AI-агент — это цифровой сотрудник, который сам выполняет задачи. Governance — это правила и контроль для него: кто что может делать, какие действия требуют вашего подтверждения, что записывается в журнал. Как должностные инструкции и регламенты — только для цифровых сотрудников. Мы настраиваем эти правила по мировым стандартам: NemoClaw от NVIDIA (GTC 2026), Microsoft AGT, NIST AI 600-1 и требованиям европейского закона EU AI Act.
Первые три цифры — опрос 750 ИТ-руководителей компаний Великобритании и США (State of AI Agent Security Report, Gravitee, волна апреля 2026; парк агентов сравнивается с декабрём 2025). Штрафы — статья 99 EU AI Act: 35 млн € или 7% мирового оборота за прямо запрещённые практики, 15 млн € или 3% — за нарушение требований к системам повышенного риска. По общему правилу берётся большая из двух величин, но для малых и средних компаний, включая стартапы, — меньшая (пункт 6 статьи 99).
AI-агент — не просто программа, которая отвечает на вопросы. Он сам совершает действия: отправляет письма, меняет данные, обращается к другим системам. Если для него не прописаны правила, он может сделать то, что вы ему не поручали: выйти за рамки полномочий, раскрыть данные клиентов или нарушить требования закона — а отвечать будет ваша компания. Мы решаем это с помощью NemoClaw от NVIDIA (представлен на конференции GTC 2026) — системы защитных ограничителей (guardrails): что агенту разрешено, что запрещено, и полный журнал каждого его действия.
Наводим порядок под ключ: от проверки ваших агентов до постоянного контроля
От первой проверки до постоянного контроля за 4-8 недель
Составляем полный список ваших AI-агентов: что каждый умеет, к каким системам и данным имеет доступ, насколько самостоятельно действует и какие ограничители уже стоят.
Оцениваем риски по стандартам NIST AI 600-1 и EU AI Act: какие агенты опаснее всего и где в защите пробелы.
Пишем свод правил для ваших агентов: что разрешено, кто отвечает, когда вопрос передаётся человеку и как всё это контролируется.
Внедряем ограничители NemoClaw, включаем наблюдение и встраиваем контроль в процесс обновления ваших систем (CI/CD) — правила продолжают работать при каждом изменении.
Контроль работает постоянно: наглядные панели, оповещения о нарушениях, регулярные повторные проверки и обновление правил по мере роста бизнеса.