Чат-бот и ИИ-агент различаются не «умом», а полномочиями: бот отвечает на вопросы, агент действует — планирует шаги, вызывает инструменты, меняет данные в системах и сам решает, когда закончить. Эта разница определяет и цену, и риски: агент с доступом к CRM и почте требует ограничений прав, журналирования и тестирования на безопасность, бот — в основном контроля качества ответов. В 2026 году «агенты» стало маркетинговым словом, поэтому границу стоит фиксировать в ТЗ формально.
Здесь выбор сведён в таблицы «когда что» и критериев. Смежные развилки: «чат-бот или ИИ-ассистент» и «RPA против ИИ-агентов»; чем агенты отличаются технически — в статье словаря «ИИ-агенты».
Кратко: когда что выбирать
Прямой ответ — в таблице: слева ситуация, справа разумное решение по состоянию на сентябрь 2026 года. Если узнали свою компанию в одной из строк — дальше достаточно проверить решение по чек-листу в конце страницы, а не перечитывать весь интернет.
| Ситуация | Что выбрать | Почему |
|---|---|---|
| Типовые вопросы клиентов и сотрудников 24/7 | чат-бот | контролируемость выше, риски ниже, запуск быстрее |
| Обращение заканчивается действием: оформить, перенести, отменить | ИИ-агент | только агент доводит диалог до записи в системе |
| Жёсткие требования к предсказуемости формулировок | чат-бот на сценариях | сценарий не improvisирует; генерация — только в контуре |
| Разнородные входы: письмо, чат, звонок, заявка с сайта | ИИ-агент-диспетчер | агент нормализует вход и маршрутизирует сам |
| Поддержка первой линии до 80% типовых обращений | чат-бот + эскалация | проверенная экономика; агент избыточен для FAQ |
| Многошаговые процессы: сверка, сбор документов, статус-апдейты | ИИ-агент | последовательность шагов с проверками — физика агента |
Критерии сравнения
Развёрнутая матрица по критериям, которые заказчики проверяют перед решением: стоимость, сроки, риски, поддержка, комплаенс и режим данных. Каждая строка матрицы ниже раскрыта отдельным разбором — с пояснениями, откуда берутся цифры и на что смотреть в вашей ситуации.
| Критерий | Чат-бот | ИИ-агент |
|---|---|---|
| Стоимость | прототип — от 90 000 ₽, пилот — от 480 000 ₽ | пилот — от 480 000 ₽, контур с инструментами — от 690 000 ₽ |
| Сроки | пилот за 3–4 недели | пилот 6–8 недель: инструменты, права, тесты безопасности |
| Риски | неверный ответ, тупик сценария | ошибочное действие в системе, инъекции в промпт |
| Контролируемость | сценарий просматривается насквозь | поведение вероятностное; нужны guardrails и песочница |
| Безопасность | фильтрация тем и ПДн в логах | минимальные права, журнал действий, изоляция инструментов |
| 243-ФЗ и комплаенс | ИИ-актив в реестре, регламент ответов | ИИ-актив + регламент действий и аудит-трейл каждого шага |
| Данные | контур выбирается по чувствительности | агент ходит в системы — права данных отдельно проектируются |
Ключевая строка — риски: у бота риск — неверный ответ, у агента — ошибочное действие. Если ваш процесс не переживёт второе, начинайте с бота и расширяйте полномочия агента по одному действию за раз, после месяца стабильной эксплуатации.
Разбор критериев
Стоимость и состав работ
Бот — это интерфейс: сценарии или RAG по базе, аналитика, интеграция канала. Агент — это интерфейс плюс операционный слой: коннекторы к системам, права, обработка сбоев, журналирование каждого действия. Поэтому агент стартует от пилота 480 000 ₽ и вырастает до контура от 690 000 ₽ быстрее, чем кажется: каждый инструмент — это отдельная точка интеграции и тестирования.
Сроки
Бот выходит в пилот за 3–4 недели: контент и канал известны. Агенту нужно 6–8 недель даже при готовой модели: согласование прав, песочница, тесты на пробивные сценарии и отказоустойчивость на середине цепочки. Сэкономить время можно только сужением полномочий: агент, который только читает, запускается почти со скоростью бота.
Риски: ответ против действия
Ошибка бота видна и поправима: неверный ответ не списал деньги и не отменил заказ. Ошибка агента — это операция: агент, которому открыт доступ на запись, выполняет её. Отсюда правило: права на изменение данных выдаются по одному типу операций, после месяца стабильной работы в режиме «только чтение». Как проверять агента до выпуска, разбирает гайд «как обезопасить чат-бот перед запуском» — для агентов те же меры обязательны, но строже.
Безопасность и атаки
Агент с инструментами расширяет поверхность атаки: инъекция в письмо или страницу, которую агент читает, может склонить его к неверному действию. Защита — многослойная: фильтрация входов, sandbox для вызовов, подтверждение человеком критичных операций, полный журнал. Словарные статьи «промпт-инъекция» и «guardrails» описывают базовый набор; проверка подрядчика — в вопросе «как проверить ИИ-агента на безопасность».
243-ФЗ и комплаенс
И бот, и агент — ИИ-активы: реестр, регламент использования, журнал взаимодействий. У агента журнал богаче: не только «что спросили», но и «что он сделал, какими правами и по какому основанию». Для регулируемых сред аудит-трейл действий агента часто оказывается решающим аргументом при выборе архитектуры — без него инцидент не расследовать.
Данные и системы
Бот живёт в одном контуре диалога. Агент подключается к CRM, ERP, почте и справочникам — и каждое подключение нужно проектировать: какие поля агент видит, какие может менять, куда пишутся логи. Схема «агент читает всё, меняет по белому списку» — разумный дефолт 2026 года; прямой доступ к финансовым операциям без человека в контуре не выдают даже стабильным агентам.
Вердикты по трём сценариям
Сценарий 1. Поддержка и продажи, типовые вопросы
Чат-бот с RAG по базе знаний: пилот от 480 000 ₽, эскалация на оператора, метрика — доля закрытых обращений. Агент здесь не окупается: ценность в ответах, а не в действиях, а риски и срок только вырастут.
Сценарий 2. Операционные процессы: заявки, документы, сверки
ИИ-агент в режиме «чтение + белые списки действий»: контур от 690 000 ₽, каждый шаг журналируется, критичные операции подтверждает человек. Экономия на рутине окупает агентную надстройку за счётные месяцы — но только после пилота на одном процессе.
Сценарий 3. Регулируемая среда, чувствительные данные
Минималистичный агент или бот в закрытом контуре: локальная модель, 0,9–1,2 млн ₽, минимальные права, полный аудит-трейл. Чем уже полномочия — тем проще защита; расширение — поэтапное, после стабильной эксплуатации.
Типичные ошибки выбора
Ошибки при выборе между ботом и агентом всплывают в эксплуатации, а не на демо.
- Агент с полными правами на запись с первого дня: одна инъекция — и ошибочная операция в CRM.
- «Агент» в ТЗ без определения: подрядчик и заказчик понимают под словом разное.
- Бот там, где нужно действие: оператор вручную дорабатывает за «автоматизацией».
- Нет журнала действий: инцидент с агентом расследованию не поддаётся.
- Экономия на тестах безопасности: пробивные сценарии проверяют после запуска, на живых данных.
Итог
Бот отвечает, агент действует — и цена этой разницы измеряется рисками операций, а не технологиями. Начинайте с минимальных полномочий и расширяйте их по одному действию, подтверждённому месяцем стабильной работы. Решение стоит перепроверить на своих цифрах: разбор задачи бесплатный, ответ — за 1 рабочий день.
Чек-лист решения
Семь пунктов, которые стоит закрыть до выбора: они одинаково полезны обоим вариантам и закрывают большинство ошибок из списка выше. Пройдите список с командой — обычно это один рабочий час, который экономит недели переделок.
- Сформулируйте, чем заканчивается обращение: ответом (бот) или действием (агент).
- Выпишите полный список прав агента: что читает, что меняет, что подтверждает человек.
- Заложите режим «только чтение» на первый месяц эксплуатации агента.
- Определите журнал: запросы, шаги, инструменты, ошибки — и срок хранения.
- Проверьте канал атаки: фильтрация входов, изоляция инструментов, guardrails.
- Занесите ИИ-актив в реестр и утвердите регламент использования (243-ФЗ).
- Выберите метрику: для бота — доля закрытых обращений, для агента — доля корректно завершённых операций.
Смежные материалы
Смежные сравнения: «чат-бот или ИИ-ассистент» и «RPA против ИИ-агентов». Технологии: «LangChain/LlamaIndex-паттерны». Услуги: «внедрение ИИ-ассистентов» и «RPA-роботизация процессов». Вопросы: «чем ИИ-ассистент отличается от чат-бота».
Полный каталог разборов «или — или» — в разделе Сравнения; форматы работ, сроки и цены «от» — в каталоге услуг.