ИИ-агенты в бизнес-процессах

Как Low-Code платформа обеспечивает контроль и безопасность

IT Alliance Solutions

Как внедрить искусственный интеллект в корпоративные процессы без потери управляемости, прозрачности и соответствия требованиям безопасности.

ИИ-агент в защищённом контуре: плашка агента и щит

Процессы

BPMN

Доступ

RBAC · ABAC

Аутентификация

Keycloak

IT Alliance Solutions

01 / 07

Проблема: ИИ без контроля — это риск

Банки и финансовые организации активно исследуют возможности больших языковых моделей. Но на пути от пилота к промышленной эксплуатации возникает системная проблема: ИИ-агент, работающий автономно, непредсказуем.

Он может выдать галлюцинацию в критическом процессе, обратиться к данным напрямую в обход политик доступа или принять решение, которое невозможно объяснить регулятору.

01Риск

выдать галлюцинацию в критическом процессе

02Риск

обратиться к данным напрямую в обход политик доступа

03Риск

принять решение, которое невозможно объяснить регулятору

В финансовом секторе это недопустимо. Решение — не отказываться от ИИ, а встроить его в управляемую оркестрацию, где каждый шаг агента контролируется, валидируется и аудируется. Именно этот подход реализован в low-code платформе ITA-FORMS (реестр отечественного ПО №6468).

ITA-FORMS предлагает не «ИИ ради ИИ», а три конкретных сценария, в которых агент становится частью проверенной BPMN-оркестрации с промышленным уровнем контроля.

  • контролируется
  • валидируется
  • аудируется

IT Alliance Solutions

02 / 07

Подход: три сценария интеграции ИИ-агентов

IT Alliance Solutions

03 / 07

1. Агент как шаг процесса (Agent as a Service)

Внутри BPMN-диаграммы ИИ-агент представлен как специализированный Service Task.

Схема

Service Task · BPMN

Agent as a Service

ответ прошёл JSON-схемуError Boundary Event → человек

1Шаг

Service Task

Процесс приостанавливается, передаёт агенту контекст — переменные процесса, доступные документы — и ожидает структурированный ответ.

2Шаг

ReAct

Агент использует цикл ReAct (Reasoning + Acting) для достижения локальной цели: сопоставить разночтения в договоре, классифицировать обращение клиента, сформировать аналитическую записку.

3Шаг

Ключевой принцип — детерминированный выход.

Ответ агента строго валидируется по JSON-схеме.

4Шаг

Human-in-the-Loop

Если валидация не пройдена или исчерпан лимит итераций, процесс автоматически переходит по Error Boundary Event на ветку ручной обработки. Это гарантирует Human-in-the-Loop: ни одно решение агента не пройдёт в продакшен без проверки.

Бизнес

Для бизнес-подразделения это означает предсказуемость: агент работает внутри процесса, а не вместо него.

ИТ

Для ИТ — стандартную BPMN-модель, которую можно мониторить, анализировать и дорабатывать привычными инструментами.

IT Alliance Solutions

04 / 07

2. Платформа как каталог инструментов (Platform as a Tool Registry)

В этом сценарии агент выступает координатором, а платформа предоставляет ему свои системные интеграции через стандартизированный протокол — OpenAPI или Model Context Protocol (MCP).

Коннекторы к ERP, CRM, платёжным шлюзам и базам данных, которые уже настроены в Low-Code дизайнере, автоматически транслируются в набор функций, доступных агенту (Tool Calling). Не нужно писать отдельные интеграции для ИИ — платформа делает свои существующие коннекторы доступными для агента.

ERPCRMплатёжные шлюзыбазы данныхOpenAPIMCPTool Calling

Ключевой принцип — отсутствие прямого доступа. Агент никогда не обращается к базе данных или внешнему API напрямую. Все вызовы проходят через интеграционную шину платформы с:

RBAC/ABAC

проверкой прав доступа (RBAC/ABAC) — используются те же политики, что и для остальных компонентов системы;

Логирование

логированием каждого обращения для аудита;

Rate-limiting

rate-limiting для защиты backend-систем от перегрузки.

Схема

Platform as a Tool Registry

интеграционная шина платформыпроверки на каждом вызове

Принцип

Внедрение ИИ не создаёт новых векторов атаки:

агент подчиняется тем же правилам доступа, что и любой другой компонент платформы, обеспечивается повторное использование существующих интеграций без дублирования.

IT Alliance Solutions

05 / 07

3. Генерация метаданных платформы (Agentic Co-Pilot)

Третий сценарий работает не во время исполнения процессов (run-time), а на этапе проектирования (design-time).

По текстовому описанию бизнес-требования или регламенту агент генерирует артефакты Low-Code среды: JSON-схемы форм, BPMN-структуры процессов, скрипты валидации и SQL-проекции.

Agentic Co-Pilot · design-time

Артефакты Low-Code средыверификация человеком

JSON
JSON-схемы форм
BPMN
BPMN-структуры процессов
JS
скрипты валидации
SQL
SQL-проекции

Разработчик получает готовую модель, которую верифицирует перед коммитом в репозиторий платформы.

Финальное решение всегда принимает человек

Это ускоряет разработку типовых процессов и снижает порог входа для новых специалистов: вместо ручного конструирования метаданных достаточно описать требование на естественном языке. При этом финальное решение всегда принимает человек — агент предлагает, разработчик утверждает.

IT Alliance Solutions

06 / 07

Безопасность и развёртывание

Все три сценария построены на архитектурных принципах ITA-FORMS:

On-premises развёртывание.

Агенты работают в периметре заказчика. Данные не покидают контур организации, что критично для финансового сектора и требований регуляторов.

Единая IAM-инфраструктура.

Используются существующие механизмы аутентификации и авторизации (Keycloak, ABAC/RBAC). Не нужно создавать отдельную систему управления доступом для ИИ.

KeycloakABAC / RBAC

Полная трассировка.

Каждое действие агента фиксируется в журнале аудита наравне с другими шагами процесса.

Микросервисная архитектура.

Компоненты ИИ изолированы от ядра платформы. Обновление или замена модели не затрагивает работающие бизнес-процессы.

IT Alliance Solutions

07 / 07

Результат: ИИ под управлением, а не вместо управления

Интеграция ИИ-агентов в ITA-FORMS — это не замена людей и не автономный ИИ. Это управляемое усиление существующих процессов:

СценарийЦенность для бизнесаЦенность для ИТ
Agent as a ServiceСценарий 1Предсказуемые результаты, гарантированный Human-in-the-LoopСтандартная BPMN-модель, мониторинг, fallback
Platform as a Tool RegistryСценарий 2Безопасный доступ агента к корпоративным системамПовторное использование интеграций, единый аудит
Agentic Co-PilotСценарий 3Ускорение разработки, снижение порога входаГенерация артефактов, верификация человеком

Платформа не становится «ИИ-платформой» — она остаётся промышленной low-code системой управления процессами, которая теперь умеет безопасно интегрировать интеллект туда, где он действительно нужен.

Узнать больше о возможностях платформы и запросить демонстрацию ИИ-агентов