Самая опасная фраза в ИИ-проекте звучит так:
«Давайте дадим ему доступ ко всему. Потом разберёмся».
Не разберётесь.
Агент увидит лишние данные, поменяет не ту карточку, поставит задачу не тому человеку или отправит сообщение без нужного контекста. А потом команда будет бояться не ИИ. Команда будет бояться собственной CRM.
Когда я собираю ИИ-сотрудника, я не начинаю с выбора модели. Сначала отвечаю на вопрос проще: что именно этот сотрудник может делать сам?
Не «у него есть доступ к Bitrix24».
А:
- может прочитать новые лиды из конкретной воронки;
- может создать лид из клиентского чата;
- может заполнить карточку фактами из переписки;
- может прикрепить бриф и поставить задачу менеджеру;
- не может закрыть сделку;
- не может менять сумму;
- не может обещать клиенту срок, скидку или состав работ.
Это не бюрократия. Это нормальная должностная инструкция.
CRM не должна быть открытым офисом
Представь, что в компанию вышел новый сотрудник.
Ты же не отдашь ему в первый день ключи от всех кабинетов, бухгалтерии, сейфа и переговорной директора. Сначала покажешь рабочее место. Объяснишь, за какой кусок он отвечает. Оставишь человека, к которому можно прийти со спорным вопросом.
С ИИ почему-то часто делают наоборот.
Ему выдают доступ администратора. Подключают почту, CRM, документы, календарь. А потом пытаются написать промпт на три страницы: «Пожалуйста, не делай ничего плохого».
Промпт не заменяет границы.
Он может хорошо объяснить агенту правила. Но если агент технически умеет удалить лид, изменить сумму или отправить письмо от имени директора, то одна неудачная логика уже становится проблемой.
Агенту нужен не доступ. Ему нужен маршрут
Я смотрю на права ИИ-сотрудника через четыре вопроса.
1. Какие данные он видит
Не вся CRM нужна Лизе, чтобы завести лид из чата.
Ей нужен диалог с клиентом, данные конкретного обращения и поля, которые она должна заполнить. Остальные сделки, чужие контакты и финансы тут вообще ни при чём.
Чем меньше контур данных, тем проще проверить, что агент делает и откуда берёт выводы.
2. Какие действия он выполняет
«Работает с CRM» — это не действие.
Создать лид — действие.
Добавить комментарий — действие.
Поставить задачу — действие.
Отправить заранее согласованный бриф — действие.
Каждое из них можно отдельно разрешить, проверить и выключить.
3. Где он обязан остановиться
У хорошего агента должен быть момент, когда он не «додумывает», а зовёт человека.
Например, Лиза может увидеть в чате запрос клиента, завести лид и передать менеджеру весь контекст. Но не должна сама решать, какую цену назвать клиенту.
Лили может увидеть, что по сделке нет следующего шага, проверить артефакты от Лизы и поставить задачу. Но закрытие лида, изменение суммы или спорное движение по воронке остаётся за человеком.
Это не ограничение ради ограничения. Так команда сохраняет контроль там, где цена ошибки действительно высокая.
4. Как агент оставляет след
После каждой полезной работы должен оставаться артефакт.
Карточка лида.
Короткое резюме чата.
Прикреплённый бриф.
Задача менеджеру.
Метка, почему клиенту уже ответили и его не надо дёргать повторно.
Если агент сделал работу, а следующий сотрудник не может понять, что произошло, значит работа сделана плохо. Получается ещё один чат, который надо читать вручную.
А мы ИИ внедряем не для того, чтобы плодить новые чаты.
Почему полный доступ почти всегда ломает пилот
На старте хочется ускориться.
Кажется: дадим все права, пусть агент покажет максимум. Потом ограничим.
На практике выходит наоборот. Чем шире доступ, тем больше сценариев надо проверять. Тем страшнее тестировать. Тем сложнее понять, где агент ошибся: в логике, в данных или в том, что у него просто было слишком много возможностей.
Узкий контур быстрее запускается.
Один входящий канал.
Один повторяющийся процесс.
Несколько разрешённых действий.
Понятный человек, который принимает спорные решения.
Такой пилот не выглядит как магия. Зато он реально работает и спокойно масштабируется дальше.
С чего начать
Не надо строить цифрового заместителя директора.
Возьми один участок, где команда тонет в рутине. Например, входящие чаты.
Дальше письменно зафиксируй три списка:
- что агент может читать;
- что агент может делать сам;
- что он обязан передать человеку.
И отдельно проверь неприятные сценарии.
Клиент просит скидку.
В карточке нет данных.
В чате конфликт.
Лид уже закрыт.
Менеджер в отпуске.
Агент не уверен, что понял запрос.
Если в этих случаях у системы нет понятного поведения, рано давать ей доступы.
ИИ-сотруднику не нужна связка ключей от всего офиса.
Ему нужен пропуск в одну комнату, понятная работа и человек, которому он передаст всё важное.
