Самый полезный корпоративный ИИ-агент — тот, у которого есть доступ к рабочим данным и внутренним системам. Он же становится проблемой для безопасности, если запускается на ноутбуке разработчика.
В начале года Т-Банк объявил внутренний год экспериментов с агентскими харнессами. Харнесс — это рабочая среда вокруг модели: инструменты, интеграции, инструкции и права доступа. Команды пробовали open-source и коммерческие решения, использовали собственные и писали новые.
На форуме «Цифровые решения» главный технический директор Т‑Банка Игорь Маслов рассказал, к чему пришли за 9 месяцев. Сначала компания разрешила командам пробовать разные подходы: брать Qwen Code и другие open-source-инструменты, покупать коммерческие продукты или писать собственные. Среди них был и Nessy — корпоративный coding-агент Т‑Банка.
По итогам эксперимента все харнессы решили перенести в облако. Сейчас сотрудник выбирает агента, указывает задачу и разрешённые интеграции, а затем запускает его как фоновый процесс. Ноутбук можно закрыть: агент продолжит работу внутри контролируемого контура.
Григорий Атрепьев, генеральный директор Yandex Cloud, рассказал, что у них внутри агент наследует права и доступы запустившего его сотрудника. В Т‑Банке схему сделали строже: агент работает с данными внутри облака, а пользователь получает результат, но не доступ к массиву данных.
Такой security by design.
@anti_agi
Post #2166
536
- ❤ 3
- 👍 3
- 🔥 2