О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Технологии-2027 · Госсектор

Агентный ИИ в госсекторе: сценарии и границы в 2027 году

Агентные системы — ИИ, который выполняет цепочки действий, а не только отвечает на вопросы, — переходят из презентаций в пилоты госсектора. Вместе с возможностями приходят вопросы: какие задачи можно отдавать агенту, где границы по данным и кто отвечает за результат. Обновлено 18.09.2026, горизонт — 2027.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

Агентный ИИ в госсекторе — системы, исполняющие цепочки действий по поручению ведомства. Отличие от ассистента: ассистент консультирует, агент действует — риск смещается от неверного ответа к неверному действию. Красные линии (закрепляйте регламентом до 01.03.2027) — решения с правовыми последствиями без человека; три пояса применения от информационных агентов на открытых данных до подготовки пакетов документов.

Ключевые факты

  • Ассистент консультирует, агент действует; риск — неверное действие (LLM06:2025)
  • Три пояса применения: информационные агенты, подготовка документов, маршрутизация обращений (2026–2027)
  • Красные линии: решения с правовыми последствиями — только человек; закрепить регламентом до 01.03.2027
  • Иностранное ПО госорганы не закупают с 01.01.2025 (указ № 166 от 30.03.2022)

Чем агент отличается от ассистента

Чат-бот отвечает на вопрос. Агент получает цель и сам выбирает шаги: ищет данные, вызывает сервисы, готовит артефакты, проверяет результат. Эта разница принципиальна для госсектора: у ассистента риски сосредоточены в его ответах, у агента — в его действиях. Неправильный шаг агента — отправленное письмо, изменённая запись, запущенный процесс — имеет последствия независимо от того, кто «виноват» в промпте.

АспектАссистентАгент
РольКонсультируетИсполняет цепочку действий
Основной рискНеверный ответНеверное действие
ДоступыЧитаемые данныеИнструменты и системы
КонтрольОценка ответа человекомКонтроль каждого шага или порогов
Пример в госсектореНавигация по услугеПодготовка пакета документов по обращению

Три пояса применения

Пояс 1 — информационные сервисы. Навигация по услугам, ответы на типовые вопросы, помощь в заполнении форм. Здесь агент работает с открытыми данными, цена ошибки низкая, а выигрыш в нагрузке на окна приёма ощутимый. Развёртывание — через ИИ в госуслугах с контролем корректности ответов.

Пояс 2 — документооборот. Черновики писем и распоряжений, разбор входящих обращений, маршрутизация задач, поиск прецедентов. Результат агента — проект документа, который подписывает человек. Требования: журналирование всех генераций и запрет автопубликации.

Пояс 3 — аналитика. Сбор и сводка данных из ведомственных систем, подготовка отчётов, выявление аномалий. Критично: агент читает данные, но выгрузки наружу проходят через контроль; варианты построения контура — в разборе LLM в ГИС.

Красные линии

  • Автоматическое принятие решений, затрагивающих права граждан: выплаты, отказы, регистрации. Такие решения принимает человек; полностью автономные сценарии требуют отдельного правового основания.
  • Передача чувствительных данных во внешние сервисы: персональные данные ограничены 152-ФЗ, для госорганов действует запрет закупки иностранного ПО с 01.01.2025 по указу № 166, на значимых объектах КИИ — ограничения по 58-ФЗ.
  • Агенты с правами изменения ведомственных систем без логирования каждого действия.
  • Обучение моделей на данных граждан без правового основания.

Архитектурные требования

  1. Периметр. Инференс внутри защищённого контура — собственная инфраструктура или доверенное облако; логика построения — в обзоре безопасности on-premise LLM.
  2. Права агентов. Минимальные полномочия по принципу наименьших привилегий; отдельные учётные записи для агентов; запрет на использование человеческих учёток.
  3. Журналирование. Каждый шаг агента: цель, инструмент, вход, выход, решение. Логи — в SIEM; подходы описаны в материале о логах LLM.
  4. Пороги автономии. Действия ниже порога риска исполняются автоматически, выше — требуют подтверждения человеком. Классификация действий фиксируется политикой.
  5. Тестирование. До продакшена — сценарные прогоны и тесты устойчивости LLM к инъекциям: агент с доступом к инструментам усиливает цену промпт-атаки.

Модель угроз: краткая карта

Угрозы агентных систем детально разобраны в модели угроз агентного ИИ и в базовом обзоре угроз ИИ-разработкам. Коротко для руководителя: промпт-инъекция превращает агента в исполнителя чужой воли; чрезмерные права превращают ошибку в аварию; непрозрачность шагов превращает разбор инцидента в расследование. Ответ — архитектурные барьеры, а не надежда на «безопасную модель».

Дорожная карта ведомства на 2026–2027 годы

ЭтапСодержание
Пилот в поясе 1Информационный агент на открытых данных, метрики качества ответов
Регламент автономииКлассификация действий и порогов, политика человек-в-контуре
Контур и праваЗащищённый инференс, сервисные учётки, журналирование в SIEM
Пояс 2Документооборот с подтверждением человеком, разбор инцидентов
МасштабированиеМетрики эффекта, обучение персонала, регулярные тесты безопасности

Ведомствам, планирующим закупки агентных систем на 2027 год, стоит закладывать в ТЗ требования к локализации, журналированию и подтверждению статусов моделей — логика статусов описана в разборе суверенных моделей.

Нужна помощь с архитектурой пилота или оценкой рисков агентных сценариев — оставьте заявку: НЬЮ-ССТ проектирует защищённые ИИ-контуры для госзаказчиков.

Коротко о главном

ПараметрЗначение
Класс системагентный ИИ — автономные цепочки действий
Допустимые поясаинформационные сервисы, документооборот, аналитика
Ключевой принципчеловек-в-контуре для критичных действий
Запрет для госоргановзакупка иностранного ПО с 01.01.2025 (указ № 166)
Ограничения ЗО КИИзарубежное ПО ограничено с 01.09.2025 (58-ФЗ)
Дата обязанностей 243-ФЗ01.03.2027

Читать дальше

Практический вывод

Начинать стоит с поясов применения, где решение человека остаётся обязательным элементом контура, а не с полной автоматизации. Разделение агента и ассистента — не терминологическая тонкость, а основа регламента: ассистент готовит проект, агент действует, и именно действия требуют журналирования, ограничения полномочий и соблюдения красных линий. Архитектурные требования — изоляция контуров, контроль инструментов и данных, наблюдаемость каждого шага — закладываются до пилота, а не после первого инцидента. Такая последовательность позволяет ведомству получать пользу от агентного ИИ, не выходя за правовые и организационные границы.

Частые вопросы об агентном ИИ в госсекторе

Автоматизированные решения с правовыми последствиями требуют осторожности: агент готовит проект решения и обоснование, подписывает человек. Полностью автономные сценарии возможны только там, где есть ясное правовое основание и человек может обжаловать результат. Практика ведомств движется от «агент готовит — человек решает».

Закупка иностранного ПО госорганами запрещена с 01.01.2025 указом № 166, на значимых объектах КИИ зарубежное ПО ограничено. Отдельные случаи обязательного применения суверенных и национальных моделей будет определять Правительство. Пока практичный ориентир для ТЗ — российские решения с локализованной обработкой.

Информационный сервис на открытых данных: внутренний навигатор по регламентам или помощник первой линии для сотрудников. Нет чувствительных данных, нет действий в системах — есть измеримый эффект и опыт эксплуатации журналирования и контроля ответов.

Комплект метрик: доля действий, потребовавших вмешательства человека; количество срабатываний защитных фильтров на промпт-инъекции; время разбора инцидента по логам; результаты регулярных тестов на устойчивость к инъекциям. Показатели должны сниматься автоматически из журналов.

Ответственность несёт орган за свои решения и процессы, независимо от того, кто подготовил черновик — стажёр или ИИ. Поэтому контроль шагов агента, журналирование и человек-в-контуре критичных действий — это управление риском ведомства, а не формальность.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Ограничения на иностранное ПО: указ № 166 от 30.03.2022 и 58-ФЗ от 07.04.2025. Сверяйтесь с актуальными редакциями на pravo.gov.ru. Актуально на 18.09.2026, горизонт — 2027 год.