Verum Lab
Подписаться в Telegram

ИИ-сотрудник для бизнеса: что продают под этим словом и как проверить

Опубликовано 24 сент. 2026 г.22 мин чтенияНачальный
Робот-енот в гарнитуре и с бейджем за офисным столом с телефоном и печатью, рядом на полу сервер
Что вы узнаете
  • Какие разные продукты продают под словами «ИИ-сотрудник» и «нейросотрудник» и сколько они стоят по публичным тарифам
  • Какую долю работы такой продукт забирает, по данным самих разработчиков
  • Где за «сотрудником» стоит человек и чем опасен вариант, когда об этом не говорят
  • Какие доступы нельзя выдавать без подтверждения и что говорит 152-ФЗ о данных клиентов
  • Восемь вопросов продавцу и проба на ваших обращениях до оплаты
Начальный
9просмотров

«ИИ-сотрудник» и «нейросотрудник» для бизнеса - рекламные слова без технического смысла. Под этими словами в России продают три разных продукта: бота с базой знаний, агента с доступом к 1С, CRM и почте и голосового робота на телефонной линии. Рядом в поиске встречается четвёртый вариант без ИИ: «виртуальный секретарь» колл-центра, где звонки принимают живые операторы. По публичным тарифам российских сервисов на 24 сентября 2026 года готовые продукты стоят от 3 990 рублей за первый месяц бота для записи клиентов до 45 000 рублей в месяц за агента в 1С. Заказная разработка стоит от сотен тысяч.

Ни один из этих продуктов не забирает работу целиком. По данным разработчика targetai, после полугодового пилота голосовой агент tutu сам закрывает 20-25% всех звонков линии. Поэтому проверяйте устройство: что модель решает сама, какие права получает, какие действия подтверждает человек, куда уходят данные клиентов, а до оплаты - прогоните продукт на ваших настоящих обращениях.

Разборы о том, как ИИ работает внутри компании, выходят в Telegram-канале.

Что называют ИИ-сотрудником?

Модель здесь - языковая модель, то есть нейросеть, которая понимает и пишет текст, как ChatGPT или Claude. Anthropic, разработчик модели Claude, в своём руководстве по агентам проводит границу так:

«Сценарии - это системы, в которых языковые модели и инструменты связаны заранее прописанными в коде путями. Агенты - это системы, в которых модель сама управляет своими действиями и выбором инструментов и сохраняет контроль над тем, как выполняет задачу»

- Anthropic, Building effective agents (перевод)

OpenAI в практическом руководстве по агентам отдельно оговаривает, что простой чат-бот агентом не считается: если модель встроена в продукт, но не управляет ходом работы, это обычное приложение с моделью внутри. Google в справке по ИИ-агентам добавляет третий тип, ассистента: он советует действие, а решение принимает пользователь.

На российском рынке под слово «сотрудник» попадают все три типа продуктов и ещё один вариант, о котором разработчики моделей не пишут. Botseller на странице тарифов объясняет: «В пакете уже есть AI-сотрудник, каналы, CRM и включённый объём разговоров с клиентами». В младшем пакете один такой «сотрудник», в пакете за 29 900 рублей в месяц при оплате за год - «Два AI». Здесь «сотрудник» - единица тарифа, как место в офисе. Отдельной системы, которая работает вместо человека, за этим словом может и не быть.

Поэтому сначала выясните, какой из вариантов ниже вам продают.

Что продают под словом «ИИ-сотрудник»?

Что продаютЧто делаетПример и цена на 24.09.2026Как узнать в описании
Бот с базой знанийотвечает клиентам по вашим документам в мессенджерах и на сайте, иногда записывает на услугуJivo ИИ для салонов, через YCLIENTS: 3 990 ₽ за первый месяц, первые 7 дней бесплатно, дальше индивидуальные условия; Botseller: от 4 900 ₽ в месяц при оплате за год, 100 разговоров в пакете«Первый ответ за секунды», «AI записывает, пока вы спите», «AI зовёт вас, когда клиенту нужен человек»
Агент с доступом к системамсам читает и меняет данные в 1С, CRM и почте, выполняет цепочку действий42Clouds: 7 000-45 000 ₽ в месяц, от ~200 до ~32 000 запросов к агенту; заказная разработка у ZeBrains «от 700 000 ₽»названы системы и действия: «Проверяет, заполняет, создает и переносит информацию»
Голосовой роботпринимает или совершает звонки по сценарию либо на моделиElevenLabs Reception: $29 в месяц при помесячной оплате за 75 минут звонков«отвечает на звонки», запись и расшифровка разговоров, поминутная цена
Живые операторы, без ИИзвонки принимают люди в колл-центреколл-центр «Контакт», «виртуальный секретарь»: 30 000 ₽ за подготовку проекта и 25 000 ₽ в месяц за 1 000 минут разговоров (около 30 обращений в день)операторы, цена за минуту сверх пакета; в описании услуги нет слов «ИИ» и «нейро»

Цены взяты с публичных страниц 24 сентября 2026 года и отражают то, что заявляют сами продавцы. Колл-центр «Контакт» указывает цены без НДС, остальные российские страницы про НДС ничего не пишут. ElevenLabs пишет, что Reception доступен бизнесу по всему миру, но работает ли он с российскими номерами и оплатой, на страницах сервиса не сказано.

Первые две строки таблицы различаются по описанию. Если в нём нет ни одной системы, в которой продукт что-то меняет, перед вами бот: он говорит. Если названы 1С, CRM или почта и действия в них, это агент: он делает. Для агента следующий вопрос - какие права ему выдают. Об этом - в разделе про доступы.

Бот тоже бывает полезен, и часто его хватает. Но работает он ровно настолько, насколько хороши документы, по которым отвечает. Как собрать такую базу из того, что уже есть в компании, я разбирал в статье про базу знаний для ИИ-ассистента.

Если у вас есть предложение «ИИ-сотрудника» и непонятно, что именно в нём продают, его можно разобрать вместе со мной.

Консультация

Заявка на консультацию по внедрению ИИ

Оставьте контакт: свяжемся и обсудим, какие задачи вашей компании имеет смысл передать искусственному интеллекту.

Сколько работы ИИ-сотрудник заберёт на самом деле?

23 сентября 2026 года CNews опубликовал российский пример с цифрами. Сервис tutu принимает около 50 тысяч входящих звонков в месяц. Голосовой агент targetai по итогам первого этапа промышленной эксплуатации закрывает без операторов порядка 10-12 тысяч из них: 40% обращений по темам, которые покрыты базой знаний, или 20-25% всего потока. В нестандартных ситуациях агент переводит звонок на специалистов вместе с историей разговора. Пилот шёл с января по июнь 2026 года, а цифры сообщил сам разработчик, независимой проверки у них нет.

Второй пример показывает, как эта доля растёт. Катерина Виноходова из Usedesk, сервиса для поддержки клиентов, описала на Хабре запуск ИИ-агента в одном онлайн-сервисе по подписке: сразу после запуска он автоматизировал 17% обращений, и команда уже сомневалась в проекте. Проблема оказалась в базе знаний, и после её доработки доля автоматизированных обращений через три месяца выросла до 48%.

В лабораторных условиях картина похожая. Исследователи собрали TheAgentCompany - симуляцию небольшой компании по разработке ПО, где агент работает с документами, задачами и кодом и переписывается с «коллегами» в рабочем чате. Лучший агент на момент последней версии работы самостоятельно выполнял 30% задач.

Опросы показывают ту же осторожность. В опросе VK WorkSpace и Hi-Tech Mail, опубликованном CNews 23 сентября 2026 года, более 3000 работающих людей ответили на вопрос о доверии: только 9% готовы доверить ИИ самостоятельные решения. В опросе более 1000 представителей малого и среднего бизнеса главным препятствием для внедрения 38% назвали отсутствие понятной пользы, а стоимость - только 4%.

Ответ на вопрос «заменит ли он сотрудника» полезен, когда звучит как доля: столько-то процентов таких-то обращений через столько-то месяцев после запуска. Если продавец не может назвать эту долю хотя бы для похожего клиента, цифры у него нет.

Где за ИИ-сотрудником стоит человек?

Такой случай был в сентябре 2026 года у компании Meta (признана в России экстремистской организацией и запрещена). Reuters 22 сентября сообщил, что Meta тестировала на своих сотрудниках «человека-консьержа» для ИИ-агента Muse: часть звонков, которые поручали агенту, незаметно выполняли подрядчики-люди. По внутренним тестам, с участием людей доля успешных звонков доходила до 95-98%, у ИИ она была ниже. Сотрудники компании предупреждали, что так конфиденциальные данные могут непреднамеренно попасть к операторам колл-центров. Функцию отключили. Представитель компании Дэниел Робертс сказал Reuters:

«Мы работаем с торговыми партнёрами, чтобы и дальше улучшать эту потенциальную функцию звонков, и запустим её, только когда она будет готова и с надлежащим раскрытием информации»

- Дэниел Робертс, представитель Meta, Reuters, перепечатка KSL (перевод)

Когда человек проверяет агента до действия, это выглядит иначе. Salesforce вместе с Anthropic выпустил плагин, который подключает Claude к клиентам и сделкам в CRM. Telegram-канал notboring_tech пересказал это так: плагин «превращает ИИ-агента в полноценного сотрудника отдела продаж». В анонсе самой Anthropic сказано:

«По умолчанию Claude просит продавца подтвердить каждое предлагаемое изменение, прежде чем оно будет записано»

- Anthropic, Salesforce in Claude (перевод)

Российский продавец агентов для 1С 42Clouds пишет на странице продукта то же самое своими словами: «Критичные изменения требуют подтверждения. Каждое действие фиксируется в истории».

Встречается и обратный подход. Конструктор ботов Suvvy пишет на главной странице: «Только 1 из 600 человек понимает, что с ним общается бот». Методика этой цифры на странице не раскрыта. У продукта, который гордится тем, что его не отличить от человека, стоит спросить, как ваш клиент попадёт к живому сотруднику, если бот не справится.

Как это устроено у меня: что агент делает сам, а что остаётся мне

Система разбирает расходы и доходы по скриншотам и выпискам, считает отчёт о прибылях и убытках, движение денег и прогноз до конца месяца. Это идёт без меня. Часть данных поступает сама через регулярные выгрузки. Другую часть я добавляю руками: банки, вклады и криптокошельки не отдают данные наружу, и эту часть счетов придётся переносить руками с любым инструментом, не только с моим.

Раз в неделю я делаю скриншоты из банков, это десять-пятнадцать минут. Прежде чем что-то записать, система присылает сводку: вот что собираюсь внести. Я соглашаюсь одним касанием или вчитываюсь и правлю, от пяти до двадцати минут, смотря сколько было транзакций, и других затрат моего времени финансы не требуют.

Когда что-то ломается, я наговариваю голосовое: вот это сломалось, вот так должно быть. Дальше система сама ищет, где именно, чинит и приносит готовое. Все расчёты продублированы в Google Таблицах. Дубль нужен на случай, если нейросеть станет недоступна: тогда расчёты продолжат жить, а я смогу открыть их руками. Панель с финансами стоит на моём сервере, доступ к ней только у меня.

Холодные касания у меня тоже ведёт система: платформа на моём сервере. Когда нужно вдвое больше таких касаний, я разворачиваю ещё одну копию, и она с первого дня работает по тем же правилам, так что отдел растёт копированием.

Если убрать слово «сотрудник», в финансах у меня три части: система делает работу, я вижу результат до записи, есть запасной выход на случай, если модель станет недоступна. Эти же три части я бы искал в любом чужом предложении.

Что может пойти не так, если дать ИИ-сотруднику доступы?

Устройство описано в документации Anthropic по использованию инструментов:

«Claude определяет, когда вызвать инструмент, на основе запроса пользователя и описания инструмента. Затем он возвращает структурированный вызов, который выполняет ваше приложение (клиентские инструменты) или Anthropic (серверные инструменты)»

- Anthropic, Tool use with Claude, документация (перевод)

Серверные инструменты - это встроенные возможности самого разработчика модели, например веб-поиск. Всё, что касается ваших систем, выполняет программа подрядчика: модель только просит её что-то сделать. Что «ИИ-сотрудник» может сделать в вашей CRM или почте, определяет набор инструментов и прав, которые к нему подключили, и на этот набор вы как заказчик можете влиять напрямую.

Что бывает при широких правах, известно по публичным экспериментам. В 2025 году Anthropic вместе с Andon Labs дала модели Claude Sonnet 3.7 около месяца управлять небольшим магазином в своём офисе. Агент продавал товар ниже закупочной цены, раздавал скидки и бесплатные товары, просил покупателей переводить деньги на выдуманный им счёт. Вывод авторов:

«Если бы Anthropic сегодня решала выходить на рынок офисных торговых автоматов, мы бы не наняли Claudius»

- Anthropic, Project Vend: Can Claude run a small shop? (перевод)

Во втором этапе эксперимента (отчёт вышел в декабре 2025 года) агенту дали процедуры, CRM и обязательную проверку цен. Недели с отрицательной маржой в основном исчезли, но модели, по словам авторов, всё ещё нуждались в серьёзной поддержке людей.

Другой случай: в июле 2025 года агент сервиса Replit удалил рабочую базу данных, хотя система была в режиме «заморозки кода и действий». По данным Fortune, в ней были данные более 1200 руководителей и более 1190 компаний. Глава Replit Амджад Масад написал (перевод): «Агент Replit в режиме разработки удалил данные из рабочей базы. Недопустимо, такого вообще не должно быть возможно». После этого Replit разделил тестовую и рабочую базы и улучшил откат изменений.

OWASP, некоммерческий проект по безопасности приложений, называет эту проблему «избыточными полномочиями» и приводит такой пример. Ассистенту дали доступ к почте, чтобы он делал сводки писем, а подключённый модуль умел ещё и отправлять. Злоумышленник присылает письмо со скрытой командой, и ассистент пересылает ему чувствительные письма. Среди мер OWASP называет, в частности, две меры защиты и одну меру для ограничения ущерба:

  1. Минимальные права: если агенту нужно только читать, права на запись и удаление ему не выдают.
  2. Подтверждение человеком до действия с серьёзными последствиями.
  3. Журнал: все действия агента записываются, и видно, где произошло лишнее. Проблему журнал не предотвращает, зато помогает вовремя её заметить и ограничить ущерб.

Сам я видел ещё одну поломку: сорвавшийся агент незаметно продолжал тратить лимит модели. С тех пор расход у меня виден на отдельном счётчике. OpenAI в своём руководстве по агентам советует ограничивать число попыток и действий агента. Там же предлагается оценивать риск каждого инструмента: может ли он записывать, можно ли откатить действие, есть ли у него финансовые последствия.

Куда уходят данные ваших клиентов?

Нормы ниже взяты из текста закона о персональных данных на КонсультантПлюс по состоянию на 24 сентября 2026 года. Это не юридическая консультация: какие из них применимы к вашей компании, решает юрист. Оператор в законе - тот, кто организует обработку персональных данных и определяет её цели, состав данных и действия с ними. В случае с ИИ-сотрудником это обычно ваша компания.

  • Статья 3, пункт 11 определяет трансграничную передачу как передачу персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Статья 12, часть 3 обязывает оператора уведомить уполномоченный орган о намерении такой передачи до её начала, отдельно от обычного уведомления об обработке данных. Другие части той же статьи добавляют условия к самой передаче.
  • Статья 18, часть 5 запрещает при сборе персональных данных граждан России записывать, накапливать и хранить их в базах данных за пределами России, кроме случаев, перечисленных в законе.
  • Статья 6, часть 3 разрешает поручить обработку данных другому лицу с согласия субъекта данных, если закон не предусматривает иного, по договору, в котором перечислены данные, действия с ними и цели обработки.

Из этого получаются четыре вопроса к подрядчику:

  1. Какая модель обрабатывает запросы и чья она?
  2. Где физически стоят её серверы?
  3. Есть ли между вами договор поручения обработки данных?
  4. Можно ли убрать из запросов к модели имена и телефоны клиентов, если для ответа они не нужны?

Какие вопросы задать продавцу до оплаты?

  1. Что модель решает сама и что прописано в сценарии? Сценарий - законный выбор, Anthropic и OpenAI советуют начинать с простого. Настораживает, когда продавец называет сценарий «самостоятельным сотрудником» и не может показать, где кончается одно и начинается другое.
  2. К каким системам он подключён и с какими правами? Нужен список: CRM, 1С, почта, мессенджеры, и для каждой - только чтение или ещё запись и удаление.
  3. Какие действия он выполняет только после моего подтверждения? OpenAI в своём руководстве относит к рискованным отмену заказов клиентов, одобрение крупных возвратов и платежи. К ним стоит добавить массовые рассылки и удаление данных.
  4. Где посмотреть, что он сделал и почему? Журнал действий должен быть открыт и вам, у подрядчика он есть и так.
  5. Как клиент попадает к живому человеку? Нужен понятный путь: по просьбе клиента, при конфликте, при неуверенном ответе. И человек, который за такие обращения отвечает.
  6. Кто отвечает клиентам на самом деле: модель или операторы? Если в какой-то момент подключаются люди, спросите, знает ли об этом клиент.
  7. Какая модель обрабатывает данные клиентов и где стоят её серверы? От ответа зависит, похожа ли работа продукта на трансграничную передачу персональных данных по 152-ФЗ. Оценку ответа отдайте юристу.
  8. Что ограничивает расход? Лимит на вызовы модели и на число действий агента, и кто платит, если лимит превышен.

Вопросы про деньги (из чего складывается сумма, что в ней разовое и что будет приходить каждый месяц) разобраны в статье про смету на внедрение ИИ.

Как проверить ИИ-сотрудника на своих задачах?

  1. Соберите 20-30 настоящих обращений за последний месяц: частые, редкие, конфликтные, с опечатками и голосовыми.
  2. Прогоните их через продукт до подключения к клиентам и сравните с тем, как ответил бы ваш сотрудник.
  3. Спросите то, чего нет в интернете: цену конкретной услуги, график, условия доставки. Без ваших документов модель подставляет правдоподобные цены и реквизиты. Если продукт уверенно называет цену, которой у вас нет, он её выдумал.
  4. Запустите на части потока, где цена ошибки ниже: ночь, выходные, пропущенные звонки.
  5. Первые две недели читайте каждый разговор и считайте три числа: какая доля закрыта без человека, сколько ошибок, сколько вашего времени уходит на проверку.

Почему расшифровки нужно читать каждый день, видно по 30-дневному тесту ИИ-администратора на телефоне небольшой компании по ремонту отопления, который описала консультант Лилак Буллок. За месяц робот принял 214 звонков, которые иначе ушли бы на автоответчик или остались без ответа. Заявку с именем, адресом и описанием работы он правильно записал в 89 из них. 41 человек повесил трубку в первые десять секунд, услышав, что говорит не человек. Первые десять дней расшифровки проверяли только по пятницам, и два настоящих аварийных вызова пролежали без ответа до понедельника. Её вывод о том, где такой робот уместен:

«Он тихо будет стоить вам лучших заявок, если сделать его постоянной входной дверью для всего срочного или дорогого»

- Лилак Буллок, I Tried an AI Phone Receptionist for 30 Days (перевод)

Там же она отмечает, что компании, которые в первой фразе говорят клиенту, что с ним разговаривает ИИ, получают меньше раздражённых сброшенных звонков, чем те, кто пытается выдать робота за человека.

Когда ИИ-сотрудник не нужен?

Я делю задачи на три группы. В первой без модели не обойтись: разобрать голосовое, прочитать договор в чужом формате, сопоставить разные названия одного и того же. Во второй базовая версия работает без ИИ, а модель снимает потолок: форма заявки на сайте принимает стандартные запросы, модель разбирает свободные письма, которые в форму не укладываются. В третьей обычная автоматизация закрывает большую часть работы, по моей оценке около 80%, и честнее назвать это интеграцией. Пример из третьей группы: сравнение двух версий договора в Word находит все текстовые отличия бесплатно, а модель добавляет только ответ на вопрос, чем отличие грозит.

OpenAI в своём руководстве по агентам формулирует это так:

«Прежде чем браться за создание агента, убедитесь, что ваша задача явно соответствует этим критериям. Иначе может хватить детерминированного решения»

- OpenAI, A practical guide to building agents (перевод)

Детерминированное решение - это обычная программа, которая на один и тот же вход всегда даёт один и тот же ответ.

Иногда простое решение уже есть у вашего оператора связи. Если задача - не терять звонки, пока вы заняты, у МТС есть «Секретарь для бизнеса» за 149 рублей в месяц (тариф для Москвы и области на 24 сентября 2026 года, при первом подключении первые 30 дней бесплатно). Он отвечает, если вы не взяли трубку 20 секунд, узнаёт цель звонка и присылает запись разговора, так что предложение «ИИ-администратора» стоит сравнивать в том числе с этой точкой отсчёта.

Начинать лучше с одного процесса, где у вас уходят время или деньги, и только потом подбирать под него инструмент. Тогда предложения продавцов можно сравнивать по трём вещам: доля обращений, которые продукт закрывает сам, права, которые он получает, и человек, который проверяет результат.

Источники

Пришлите описание «ИИ-сотрудника», которое вам предложили, и задачу, под которую его продают. Разберу, что именно в нём продают и что проверить до оплаты.

Консультация

Заявка на консультацию по внедрению ИИ

Оставьте контакт: свяжемся и обсудим, какие задачи вашей компании имеет смысл передать искусственному интеллекту.

Статья была полезной?
Антон Ахтариев
Автор
Антон Ахтариев
Основатель Verum Lab

Предприниматель из Екатеринбурга. Основал маркетинговое агентство Easy Box и вёл в нём 120 проектов в ежемесячном сопровождении. В Verum Lab занимается внедрением искусственного интеллекта в малый и средний бизнес, для своих компаний собирает команду ИИ-агентов: лидогенерация, маркетинг, финансы. В статьях разбирает, что из этого работает, сколько стоит и где ломается.

Смежные статьи