«ИИ-сотрудник» и «нейросотрудник» для бизнеса - рекламные слова без технического смысла. Под этими словами в России продают три разных продукта: бота с базой знаний, агента с доступом к 1С, CRM и почте и голосового робота на телефонной линии. Рядом в поиске встречается четвёртый вариант без ИИ: «виртуальный секретарь» колл-центра, где звонки принимают живые операторы. По публичным тарифам российских сервисов на 24 сентября 2026 года готовые продукты стоят от 3 990 рублей за первый месяц бота для записи клиентов до 45 000 рублей в месяц за агента в 1С. Заказная разработка стоит от сотен тысяч.
Ни один из этих продуктов не забирает работу целиком. По данным разработчика targetai, после полугодового пилота голосовой агент tutu сам закрывает 20-25% всех звонков линии. Поэтому проверяйте устройство: что модель решает сама, какие права получает, какие действия подтверждает человек, куда уходят данные клиентов, а до оплаты - прогоните продукт на ваших настоящих обращениях.
Разборы о том, как ИИ работает внутри компании, выходят в Telegram-канале.
Что называют ИИ-сотрудником?
Модель здесь - языковая модель, то есть нейросеть, которая понимает и пишет текст, как ChatGPT или Claude. Anthropic, разработчик модели Claude, в своём руководстве по агентам проводит границу так:
«Сценарии - это системы, в которых языковые модели и инструменты связаны заранее прописанными в коде путями. Агенты - это системы, в которых модель сама управляет своими действиями и выбором инструментов и сохраняет контроль над тем, как выполняет задачу»
OpenAI в практическом руководстве по агентам отдельно оговаривает, что простой чат-бот агентом не считается: если модель встроена в продукт, но не управляет ходом работы, это обычное приложение с моделью внутри. Google в справке по ИИ-агентам добавляет третий тип, ассистента: он советует действие, а решение принимает пользователь.
На российском рынке под слово «сотрудник» попадают все три типа продуктов и ещё один вариант, о котором разработчики моделей не пишут. Botseller на странице тарифов объясняет: «В пакете уже есть AI-сотрудник, каналы, CRM и включённый объём разговоров с клиентами». В младшем пакете один такой «сотрудник», в пакете за 29 900 рублей в месяц при оплате за год - «Два AI». Здесь «сотрудник» - единица тарифа, как место в офисе. Отдельной системы, которая работает вместо человека, за этим словом может и не быть.
Поэтому сначала выясните, какой из вариантов ниже вам продают.
Что продают под словом «ИИ-сотрудник»?
| Что продают | Что делает | Пример и цена на 24.09.2026 | Как узнать в описании |
|---|---|---|---|
| Бот с базой знаний | отвечает клиентам по вашим документам в мессенджерах и на сайте, иногда записывает на услугу | Jivo ИИ для салонов, через YCLIENTS: 3 990 ₽ за первый месяц, первые 7 дней бесплатно, дальше индивидуальные условия; Botseller: от 4 900 ₽ в месяц при оплате за год, 100 разговоров в пакете | «Первый ответ за секунды», «AI записывает, пока вы спите», «AI зовёт вас, когда клиенту нужен человек» |
| Агент с доступом к системам | сам читает и меняет данные в 1С, CRM и почте, выполняет цепочку действий | 42Clouds: 7 000-45 000 ₽ в месяц, от ~200 до ~32 000 запросов к агенту; заказная разработка у ZeBrains «от 700 000 ₽» | названы системы и действия: «Проверяет, заполняет, создает и переносит информацию» |
| Голосовой робот | принимает или совершает звонки по сценарию либо на модели | ElevenLabs Reception: $29 в месяц при помесячной оплате за 75 минут звонков | «отвечает на звонки», запись и расшифровка разговоров, поминутная цена |
| Живые операторы, без ИИ | звонки принимают люди в колл-центре | колл-центр «Контакт», «виртуальный секретарь»: 30 000 ₽ за подготовку проекта и 25 000 ₽ в месяц за 1 000 минут разговоров (около 30 обращений в день) | операторы, цена за минуту сверх пакета; в описании услуги нет слов «ИИ» и «нейро» |
Цены взяты с публичных страниц 24 сентября 2026 года и отражают то, что заявляют сами продавцы. Колл-центр «Контакт» указывает цены без НДС, остальные российские страницы про НДС ничего не пишут. ElevenLabs пишет, что Reception доступен бизнесу по всему миру, но работает ли он с российскими номерами и оплатой, на страницах сервиса не сказано.
Первые две строки таблицы различаются по описанию. Если в нём нет ни одной системы, в которой продукт что-то меняет, перед вами бот: он говорит. Если названы 1С, CRM или почта и действия в них, это агент: он делает. Для агента следующий вопрос - какие права ему выдают. Об этом - в разделе про доступы.
Бот тоже бывает полезен, и часто его хватает. Но работает он ровно настолько, насколько хороши документы, по которым отвечает. Как собрать такую базу из того, что уже есть в компании, я разбирал в статье про базу знаний для ИИ-ассистента.
Если у вас есть предложение «ИИ-сотрудника» и непонятно, что именно в нём продают, его можно разобрать вместе со мной.
Консультация
Заявка на консультацию по внедрению ИИ
Оставьте контакт: свяжемся и обсудим, какие задачи вашей компании имеет смысл передать искусственному интеллекту.
Сколько работы ИИ-сотрудник заберёт на самом деле?
23 сентября 2026 года CNews опубликовал российский пример с цифрами. Сервис tutu принимает около 50 тысяч входящих звонков в месяц. Голосовой агент targetai по итогам первого этапа промышленной эксплуатации закрывает без операторов порядка 10-12 тысяч из них: 40% обращений по темам, которые покрыты базой знаний, или 20-25% всего потока. В нестандартных ситуациях агент переводит звонок на специалистов вместе с историей разговора. Пилот шёл с января по июнь 2026 года, а цифры сообщил сам разработчик, независимой проверки у них нет.
Второй пример показывает, как эта доля растёт. Катерина Виноходова из Usedesk, сервиса для поддержки клиентов, описала на Хабре запуск ИИ-агента в одном онлайн-сервисе по подписке: сразу после запуска он автоматизировал 17% обращений, и команда уже сомневалась в проекте. Проблема оказалась в базе знаний, и после её доработки доля автоматизированных обращений через три месяца выросла до 48%.
В лабораторных условиях картина похожая. Исследователи собрали TheAgentCompany - симуляцию небольшой компании по разработке ПО, где агент работает с документами, задачами и кодом и переписывается с «коллегами» в рабочем чате. Лучший агент на момент последней версии работы самостоятельно выполнял 30% задач.
Опросы показывают ту же осторожность. В опросе VK WorkSpace и Hi-Tech Mail, опубликованном CNews 23 сентября 2026 года, более 3000 работающих людей ответили на вопрос о доверии: только 9% готовы доверить ИИ самостоятельные решения. В опросе более 1000 представителей малого и среднего бизнеса главным препятствием для внедрения 38% назвали отсутствие понятной пользы, а стоимость - только 4%.
Ответ на вопрос «заменит ли он сотрудника» полезен, когда звучит как доля: столько-то процентов таких-то обращений через столько-то месяцев после запуска. Если продавец не может назвать эту долю хотя бы для похожего клиента, цифры у него нет.
Где за ИИ-сотрудником стоит человек?
Такой случай был в сентябре 2026 года у компании Meta (признана в России экстремистской организацией и запрещена). Reuters 22 сентября сообщил, что Meta тестировала на своих сотрудниках «человека-консьержа» для ИИ-агента Muse: часть звонков, которые поручали агенту, незаметно выполняли подрядчики-люди. По внутренним тестам, с участием людей доля успешных звонков доходила до 95-98%, у ИИ она была ниже. Сотрудники компании предупреждали, что так конфиденциальные данные могут непреднамеренно попасть к операторам колл-центров. Функцию отключили. Представитель компании Дэниел Робертс сказал Reuters:
«Мы работаем с торговыми партнёрами, чтобы и дальше улучшать эту потенциальную функцию звонков, и запустим её, только когда она будет готова и с надлежащим раскрытием информации»
Когда человек проверяет агента до действия, это выглядит иначе. Salesforce вместе с Anthropic выпустил плагин, который подключает Claude к клиентам и сделкам в CRM. Telegram-канал notboring_tech пересказал это так: плагин «превращает ИИ-агента в полноценного сотрудника отдела продаж». В анонсе самой Anthropic сказано:
«По умолчанию Claude просит продавца подтвердить каждое предлагаемое изменение, прежде чем оно будет записано»
Российский продавец агентов для 1С 42Clouds пишет на странице продукта то же самое своими словами: «Критичные изменения требуют подтверждения. Каждое действие фиксируется в истории».
Встречается и обратный подход. Конструктор ботов Suvvy пишет на главной странице: «Только 1 из 600 человек понимает, что с ним общается бот». Методика этой цифры на странице не раскрыта. У продукта, который гордится тем, что его не отличить от человека, стоит спросить, как ваш клиент попадёт к живому сотруднику, если бот не справится.
Как это устроено у меня: что агент делает сам, а что остаётся мне
Система разбирает расходы и доходы по скриншотам и выпискам, считает отчёт о прибылях и убытках, движение денег и прогноз до конца месяца. Это идёт без меня. Часть данных поступает сама через регулярные выгрузки. Другую часть я добавляю руками: банки, вклады и криптокошельки не отдают данные наружу, и эту часть счетов придётся переносить руками с любым инструментом, не только с моим.
Раз в неделю я делаю скриншоты из банков, это десять-пятнадцать минут. Прежде чем что-то записать, система присылает сводку: вот что собираюсь внести. Я соглашаюсь одним касанием или вчитываюсь и правлю, от пяти до двадцати минут, смотря сколько было транзакций, и других затрат моего времени финансы не требуют.
Когда что-то ломается, я наговариваю голосовое: вот это сломалось, вот так должно быть. Дальше система сама ищет, где именно, чинит и приносит готовое. Все расчёты продублированы в Google Таблицах. Дубль нужен на случай, если нейросеть станет недоступна: тогда расчёты продолжат жить, а я смогу открыть их руками. Панель с финансами стоит на моём сервере, доступ к ней только у меня.
Холодные касания у меня тоже ведёт система: платформа на моём сервере. Когда нужно вдвое больше таких касаний, я разворачиваю ещё одну копию, и она с первого дня работает по тем же правилам, так что отдел растёт копированием.
Если убрать слово «сотрудник», в финансах у меня три части: система делает работу, я вижу результат до записи, есть запасной выход на случай, если модель станет недоступна. Эти же три части я бы искал в любом чужом предложении.
Что может пойти не так, если дать ИИ-сотруднику доступы?
Устройство описано в документации Anthropic по использованию инструментов:
«Claude определяет, когда вызвать инструмент, на основе запроса пользователя и описания инструмента. Затем он возвращает структурированный вызов, который выполняет ваше приложение (клиентские инструменты) или Anthropic (серверные инструменты)»
Серверные инструменты - это встроенные возможности самого разработчика модели, например веб-поиск. Всё, что касается ваших систем, выполняет программа подрядчика: модель только просит её что-то сделать. Что «ИИ-сотрудник» может сделать в вашей CRM или почте, определяет набор инструментов и прав, которые к нему подключили, и на этот набор вы как заказчик можете влиять напрямую.
Что бывает при широких правах, известно по публичным экспериментам. В 2025 году Anthropic вместе с Andon Labs дала модели Claude Sonnet 3.7 около месяца управлять небольшим магазином в своём офисе. Агент продавал товар ниже закупочной цены, раздавал скидки и бесплатные товары, просил покупателей переводить деньги на выдуманный им счёт. Вывод авторов:
«Если бы Anthropic сегодня решала выходить на рынок офисных торговых автоматов, мы бы не наняли Claudius»
Во втором этапе эксперимента (отчёт вышел в декабре 2025 года) агенту дали процедуры, CRM и обязательную проверку цен. Недели с отрицательной маржой в основном исчезли, но модели, по словам авторов, всё ещё нуждались в серьёзной поддержке людей.
Другой случай: в июле 2025 года агент сервиса Replit удалил рабочую базу данных, хотя система была в режиме «заморозки кода и действий». По данным Fortune, в ней были данные более 1200 руководителей и более 1190 компаний. Глава Replit Амджад Масад написал (перевод): «Агент Replit в режиме разработки удалил данные из рабочей базы. Недопустимо, такого вообще не должно быть возможно». После этого Replit разделил тестовую и рабочую базы и улучшил откат изменений.
OWASP, некоммерческий проект по безопасности приложений, называет эту проблему «избыточными полномочиями» и приводит такой пример. Ассистенту дали доступ к почте, чтобы он делал сводки писем, а подключённый модуль умел ещё и отправлять. Злоумышленник присылает письмо со скрытой командой, и ассистент пересылает ему чувствительные письма. Среди мер OWASP называет, в частности, две меры защиты и одну меру для ограничения ущерба:
- Минимальные права: если агенту нужно только читать, права на запись и удаление ему не выдают.
- Подтверждение человеком до действия с серьёзными последствиями.
- Журнал: все действия агента записываются, и видно, где произошло лишнее. Проблему журнал не предотвращает, зато помогает вовремя её заметить и ограничить ущерб.
Сам я видел ещё одну поломку: сорвавшийся агент незаметно продолжал тратить лимит модели. С тех пор расход у меня виден на отдельном счётчике. OpenAI в своём руководстве по агентам советует ограничивать число попыток и действий агента. Там же предлагается оценивать риск каждого инструмента: может ли он записывать, можно ли откатить действие, есть ли у него финансовые последствия.
Куда уходят данные ваших клиентов?
Нормы ниже взяты из текста закона о персональных данных на КонсультантПлюс по состоянию на 24 сентября 2026 года. Это не юридическая консультация: какие из них применимы к вашей компании, решает юрист. Оператор в законе - тот, кто организует обработку персональных данных и определяет её цели, состав данных и действия с ними. В случае с ИИ-сотрудником это обычно ваша компания.
- Статья 3, пункт 11 определяет трансграничную передачу как передачу персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Статья 12, часть 3 обязывает оператора уведомить уполномоченный орган о намерении такой передачи до её начала, отдельно от обычного уведомления об обработке данных. Другие части той же статьи добавляют условия к самой передаче.
- Статья 18, часть 5 запрещает при сборе персональных данных граждан России записывать, накапливать и хранить их в базах данных за пределами России, кроме случаев, перечисленных в законе.
- Статья 6, часть 3 разрешает поручить обработку данных другому лицу с согласия субъекта данных, если закон не предусматривает иного, по договору, в котором перечислены данные, действия с ними и цели обработки.
Из этого получаются четыре вопроса к подрядчику:
- Какая модель обрабатывает запросы и чья она?
- Где физически стоят её серверы?
- Есть ли между вами договор поручения обработки данных?
- Можно ли убрать из запросов к модели имена и телефоны клиентов, если для ответа они не нужны?
Какие вопросы задать продавцу до оплаты?
- Что модель решает сама и что прописано в сценарии? Сценарий - законный выбор, Anthropic и OpenAI советуют начинать с простого. Настораживает, когда продавец называет сценарий «самостоятельным сотрудником» и не может показать, где кончается одно и начинается другое.
- К каким системам он подключён и с какими правами? Нужен список: CRM, 1С, почта, мессенджеры, и для каждой - только чтение или ещё запись и удаление.
- Какие действия он выполняет только после моего подтверждения? OpenAI в своём руководстве относит к рискованным отмену заказов клиентов, одобрение крупных возвратов и платежи. К ним стоит добавить массовые рассылки и удаление данных.
- Где посмотреть, что он сделал и почему? Журнал действий должен быть открыт и вам, у подрядчика он есть и так.
- Как клиент попадает к живому человеку? Нужен понятный путь: по просьбе клиента, при конфликте, при неуверенном ответе. И человек, который за такие обращения отвечает.
- Кто отвечает клиентам на самом деле: модель или операторы? Если в какой-то момент подключаются люди, спросите, знает ли об этом клиент.
- Какая модель обрабатывает данные клиентов и где стоят её серверы? От ответа зависит, похожа ли работа продукта на трансграничную передачу персональных данных по 152-ФЗ. Оценку ответа отдайте юристу.
- Что ограничивает расход? Лимит на вызовы модели и на число действий агента, и кто платит, если лимит превышен.
Вопросы про деньги (из чего складывается сумма, что в ней разовое и что будет приходить каждый месяц) разобраны в статье про смету на внедрение ИИ.
Как проверить ИИ-сотрудника на своих задачах?
- Соберите 20-30 настоящих обращений за последний месяц: частые, редкие, конфликтные, с опечатками и голосовыми.
- Прогоните их через продукт до подключения к клиентам и сравните с тем, как ответил бы ваш сотрудник.
- Спросите то, чего нет в интернете: цену конкретной услуги, график, условия доставки. Без ваших документов модель подставляет правдоподобные цены и реквизиты. Если продукт уверенно называет цену, которой у вас нет, он её выдумал.
- Запустите на части потока, где цена ошибки ниже: ночь, выходные, пропущенные звонки.
- Первые две недели читайте каждый разговор и считайте три числа: какая доля закрыта без человека, сколько ошибок, сколько вашего времени уходит на проверку.
Почему расшифровки нужно читать каждый день, видно по 30-дневному тесту ИИ-администратора на телефоне небольшой компании по ремонту отопления, который описала консультант Лилак Буллок. За месяц робот принял 214 звонков, которые иначе ушли бы на автоответчик или остались без ответа. Заявку с именем, адресом и описанием работы он правильно записал в 89 из них. 41 человек повесил трубку в первые десять секунд, услышав, что говорит не человек. Первые десять дней расшифровки проверяли только по пятницам, и два настоящих аварийных вызова пролежали без ответа до понедельника. Её вывод о том, где такой робот уместен:
«Он тихо будет стоить вам лучших заявок, если сделать его постоянной входной дверью для всего срочного или дорогого»
Там же она отмечает, что компании, которые в первой фразе говорят клиенту, что с ним разговаривает ИИ, получают меньше раздражённых сброшенных звонков, чем те, кто пытается выдать робота за человека.
Когда ИИ-сотрудник не нужен?
Я делю задачи на три группы. В первой без модели не обойтись: разобрать голосовое, прочитать договор в чужом формате, сопоставить разные названия одного и того же. Во второй базовая версия работает без ИИ, а модель снимает потолок: форма заявки на сайте принимает стандартные запросы, модель разбирает свободные письма, которые в форму не укладываются. В третьей обычная автоматизация закрывает большую часть работы, по моей оценке около 80%, и честнее назвать это интеграцией. Пример из третьей группы: сравнение двух версий договора в Word находит все текстовые отличия бесплатно, а модель добавляет только ответ на вопрос, чем отличие грозит.
OpenAI в своём руководстве по агентам формулирует это так:
«Прежде чем браться за создание агента, убедитесь, что ваша задача явно соответствует этим критериям. Иначе может хватить детерминированного решения»
Детерминированное решение - это обычная программа, которая на один и тот же вход всегда даёт один и тот же ответ.
Иногда простое решение уже есть у вашего оператора связи. Если задача - не терять звонки, пока вы заняты, у МТС есть «Секретарь для бизнеса» за 149 рублей в месяц (тариф для Москвы и области на 24 сентября 2026 года, при первом подключении первые 30 дней бесплатно). Он отвечает, если вы не взяли трубку 20 секунд, узнаёт цель звонка и присылает запись разговора, так что предложение «ИИ-администратора» стоит сравнивать в том числе с этой точкой отсчёта.
Начинать лучше с одного процесса, где у вас уходят время или деньги, и только потом подбирать под него инструмент. Тогда предложения продавцов можно сравнивать по трём вещам: доля обращений, которые продукт закрывает сам, права, которые он получает, и человек, который проверяет результат.
Источники
- Building effective agents, Anthropic - различие сценария и агента, совет начинать с простого
- A practical guide to building agents, OpenAI - что не считается агентом, рискованные действия, оценка риска инструментов
- What are AI agents?, Google Cloud - агент, ассистент и бот
- Tool use with Claude, Anthropic - кто выполняет действие
- Salesforce in Claude, Anthropic - подтверждение каждого изменения по умолчанию
- Пост о плагине Salesforce для Claude, Telegram-канал notboring_tech
- Project Vend: Can Claude run a small shop?, Anthropic - первый этап эксперимента с магазином
- Project Vend: Phase two, Anthropic - второй этап
- AI-powered coding tool wiped out a software company's database in 'catastrophic failure', Fortune - удалённая рабочая база
- LLM06:2025 Excessive Agency, OWASP - избыточные полномочия и меры защиты
- TheAgentCompany: Benchmarking LLM Agents on Consequential Real World Tasks, arXiv - доля задач, которые агент выполняет сам
- Exclusive: Meta testing a 'human concierge' for its new personal AI agent, Muse, Reuters в перепечатке KSL
- Reuters: часть звонков, которые пользователи поручали ИИ-агенту Muse от Meta*, выполняли люди-подрядчики - функцию отключили, vc.ru (Meta признана в России экстремистской организацией и запрещена)
- tutu внедрил голосового ИИ-агента targetai, CNews - доля звонков, которые закрывает агент
- Исследование VK WorkSpace и Hi-Tech Mail: бизнесу от ИИ нужны практические сценарии, сотрудникам - помощь с рутиной, CNews - барьеры внедрения и доверие к ИИ
- Как внедрить ИИ в поддержку клиентов без потери качества, Катерина Виноходова (Usedesk) на Хабре - рост доли автоматизации с 17% до 48%
- I Tried an AI Phone Receptionist for 30 Days, Лилак Буллок - полевой тест ИИ-администратора на телефоне
- Федеральный закон «О персональных данных», КонсультантПлюс - ст. 3, 6, 12, 18
- НейроСотрудник, 42Clouds - тарифы и подтверждение критичных изменений
- Тарифы Botseller - «AI-сотрудник» как часть пакета
- ИИ чат-бот для YCLIENTS, Jivo - бот для записи клиентов, цена первого месяца
- Suvvy - конструктор ботов, заявление «1 из 600»
- Цифровые сотрудники, ZeBrains - заказная разработка
- Reception, ElevenLabs - ИИ-администратор на телефоне, тарифы
- Виртуальный секретарь, колл-центр «Контакт» - операторы на аутсорсе, цены без НДС
- Секретарь для бизнеса, МТС - автоответчик оператора связи
Пришлите описание «ИИ-сотрудника», которое вам предложили, и задачу, под которую его продают. Разберу, что именно в нём продают и что проверить до оплаты.

