раньше, чем это сделает IT. Локация данных - утверждение о месте, суверенитет - утверждение о юрисдикции. Данные в европейском регионе, но у американского облачного оператора, всё равно попадают под американский CLOUD Act. Если для компании это принципиально, ответ - собственная инфраструктура: n8n на своём VPS стоит 4-6 евро в месяц (20-26 zł), рядом ставится модель с открытыми весами. Дольше внедрять и дороже поддерживать, но весь этот спор снимается целиком.
Какие права нужны в CRM и ERP
Здесь обычно звучит фраза «он хочет доступ к нашей базе». Не хочу. Хочу сервисную учётную запись с минимальным объёмом прав, которого хватает для задачи.
| Уровень | Что делает агент | Когда достаточно | Основной риск |
|---|---|---|---|
| Только чтение | Читает базу знаний, статусы заказов, свободные слоты | Бот поддержки, внутренний ассистент | Показал данные не тому человеку |
| Чтение и запись в один объект | Создаёт лид, дописывает заметку к звонку | Квалификация лидов, запись на встречи | Мусор в CRM при кривой логике |
| Запись в несколько систем | Выставляет документ, меняет статус в ERP | Автоматизация заказов и коммерческих предложений | Одна ошибка расходится по двум системам |
| Необратимые операции | Удаляет записи, отправляет платежи | Почти никогда в первом внедрении | Обратного пути нет |
Правило, по которому работаю: первый уровень по умолчанию, второй по согласованию, третий только после того, как первые два месяц отработали без инцидентов. Четвёртый остаётся человеку. Отдельно слежу, чтобы внутренний ассистент видел ровно то, что видит спрашивающий: если у менеджера нет доступа к договорам правления, агент не может ему их прочитать, потому что сам индекс про отделы ничего не знает.
Что происходит при отказе модели или API
Ответ «такого не бывает» заканчивает разговор с IT мгновенно. Бывает регулярно: перегрузка поставщика, лимиты запросов, смена версии модели, истёкший ключ.
Конфигурация, которую считаю минимумом: таймаут на ответ модели, две попытки повтора с нарастающей паузой, переключение на второго поставщика при долгом отказе, а если и это не сработало, аварийный режим с обычной контактной формой и честным сообщением. Плюс алерт в канал, который кто-то реально читает, и отдельное уведомление о превышении порога расходов.
Важнее самого фолбэка то, что происходит с текущим диалогом. Клиент не должен остаться перед пустым окном. Правила передачи я разбирал отдельно в тексте про передачу диалога от бота человеку, и это обычно первый документ, который я отправляю в IT после этого списка вопросов.
Безопасность: prompt injection и мониторинг
Этот вопрос задают только зрелые команды, но если он прозвучал, ответ нужен. OWASP в материалах 2026 года ставит prompt injection в центр рисков агентных систем и фиксирует рост числа атак на 340% год к году. Там же средний охват мониторингом продакшен-агентов оценивается в 52%, то есть примерно половина внедрённых агентов работает без присмотра.
Что я с этим делаю: у агента закрытый список инструментов, которые он может вызвать, внешний контент никогда не попадает в системный промпт, вывод модели валидируется до выполнения действия, а ключи и секреты не появляются в контексте диалога. Операции записи проходят через отдельный порог: всё, что выходит за обычный объём задач агента, уходит на подтверждение человеку.
Логи, аудит и AI Act
С 2 августа 2026 года действует статья 50 AI Act: человека обязаны предупредить, что он взаимодействует с системой ИИ. Для систем, выведенных на рынок до этой даты, до 2 декабря 2026 года есть переходный период на машиночитаемую маркировку сгенерированного контента. Штрафы за нарушение обязанностей прозрачности - до 15 млн евро или 3% мирового оборота.
Если бизнес работает в Польше, сверху ложится национальный слой. Закон о системах искусственного интеллекта вступил в силу в содержательной части 11 августа 2026 года и создал национального надзорного органа - Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Её полномочия проверять, вести производства и налагать штрафы начинают работать 28 октября 2026 года. Отдельно с 2 февраля 2025 года действует статья 4 AI Act про компетенции персонала, и она предполагает документированную программу под роли, а не разовый тренинг.
Для IT это превращается в три артефакта: реестр систем ИИ в компании (где, какая модель, какой поставщик, кто отвечает), лог диалогов и вызовов инструментов с согласованным сроком хранения и запись о том, кто и когда согласовал запуск. Именно эти документы спросят первыми при проверке или после инцидента.
Кто поддерживает после сдачи
Самое тихое опасение IT звучит так: соберёт, возьмёт деньги, исчезнет, а мы останемся с тем, чего никто не понимает. Польские подрядчики публикуют сопровождение на уровне 15-25% стоимости первого внедрения в год, и это честный порядок величины.
Что я отдаю вместе с системой: репозиторий в организации заказчика, описание архитектуры, runbook со списком типовых отказов и способом их починки, доступы ко всем кабинетам поставщиков на корпоративные адреса и запись передачи. Компании со своим IT после такой передачи обычно справляются сами, а меня оставляют на консультации по изменениям. Компании без своего IT переходят на месячное сопровождение. Практическое ограничение: модели меняются, поэтому промпты и тесты требуют пересмотра примерно раз в квартал, и это лучше запланировать, чем обнаружить по странному ответу.
Как выглядит техническая приёмка
Приёмку согласовываю до старта, а не после. На практике это несколько десятков реальных запросов из истории компании, согласованный порог правильных ответов, список ситуаций, в которых агент обязан передать диалог человеку, тест поведения при отключённом API, проверка логов и объёма прав сервисной учётки и просмотр сообщения о том, что отвечает ИИ. Подпись после этого, не до.
Тот же набор критериев лежит в основе аудита ИИ, который я продаю отдельным шагом от 1 150 € (4 900 zł), когда у компании уже что-то внедрено и надо понять, что с этим не так. В новых проектах аудит не нужен: эти пункты заложены в сборку ИИ-агента с самого начала.
Если у вашего IT-отдела есть вопросы вне этого списка, напишите мне - отвечу письменно ещё до разговора о смете. Проект оплачивается отдельно, а технический разговор ничего не стоит и обычно сдвигает согласование с мёртвой точки быстрее, чем ещё одна версия сметы. Как это выглядит на типичном внедрении в средней компании, разбирал в материале про ИИ-агента для бизнеса в Люблине, а денежную сторону - в тексте про сокращение расходов на поддержку.
FAQ
Какие вопросы задаёт IT-отдел при внедрении ИИ? Обычно двенадцать: куда уходят данные, обучают ли они модель, какие права берёт интеграция в CRM, может ли агент удалять записи, где лежит код, что происходит при отказе API модели, сколько это стоит в месяц, как ведутся логи, что с prompt injection, кто поддерживает систему после сдачи, соответствует ли внедрение AI Act и как устроена техническая приёмка. Подрядчик должен отвечать на каждый пункт одним предложением и показывать это на схеме архитектуры.
Какие права в CRM нужны ИИ-агенту? Отдельная сервисная учётная запись с минимальным объёмом прав, достаточным для задачи, а не учётка администратора и не логин сотрудника. Боту поддержки обычно хватает чтения базы знаний и статусов заказов. Агенту квалификации лидов дополнительно нужна запись в один объект, например создание лида и заметки. Необратимые операции, то есть удаление записей и отправка платежей, остаются за человеком.
Что происходит, если API модели перестанет работать? В системе должны быть таймаут на ответ модели, две попытки повтора, переключение на второго поставщика модели и аварийный режим с контактной формой и честным сообщением клиенту. Плюс алерт в канал, который кто-то читает, и отдельное уведомление о превышении порога расходов. Текущий диалог обязан уйти человеку, а не оборваться.
Уходят ли данные компании на обучение модели? При корректной настройке нет. Стандарт 2026 года - три вещи вместе: подписанное соглашение об обработке данных с поставщиком модели, включённый режим нулевой ретенции в API и в интеграционном слое и документированная архитектура с указанием, где обрабатываются персональные данные. Регуляторы ожидают, что внедряющая компания знает, обучают ли данные модель, сколько они хранятся и где стоят серверы.
Достаточно ли хранения данных в ЕС для соответствия требованиям? Не всегда, потому что локация и юрисдикция - разные вещи. Данные, физически лежащие в Европе у американского облачного оператора, остаются в зоне действия американского CLOUD Act. Компаниям, для которых это принципиально, я собираю решение на их собственной инфраструктуре: n8n на выделенном VPS стоит 4-6 евро в месяц (20-26 zł), рядом ставится модель с открытыми весами. Цена вопроса - более долгое внедрение и реальная работа по поддержке.
Сколько стоит поддержка ИИ-внедрения после сдачи? Польские подрядчики публикуют диапазон 15-25% стоимости первого внедрения в год, сверху идут токены и хостинг отдельной строкой. За API и инфраструктуру небольшой конфигурации на рынке называют 200-500 zł в месяц (около 50-120 €). Расход, о котором заказчики забывают, - ежеквартальный пересмотр промптов и тестов после смены версии модели.
Нужно ли внедрению ИИ соответствовать AI Act? Да, если система общается с людьми или генерирует контент. Статья 50 действует с 2 августа 2026 года и требует сообщать пользователю, что он взаимодействует с системой ИИ; для систем, выведенных на рынок до этой даты, срок по машиночитаемой маркировке сгенерированного контента - 2 декабря 2026 года. В Польше надзор ведёт Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, её контрольные и штрафные полномочия работают с 28 октября 2026 года. Штрафы за нарушение прозрачности доходят до 15 млн евро или 3% мирового оборота.
Как проходит техническая приёмка ИИ-агента? Критерии фиксируются до начала работ. Стандартный набор - несколько десятков реальных запросов из истории компании с согласованным порогом правильных ответов, список ситуаций, требующих передачи диалога человеку, тест поведения при отключённом API, проверка логов и объёма прав сервисной учётки и просмотр сообщения о взаимодействии с ИИ. Подписание идёт после прохождения всех пунктов, а не до.




