ИИ-агенты в бизнес-процессах
Как Low-Code платформа обеспечивает контроль и безопасность
IT Alliance Solutions
Как внедрить искусственный интеллект в корпоративные процессы без потери управляемости, прозрачности и соответствия требованиям безопасности.
Процессы
BPMNДоступ
RBAC · ABACАутентификация
KeycloakIT Alliance Solutions
01 / 07Проблема: ИИ без контроля — это риск
Банки и финансовые организации активно исследуют возможности больших языковых моделей. Но на пути от пилота к промышленной эксплуатации возникает системная проблема: ИИ-агент, работающий автономно, непредсказуем.
Он может выдать галлюцинацию в критическом процессе, обратиться к данным напрямую в обход политик доступа или принять решение, которое невозможно объяснить регулятору.
01Риск
выдать галлюцинацию в критическом процессе
02Риск
обратиться к данным напрямую в обход политик доступа
03Риск
принять решение, которое невозможно объяснить регулятору
В финансовом секторе это недопустимо. Решение — не отказываться от ИИ, а встроить его в управляемую оркестрацию, где каждый шаг агента контролируется, валидируется и аудируется. Именно этот подход реализован в low-code платформе ITA-FORMS (реестр отечественного ПО №6468).
ITA-FORMS предлагает не «ИИ ради ИИ», а три конкретных сценария, в которых агент становится частью проверенной BPMN-оркестрации с промышленным уровнем контроля.
- контролируется
- валидируется
- аудируется
IT Alliance Solutions
02 / 07Подход: три сценария интеграции ИИ-агентов
IT Alliance Solutions
03 / 071. Агент как шаг процесса (Agent as a Service)
Внутри BPMN-диаграммы ИИ-агент представлен как специализированный Service Task.
Схема
Service Task · BPMNAgent as a Service
1Шаг
Service Task
Процесс приостанавливается, передаёт агенту контекст — переменные процесса, доступные документы — и ожидает структурированный ответ.
2Шаг
ReAct
Агент использует цикл ReAct (Reasoning + Acting) для достижения локальной цели: сопоставить разночтения в договоре, классифицировать обращение клиента, сформировать аналитическую записку.
3Шаг
Ключевой принцип — детерминированный выход.
Ответ агента строго валидируется по JSON-схеме.
4Шаг
Human-in-the-Loop
Если валидация не пройдена или исчерпан лимит итераций, процесс автоматически переходит по Error Boundary Event на ветку ручной обработки. Это гарантирует Human-in-the-Loop: ни одно решение агента не пройдёт в продакшен без проверки.
Бизнес
Для бизнес-подразделения это означает предсказуемость: агент работает внутри процесса, а не вместо него.
ИТ
Для ИТ — стандартную BPMN-модель, которую можно мониторить, анализировать и дорабатывать привычными инструментами.
IT Alliance Solutions
04 / 072. Платформа как каталог инструментов (Platform as a Tool Registry)
В этом сценарии агент выступает координатором, а платформа предоставляет ему свои системные интеграции через стандартизированный протокол — OpenAPI или Model Context Protocol (MCP).
Коннекторы к ERP, CRM, платёжным шлюзам и базам данных, которые уже настроены в Low-Code дизайнере, автоматически транслируются в набор функций, доступных агенту (Tool Calling). Не нужно писать отдельные интеграции для ИИ — платформа делает свои существующие коннекторы доступными для агента.
Ключевой принцип — отсутствие прямого доступа. Агент никогда не обращается к базе данных или внешнему API напрямую. Все вызовы проходят через интеграционную шину платформы с:
RBAC/ABAC
проверкой прав доступа (RBAC/ABAC) — используются те же политики, что и для остальных компонентов системы;
Логирование
логированием каждого обращения для аудита;
Rate-limiting
rate-limiting для защиты backend-систем от перегрузки.
Схема
Platform as a Tool Registry
Принцип
Внедрение ИИ не создаёт новых векторов атаки:
агент подчиняется тем же правилам доступа, что и любой другой компонент платформы, обеспечивается повторное использование существующих интеграций без дублирования.
IT Alliance Solutions
05 / 073. Генерация метаданных платформы (Agentic Co-Pilot)
Третий сценарий работает не во время исполнения процессов (run-time), а на этапе проектирования (design-time).
По текстовому описанию бизнес-требования или регламенту агент генерирует артефакты Low-Code среды: JSON-схемы форм, BPMN-структуры процессов, скрипты валидации и SQL-проекции.
Agentic Co-Pilot · design-time
Артефакты Low-Code средыверификация человеком
Разработчик получает готовую модель, которую верифицирует перед коммитом в репозиторий платформы.
Финальное решение всегда принимает человек
Это ускоряет разработку типовых процессов и снижает порог входа для новых специалистов: вместо ручного конструирования метаданных достаточно описать требование на естественном языке. При этом финальное решение всегда принимает человек — агент предлагает, разработчик утверждает.
IT Alliance Solutions
06 / 07Безопасность и развёртывание
Все три сценария построены на архитектурных принципах ITA-FORMS:
On-premises развёртывание.
Агенты работают в периметре заказчика. Данные не покидают контур организации, что критично для финансового сектора и требований регуляторов.
Единая IAM-инфраструктура.
Используются существующие механизмы аутентификации и авторизации (Keycloak, ABAC/RBAC). Не нужно создавать отдельную систему управления доступом для ИИ.
Полная трассировка.
Каждое действие агента фиксируется в журнале аудита наравне с другими шагами процесса.
Микросервисная архитектура.
Компоненты ИИ изолированы от ядра платформы. Обновление или замена модели не затрагивает работающие бизнес-процессы.
IT Alliance Solutions
07 / 07Результат: ИИ под управлением, а не вместо управления
Интеграция ИИ-агентов в ITA-FORMS — это не замена людей и не автономный ИИ. Это управляемое усиление существующих процессов:
| Сценарий | Ценность для бизнеса | Ценность для ИТ |
|---|---|---|
| Agent as a ServiceСценарий 1 | Предсказуемые результаты, гарантированный Human-in-the-Loop | Стандартная BPMN-модель, мониторинг, fallback |
| Platform as a Tool RegistryСценарий 2 | Безопасный доступ агента к корпоративным системам | Повторное использование интеграций, единый аудит |
| Agentic Co-PilotСценарий 3 | Ускорение разработки, снижение порога входа | Генерация артефактов, верификация человеком |
Платформа не становится «ИИ-платформой» — она остаётся промышленной low-code системой управления процессами, которая теперь умеет безопасно интегрировать интеллект туда, где он действительно нужен.