О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Технологии-2027 · Госсектор

Человек-в-контуре: как контролировать автономные решения ИИ

Чем автономнее система, тем дороже её ошибка. Принцип человек-в-контуре отвечает на вопрос, где решения остаются за людьми, а где допустима автоматика. Разбираем уровни автономии, пороги вмешательства и регламентную основу. Обновлено 18.09.2026, горизонт — 2027.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

Человек-в-контуре — принцип подтверждения критичных решений человеком при автономных системах. Три формы: human-in-the-loop (человек утверждает каждый случай — выплаты, договоры), human-on-the-loop (наблюдает и может остановить), human-out-of-the-loop (полная автономия — только низкорисковые обратимые операции). Обязательная зона — решения с правовыми последствиями и спецкатегории данных; пороги автономии — в регламенте к 01.03.2027.

Ключевые факты

  • 3 формы контура: in-the-loop, on-the-loop, out-of-the-loop (терминология 2026 года)
  • Обязательная зона подтверждения — решения с правовыми последствиями и спецкатегории персональных данных (152-ФЗ)
  • Полная автономия допустима только для низкорисковых обратимых операций (классификация операций — 2026 год)
  • Пороговые значения автономии фиксируются регламентом до запуска системы (к 01.03.2027 — обязанности по 243-ФЗ)
  1. Разделите решения по риску: утверждение человеком, наблюдение, полная автономия
  2. Закрепите формы контроля: in-the-loop для выплат и договоров, on-the-loop для остального
  3. Определите красные линии: правовые последствия и спецкатегории — только человек
  4. Задокументируйте пороги автономии в регламенте до запуска системы

Что означает принцип

Идея стара как автоматизация: автопилот готовит посадку, командир принимает решение. В ИИ контур приобрёл три формы. Human-in-the-loop — человек в каждом цикле: система предлагает, человек утверждает. Human-on-the-loop — человек наблюдает и может вмешаться: система действует сама, но под надзором. Human-out-of-the-loop — полностью автоматическое исполнение. Выбор формы — не техническая прихоть, а управленческое решение о риске, зафиксированное регламентом.

Форма контураКто решаетПрименение
Human-in-the-loopЧеловек утверждает каждый случайВыплаты, отказы, договоры, публикации от имени органа
Human-on-the-loopСистема действует, человек наблюдает и может остановитьМаршрутизация обращений, типовые ответы, мониторинг
Human-out-of-the-loopПолная автономияТолько низкорисковые обратимые операции

Где подтверждение человеком обязательно

Список формируется из трёх вопросов: решение обратимо? затрагивает права и интересы людей? работает с особо чувствительными данными? Если хотя бы один ответ «да» — контур с утверждением.

Типовые обязательные зоны:

  • решения об отказе в услуге, выплате, допуске;
  • операции с персональными данными специальных категорий;
  • юридически значимые документы и исходящие коммуникации;
  • действия с финансовыми последствиями;
  • изменения в ведомственных системах за пределами песочницы.

Законодательство о персональных данных закрепляет право субъекта не подвергаться полностью автоматизированному решению с правовыми последствиями — то есть для таких случаев контур обязателен и юридически, а не только этически.

Как строить пороги автономии

Практичный инструмент — матрица «риск × обратимость». Каждое действие агента или ассистента классифицируется по двум осям: насколько велик ущерб при ошибке и можно ли её отменить.

  1. Низкий риск, обратимо — исполняется автоматически: подготовка черновика, поиск информации, черновая классификация.
  2. Низкий риск, необратимо — автоматика с журналом: отправка типового уведомления по шаблону в рамках процесса.
  3. Высокий риск, обратимо — подтверждение человеком до исполнения: изменение записи в системе, публикация материала.
  4. Высокий риск, необратимо — всегда человек: платёж, отказ, договор, удаление данных.

Матрица утверждается приложением к регламенту; изменения категорий действий — через владельца системы. Так пороги не расползаются молча.

Регламентная основа

Минимальный набор документов: перечень автоматизированных решений с формой контура; порядок утверждения критичных действий (кто, в какой срок, по каким критериям); правило эскалации при неявных случаях; журнал подтверждений; обучение сотрудников работе в контуре. Для госсектора эта основа стыкуется с требованиями к ГИС и рамками применения агентного ИИ в госсекторе.

Ошибки внедрения контура

  • Рубильник без полномочий. Формально человек утверждает, фактически подписывает не глядя. Лечится выборочной ревизией: сколько подтверждений было отозвано после проверки, какие расхождения находили.
  • Слишком узкий контур. Подтверждаются только «большие» решения, а мелкие автоматические копятся в проблему. Классифицируйте и мелкие действия пакетно.
  • Слишком широкий контур. Человек утверждает всё подряд — усталость и формализм. Пересматривайте категории после накопления статистики ошибок.
  • Нет журнала. Без записи «кто, что, когда подтвердил» нет ни разбора инцидентов, ни защиты при споре.

Контур и скорость: мнимый конфликт

Аргумент «человек замедляет автоматизацию» верен лишь для плохих процессов. Хорошо спроектированный контур ускоряет систему: человек тратит секунды на подтверждение подготовленного решения вместо часов на его выработку. Экономика контура — в переносе человеческого времени с подготовки на контроль. Метрики: время подтверждения, доля отклонённых предложений, доля решений, где человек изменил суть, а не детали.

Контур в связке с мониторингом

Контур — не единственный механизм: он работает вместе с журналированием, детектами аномалий и тестами устойчивости. События подтверждений и отклонений стоит отправлять в SIEM вместе с логами системы — так SOC видит и атаки, и деградацию качества модели, а регламентные метрики снимаются автоматически.

Выстроить контур под свои процессы — заявка: НЬЮ-ССТ проектирует пороги автономии, регламенты и журналирование для ИИ-систем организаций и ведомств.

Коротко о главном

ПараметрЗначение
Принципчеловек-в-контуре — подтверждение критичных решений человеком
Формыin-the-loop, on-the-loop, out-of-the-loop
Обязательная зонарешения с правовыми последствиями и спецкатегории данных
Инструмент настройкиматрица «риск × обратимость»
Право субъекта ПДнне подвергаться полностью автоматизированному решению
Сопровождениежурнал подтверждений + метрики контура

Читать дальше

Практический вывод

Прцип человека-в-контуре практичен, если переведён в пороги автономии: какие решения система принимает сама, какие готовит, а какие не может готовить без подтверждения. Пороги стоит прописывать в регламенте вместе с условиями их пересмотра — тогда при изменении модели или сценария не придётся переписывать весь документ. Обязательное подтверждение человеком — не формальность и не тормоз, а точка, в которой организация принимает ответственность за решение. Журналирование этих точек превращает принцип из декларации в проверяемую практику.

Частые вопросы о человеке-в-контуре

Проверка бывает постфактум и выборочная. Контур — встроенное правило: без подтверждения действие не исполняется. Это разные механизмы: контур предотвращает, проверка ловит. Зрелые системы используют оба.

Для решений без правовых последствий — да, своим регламентом. Для решений, юридически значимых для человека, законодательство о персональных данных требует возможности привлечь человека к рассмотрению. Практичная грань: автоматика готовит всё, что угодно, но финальное слово в спорных правах — за человеком.

Тот, кто имеет полномочия на решение в обычной (неавтоматизированной) жизни. Если платёж подписывает директор — в контуре директор; если классификацию обращения утверждает специалист — он. Контур не создаёт новую иерархию, а повторяет существующую ответственность.

Журналом подтверждений: записи «кто — что — когда — решение», метрики доли отклонений, ревизии подтверждений, регламент с матрицей автономии. Отсутствие журнала превращает «у нас всё под контролем» в недоказуемое заявление.

При правильном проектировании — нет: время человека уходит с подготовки решений на их подтверждение, что занимает секунды. Проблемы возникают, когда контур ставят на все действия без разбора или, наоборот, ни на какие. Матрица «риск × обратимость» удерживает баланс.

Естественным образом: типовые операции — регистрация, маршрутизация по правилам, напоминания — работают автономно, а юридически значимые действия (подписание, отправка вовне, списание) проходят через подтверждение человеком. Матрица «риск × обратимость» распределяет операции по зонам, и конвейер не останавливается там, где риска нет, — контур стоит только на своих местах.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Требования к автоматизированным решениям при обработке персональных данных установлены 152-ФЗ. Сверяйтесь с актуальными редакциями на pravo.gov.ru. Актуально на 18.09.2026, горизонт — 2027 год.