Краткий ответ

Эффективное управление ИИ не является дополнительным уровнем согласований, а представляет собой механизм, позволяющий быстро принимать решения по повторяющимся вопросам: кто определяет полномочия агента, какие обязательные контроли требуются в зависимости от уровня риска, и что необходимо для изменения поведения после запуска. Без такого механизма внедрение каждого нового агента будет начинаться с нуля.

Ключевой принцип — это ранжирование. Внутренний агент, который только читает информацию и ничего не записывает, не должен проходить тот же путь, что и агент, который общается с клиентами и выполняет возвраты средств. Единообразный процесс приводит либо к блокировке, либо к обходу, а зачастую и к тому, и другому.

Классификация рисков: основа всех остальных решений

УровеньХарактеристикиУтверждающие стороныОбязательные контроли
НизкийВнутренний, только чтение, без чувствительных данных клиентовВладелец процесса + менеджер платформыУтвержденный Grounding, журнал разговоров, ежемесячный обзор
СреднийВнутренний с обратимой записью или раскрытием информации клиенту+ Архитектор + Представитель отдела данныхТестовый набор, проверки Persona, еженедельный мониторинг
ВысокийОперации с клиентами, денежные средства, разрешения или необратимые данные+ Отдел рисков, юридический отдел и CISOЧеловеческое утверждение, полный Audit trail, план отката
ЗапрещеноРешения с прямыми юридическими или регуляторными последствиями без участия человека-Сценарий использования отклонен или разбит на подзадачи более низкого уровня

Классификация определяется всего тремя вопросами: является ли действие обратимым, кто подвергается воздействию результата и какой тип информации затрагивается в процессе. На эти три вопроса можно ответить за десять минут, и именно это делает модель применимой.

Три обязательные роли

Бизнес-владелец отвечает за результат, определяет полномочия агента и разрешает конфликты. Он должен будет объяснить руководству, почему агент ответил именно так, поэтому эту роль нельзя оставлять вакантной или делить между двумя менеджерами.

Технический владелец отвечает за реализацию, мониторинг, процесс изменений и стоимость. Он ведет реестр агентов и Runbook для устранения сбоев.

Независимый аудитор (чаще всего представитель отдела рисков или информационной безопасности) не участвует в разработке и поэтому может осуществлять проверку. Его задача — выборочно просматривать разговоры, проверять соответствие заявленных контролей фактической работе и выносить результаты на рассмотрение коллегиального органа. Без вовлечения стороны, не заинтересованной в успехе проекта, контроль превращается в самоотчет.

Модель ответственности при работе с Salesforce и поставщиками моделей подробно описана в документе Безопасность Agentforce и совместная ответственность.

Реестр агентов

Это единственный документ, который нельзя игнорировать. Он не обязательно должен быть сложной системой — достаточно поддерживаемой таблицы — но он должен быть актуальным. Для каждого активного агента необходимо указать: цель в одном предложении, бизнес- и технического владельцев, уровень риска, активные каналы, список Actions и их разрешения, источники Grounding, точки человеческого утверждения, дату последнего обзора и три основных KPI.

Реестр решает проблему, которая возникает на второй год: бесконтрольное распространение агентов. Когда каждая команда создает своего агента, обнаруживается, что три агента отвечают на один и тот же вопрос тремя разными способами, и никто не знает, кто утвердил третьего.

Процесс изменений после запуска

Различение рутинных и существенных изменений предотвращает парализующее управление. Рутинное изменение (формулировка, исправление формулировки в ответе, добавление существующей статьи Knowledge в индекс) проходит по стандартному процессу изменения платформы. Существенное изменение требует повторного утверждения на соответствующем уровне.

Четыре изменения всегда являются существенными: добавление нового Action, расширение разрешения, открытие нового канала и удаление или смягчение точки человеческого утверждения. Именно эти изменения часто вносятся тихо под давлением с целью улучшения производительности, поэтому их необходимо заранее маркировать.

Механизмы мониторинга, питающие процесс изменений, подробно описаны в документе Наблюдаемость для AI-агентов.

Что фактически проверяет управление ежеквартально

Ежеквартальный обзор не является отчетом о состоянии. Он проверяет пять вещей: по-прежнему ли агенты в реестре необходимы, работают ли заявленные контроли при выборочной проверке, оправдана ли стоимость по сравнению с результатом, какие повторяющиеся эскалации указывают на пробелы в контенте и прошли ли существенные изменения правильный путь.

Результатом обзора является список решений: расширить, сократить, приостановить или закрыть агента. Управление, неспособное закрыть агента, не является управлением — это документация.

Сценарий: ритейлер, который восстановил контроль, не останавливая развитие

Розничная сеть обнаружила семь одновременных инициатив в области ИИ в четырех отделах, без регистрации и без ведома отдела рисков. Первой предложенной реакцией было полное замораживание до разработки политики — шаг, который также заморозил бы две инициативы, уже приносящие ценность.

Вместо этого было проведено двухнедельное картирование: каждая инициатива была классифицирована по уровню риска. Пять были отнесены к низкому уровню и продолжили работу с сокращенным согласованием со стороны владельца процесса и менеджера платформы. Две (одна касалась возврата средств клиентам, а другая раскрывала данные инвентаризации поставщикам) были переведены на высокий уровень, получили точки человеческого утверждения и были проверены отделом рисков перед продолжением.

Шесть месяцев спустя количество инициатив увеличилось, но руководство впервые знало, что существует, кто отвечает и какова стоимость. Практический вывод: управление получило легитимность именно потому, что оно не блокировало низкий уровень риска.

Риски управления и превентивные меры

РискКак это проявляетсяПревентивная мера
Блокирующий комитетКоманды разрабатывают решения вне утвержденного процессаУскоренный процесс для низкого уровня риска с участием всего двух утверждающих
Неактуальный реестрАудитор обнаруживает неизвестного агентаОбновление реестра как условие выпуска новой версии
Принадлежность только ИТНет ответственного за бизнес-поведениеНазначение бизнес-владельца по имени для каждого агента
Самоотчетность контроляКонтроли существуют в документе, но не в реальностиВыборочная проверка разговоров стороной, не участвующей в разработке
Существенное изменение без уведомленияУдаление человеческого утверждения для улучшения времени откликаЗакрытый список изменений, требующих повторного утверждения

Показатели управления

ПоказательЧто он выявляетЧастота
Полнота реестраПроцент документированных активных агентовЕжемесячно
Среднее время утвержденияСтал ли процесс узким местомЕжемесячно
Выводы выборочной проверкиРазрыв между заявленным контролем и фактическим состояниемЕжеквартально
Существенные изменения, проходящие по правильному путиДисциплина процессаЕжеквартально
Приостановленные или закрытые агентыСпособно ли управление принимать решения об отказеЕжеквартально

Когда требуется сопровождение в создании модели управления, соответствующей размеру организации и применимому регулированию, услуги Agentforce и AI представляют собой практический путь для дальнейшего развития.

Чек-лист для создания системы управления

  • ☐ Утверждена трехступенчатая модель классификации рисков.
  • ☐ Определены утверждающие стороны для каждого уровня, включая ускоренный путь для низкого уровня риска.
  • ☐ Назначены бизнес- и технический владельцы для каждого существующего агента.
  • ☐ Назначен независимый аудитор, не участвующий в разработке.
  • ☐ Создан реестр агентов со всеми обязательными полями.
  • ☐ Определен закрытый список существенных изменений.
  • ☐ Установлен ежеквартальный график обзоров с полномочиями по закрытию агента.
  • ☐ Определены показатели управления и частота отчетности для руководства.