Skip to content
Усі статті

12 питань IT-відділу про впровадження ШІ та готові відповіді

IT завжди питає те саме: куди йдуть дані, які права потрібні в CRM, що при відмові API, хто це підтримує. 12 питань з відповідями, які можна переслати.

11 хв читання
12 питань IT-відділу про впровадження ШІ та готові відповіді

Впровадження ШІ рідко помирає на ціні. Воно помирає в середу після обіду, коли власник пересилає мій кошторис людині, що відповідає за IT, і отримує у відповідь три рядки: «треба перевірити з боку безпеки». Далі два тижні тиші, і проєкт тихо випадає з кварталу.

Претензій у мене немає. Ця людина відповідає за те, щоб дані клієнтів не витекли і щоб телефон не дзвонив о третій ночі. Новий елемент в інфраструктурі для неї ризик, а не зекономлені години в підтримці. Проблема в тому, що майже ніхто не пише для цього читача.

Нижче дванадцять питань, які я чую від внутрішніх IT-відділів і від зовнішніх підрядників, що обслуговують компанії в Польщі та Україні. До кожного є відповідь у вигляді, який можна вставити в лист. Я розробник, а не юрист: регуляторну частину описую з інженерного боку, складні випадки віддавайте юристу з права ЄС.

Хто насправді блокує впровадження

Для більшості IT-відділів ваш проєкт перший такий. Дослідження Upwork щодо малого і середнього бізнесу за 2026 рік фіксує близько 41% керівників, які запускають пілоти з агентами, при цьому реально впровадили агента лише 17% організацій, а понад 60% планують зробити це протягом двох років. Ваш проєкт потрапляє саме в цей розрив: намірів багато, внутрішнього прецеденту немає, процедури, до якої його можна підключити, теж немає. А відповідь за замовчуванням на все без процедури звучить як «пізніше».

Заголовки вони читають ті самі, що й ви. Gartner прогнозує, що понад 40% агентних проєктів закриють до кінця 2027 року, і вказує, що 89% пілотів з агентами не доходять до продакшену. Ентузіазм тут не аргумент. Аргумент - конкретика: де лежать дані, у кого ключі, що відбувається при відмові.

Дванадцять питань і короткі відповіді

Це список, який я надсилаю разом із пропозицією. Якщо підрядник не може відповісти на кожен пункт одним реченням, це сигнал.

Питання ITПро що питають насправдіКоротка відповідь
Куди йдуть наші дані?Місце обробкиAPI постачальника в регіоні ЄС, підписаний DPA, ретенцію вимкнено
Наші дані навчають модель?Витік ноу-хауНі, режим нульової ретенції в API і пункт у договорі
Які права береш у CRM?Обсяг доступуОкремий сервісний обліковий запис, лише названі об'єкти та поля
Агент може щось видалити?Операції записуВидалення вимкнено за замовчуванням, запис лише в узгоджені поля
Де лежить код і в кого доступ?Володіння системоюРепозиторій у замовника, мій доступ на час робіт
Що, якщо впаде API моделі?ДоступністьТайм-аут, повтори, перемикання на другого постачальника, аварійна форма
Скільки це коштує щомісяця?Незапланований OPEXТокени плюс хостинг, жорсткий ліміт витрат у кабінеті постачальника
Як ведуться логи?ПідзвітністьЛог кожного виклику інструмента, узгоджена ретенція, доступ замовнику
Що з prompt injection?БезпекаЗакритий список інструментів, валідація виводу, жодних секретів у промпті
Хто підтримує після здачі?Ризик осиротілої системиДокументація і runbook, договір на супровід або передача команді
Це відповідає AI Act?Ризик штрафуРозкриття при першому контакті, реєстр систем ШІ, стаття 4
Як перевіримо, що працює?Критерії прийманняНабір приймальних тестів з порогом, узгодженим до старту

Далі розбираю ті питання, які на практиці з'їдають найбільше часу.

Куди йдуть дані і хто має до них доступ

Практика в ЄС звелася до трьох речей одразу: підписана угода про обробку даних з постачальником моделі, вимкнена ретенція і на боці API, і на боці інтеграційного шару, плюс схема архітектури з позначкою, де обробляються персональні дані. Польський регулятор формулює те саме простіше: будь-який обмін із чат-ботом, у якому проходять персональні дані, це обробка, і сторона, що впроваджує, зобов'язана знати правову підставу, чи навчають дані модель постачальника, скільки вони зберігаються і де фізично стоять сервери.

Є різниця, яку краще підняти раніше, ніж це зробить IT. Локація даних - твердження про місце, суверенітет - твердження про юрисдикцію. Дані в європейському регіоні, але в американського хмарного оператора, все одно підпадають під американський CLOUD Act. Якщо для компанії це принципово, відповідь - власна інфраструктура: n8n на своєму VPS коштує 4-6 євро на місяць (20-26 zł), поруч ставиться модель з відкритими вагами. Довше впроваджувати і дорожче підтримувати, але вся ця суперечка знімається повністю.

Які права потрібні в CRM та ERP

Тут зазвичай лунає фраза «він хоче доступ до нашої бази». Не хочу. Хочу сервісний обліковий запис з мінімальним обсягом прав, якого вистачає для завдання.

РівеньЩо робить агентКоли достатньоОсновний ризик
Лише читанняЧитає базу знань, статуси замовлень, вільні слотиБот підтримки, внутрішній асистентПоказав дані не тій людині
Читання і запис в один об'єктСтворює лід, дописує нотатку до дзвінкаКваліфікація лідів, запис на зустрічіСміття в CRM при кривій логіці
Запис у кілька системВиставляє документ, змінює статус в ERPАвтоматизація замовлень і комерційних пропозиційОдна помилка розходиться по двох системах
Незворотні операціїВидаляє записи, надсилає платежіМайже ніколи в першому впровадженніДороги назад немає

Правило, за яким працюю: перший рівень за замовчуванням, другий за погодженням, третій лише після того, як перші два місяць відпрацювали без інцидентів. Четвертий залишається людині. Окремо стежу, щоб внутрішній асистент бачив рівно те, що бачить той, хто питає: якщо в менеджера немає доступу до договорів правління, агент не може йому їх прочитати, бо сам індекс про відділи нічого не знає.

Що відбувається при відмові моделі або API

Відповідь «такого не буває» завершує розмову з IT миттєво. Буває регулярно: перевантаження постачальника, ліміти запитів, зміна версії моделі, протермінований ключ.

Конфігурація, яку вважаю мінімумом: тайм-аут на відповідь моделі, дві спроби повтору зі зростаючою паузою, перемикання на другого постачальника при тривалій відмові, а якщо і це не спрацювало, аварійний режим зі звичайною контактною формою і чесним повідомленням. Плюс алерт у канал, який хтось реально читає, і окреме сповіщення про перевищення порогу витрат.

Важливіше за сам запасний сценарій те, що відбувається з поточним діалогом. Клієнт не має залишитися перед порожнім вікном. Правила передачі я розбирав окремо в тексті про передачу діалогу від бота людині, і це зазвичай перший документ, який я надсилаю в IT після цього списку питань.

Безпека: prompt injection і моніторинг

Це питання ставлять лише зрілі команди, але якщо воно прозвучало, відповідь потрібна. OWASP у матеріалах 2026 року ставить prompt injection у центр ризиків агентних систем і фіксує зростання кількості атак на 340% рік до року. Там само середнє покриття моніторингом продакшен-агентів оцінюється в 52%, тобто приблизно половина впроваджених агентів працює без нагляду.

Що я з цим роблю: в агента закритий список інструментів, які він може викликати, зовнішній контент ніколи не потрапляє в системний промпт, вивід моделі валідується до виконання дії, а ключі та секрети не з'являються в контексті діалогу. Операції запису проходять через окремий поріг: усе, що виходить за звичайний обсяг завдань агента, іде на підтвердження людині.

Логи, аудит і AI Act

З 2 серпня 2026 року діє стаття 50 AI Act: людину зобов'язані попередити, що вона взаємодіє з системою ШІ. Для систем, виведених на ринок до цієї дати, до 2 грудня 2026 року є перехідний період на машинозчитуване маркування згенерованого контенту. Штрафи за порушення обов'язків прозорості - до 15 млн євро або 3% світового обороту.

Якщо бізнес працює в Польщі, згори лягає національний шар. Закон про системи штучного інтелекту набув чинності в змістовній частині 11 серпня 2026 року і створив національний наглядовий орган - Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Її повноваження перевіряти, вести провадження і накладати штрафи починають діяти 28 жовтня 2026 року. Окремо з 2 лютого 2025 року діє стаття 4 AI Act про компетенції персоналу, і вона передбачає задокументовану програму під ролі, а не разовий тренінг.

Для IT це перетворюється на три артефакти: реєстр систем ШІ в компанії (де, яка модель, який постачальник, хто відповідає), лог діалогів і викликів інструментів з узгодженим строком зберігання та запис про те, хто і коли погодив запуск. Саме ці документи запитають першими під час перевірки або після інциденту.

Хто підтримує після здачі

Найтихіше побоювання IT звучить так: збере, візьме гроші, зникне, а ми залишимося з тим, чого ніхто не розуміє. Польські підрядники публікують супровід на рівні 15-25% вартості першого впровадження на рік, і це чесний порядок величини.

Що я віддаю разом із системою: репозиторій в організації замовника, опис архітектури, runbook зі списком типових відмов і способом їх усунення, доступи до всіх кабінетів постачальників на корпоративні адреси та запис передачі. Компанії зі своїм IT після такої передачі зазвичай дають раду самі, а мене залишають на консультації щодо змін. Компанії без свого IT переходять на місячний супровід. Практичне обмеження: моделі змінюються, тому промпти і тести потребують перегляду приблизно раз на квартал, і це краще запланувати, ніж виявити за дивною відповіддю.

Як виглядає технічне приймання

Приймання узгоджую до старту, а не після. На практиці це кілька десятків реальних запитів з історії компанії, узгоджений поріг правильних відповідей, список ситуацій, у яких агент зобов'язаний передати діалог людині, тест поведінки при вимкненому API, перевірка логів і обсягу прав сервісного облікового запису та перегляд повідомлення про те, що відповідає ШІ. Підпис після цього, не до.

Той самий набір критеріїв лежить в основі аудиту ШІ, який я продаю окремим кроком від 1 150 € (4 900 zł), коли в компанії вже щось впроваджено і треба зрозуміти, що з цим не так. У нових проєктах аудит не потрібен: ці пункти закладені в збірку ШІ-агента від самого початку.

Якщо у вашого IT-відділу є питання поза цим списком, напишіть мені - відповім письмово ще до розмови про кошторис. Проєкт оплачується окремо, а технічна розмова нічого не коштує і зазвичай зрушує погодження з місця швидше, ніж чергова версія кошторису. Як це виглядає на типовому впровадженні в середній компанії, розбирав у матеріалі про ШІ-агента для бізнесу в Любліні, а грошовий бік - у тексті про скорочення витрат на підтримку.

FAQ

Які питання ставить IT-відділ при впровадженні ШІ? Зазвичай дванадцять: куди йдуть дані, чи навчають вони модель, які права бере інтеграція в CRM, чи може агент видаляти записи, де лежить код, що відбувається при відмові API моделі, скільки це коштує щомісяця, як ведуться логи, що з prompt injection, хто підтримує систему після здачі, чи відповідає впровадження AI Act і як влаштоване технічне приймання. Підрядник має відповідати на кожен пункт одним реченням і показувати це на схемі архітектури.

Які права в CRM потрібні ШІ-агенту? Окремий сервісний обліковий запис з мінімальним обсягом прав, достатнім для завдання, а не запис адміністратора і не логін співробітника. Боту підтримки зазвичай вистачає читання бази знань і статусів замовлень. Агенту кваліфікації лідів додатково потрібен запис в один об'єкт, наприклад створення ліда і нотатки. Незворотні операції, тобто видалення записів і надсилання платежів, залишаються за людиною.

Що відбувається, якщо API моделі перестане працювати? У системі мають бути тайм-аут на відповідь моделі, дві спроби повтору, перемикання на другого постачальника моделі та аварійний режим з контактною формою і чесним повідомленням клієнту. Плюс алерт у канал, який хтось читає, і окреме сповіщення про перевищення порогу витрат. Поточний діалог зобов'язаний піти людині, а не обірватися.

Чи йдуть дані компанії на навчання моделі? За коректного налаштування ні. Стандарт 2026 року - три речі разом: підписана угода про обробку даних з постачальником моделі, увімкнений режим нульової ретенції в API та в інтеграційному шарі і задокументована архітектура з позначенням, де обробляються персональні дані. Регулятори очікують, що компанія, яка впроваджує, знає, чи навчають дані модель, скільки вони зберігаються і де стоять сервери.

Чи достатньо зберігання даних у ЄС для відповідності вимогам? Не завжди, бо локація і юрисдикція - різні речі. Дані, що фізично лежать у Європі в американського хмарного оператора, залишаються в зоні дії американського CLOUD Act. Компаніям, для яких це принципово, я збираю рішення на їхній власній інфраструктурі: n8n на виділеному VPS коштує 4-6 євро на місяць (20-26 zł), поруч ставиться модель з відкритими вагами. Ціна питання - довше впровадження і реальна робота з підтримки.

Скільки коштує підтримка ШІ-впровадження після здачі? Польські підрядники публікують діапазон 15-25% вартості першого впровадження на рік, згори йдуть токени і хостинг окремим рядком. За API та інфраструктуру невеликої конфігурації на ринку називають 200-500 zł на місяць (близько 50-120 €). Витрата, про яку замовники забувають, - щоквартальний перегляд промптів і тестів після зміни версії моделі.

Чи має впровадження ШІ відповідати AI Act? Так, якщо система спілкується з людьми або генерує контент. Стаття 50 діє з 2 серпня 2026 року і вимагає повідомляти користувача, що він взаємодіє з системою ШІ; для систем, виведених на ринок до цієї дати, строк щодо машинозчитуваного маркування згенерованого контенту - 2 грудня 2026 року. У Польщі нагляд веде Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, її контрольні та штрафні повноваження працюють з 28 жовтня 2026 року. Штрафи за порушення прозорості сягають 15 млн євро або 3% світового обороту.

Як проходить технічне приймання ШІ-агента? Критерії фіксуються до початку робіт. Стандартний набір - кілька десятків реальних запитів з історії компанії з узгодженим порогом правильних відповідей, список ситуацій, що потребують передачі діалогу людині, тест поведінки при вимкненому API, перевірка логів і обсягу прав сервісного облікового запису та перегляд повідомлення про взаємодію зі ШІ. Підписання йде після проходження всіх пунктів, а не до.

Сподобалося? Поговорімо про ваш проєкт.

30 хвилин на discovery-дзвінок. Без продажного пітчу.

Поговорімо