7 июня 2026 г.
Low-code агенты, подключённые прямо к вашим живым данным
Новая Joule Studio от SAP строит целого агента — воркфлоу, спеки, даже набор evals — из одного предложения, заземлённого прямо в ваших живых бизнес-данных. OutSystems делает похожее. Это по-настоящему мощно: бизнес-аналитик теперь может поднять агента на боевой системе, не стоя в очереди к инженерам. Это же — способ получить агента с огромным радиусом поражения, которого никто не может объяснить или остановить. Демократизация реальна. Опасность тоже, и к её второй половине большинство компаний не готовы.
На Sapphire в этом году SAP показала, как Joule Studio 2.0 генерирует целого агента из одного описания на естественном языке — не только код, но и продуктовую спеку, логику воркфлоу, мультиагентную настройку и даже набор оценок. И агенты, которых она строит, «нативно заземлены в живых бизнес-данных и сквозных процессах по всему вашему ландшафту SAP». OutSystems выпустила сопоставимую low-code агентную платформу. Подача одна и та же: опиши нужного агента — и он появляется, уже подключённый к вашим реальным системам.
Это настоящий скачок, и я не хочу быть тем, кто его отмахивает. Дать бизнес-аналитику собрать рабочего агента на боевой системе, не ожидая неделями в очереди к инженерам, по-настоящему ценно. Но стоит ясно понимать, что именно только что стало лёгким, — потому что собрать агента никогда не было рискованной частью. Рискованным было подключить его к живым данным и дать ему действовать.
Что на самом деле значит «low-code на живых данных»
Уберите магию демо — и вот расклад: человек, который не инженер, описывает желаемое одним предложением, а инструмент производит агента, способного читать и действовать в ваших настоящих бизнес-системах — заказы, финансы, записи клиентов — на машинной скорости. Заземление в живых данных — ровно то, что делает его полезным. И ровно то, что делает его опасным, и эти два факта неразделимы.
То, что определяет, сколько урона может нанести агент, — не насколько он умён. А насколько много он может тронуть. Недавняя оценка нашла, что исполнение инструментов — то, что агенту позволено реально делать, — крупнейший предиктор радиуса поражения, объясняющий 76% его. Low-code агент, рождённый уже подключённым к живому ERP, стартует с максимальным охватом. Это и вся фича, и вся проблема.
Большинство компаний не могут сдержать даже то, что уже крутят
Если бы со сдерживанием всё было крепко, это было бы нормально. Не крепко. Цифры по организациям, уже крутящим агентов, отрезвляют: 63% не могут навязать ограничения на то, что агенту позволено делать, 60% не могут быстро выключить взбесившегося агента, а 55% не могут изолировать его от остальной сети. У 70% есть агенты в продакшене, и у большинства этих агентов больше доступа, чем у людей, делающих ту же работу.
Теперь отдайте возможность создавать таких агентов людям без инженерной подготовки, на платформе, которая по умолчанию подключает их к живым данным, — и видно, куда это ведёт. Вы получаете не одного аккуратно ограниченного агента. Вы получаете десятки неуправляемых, каждый с широким охватом, поднятых людьми, которых никогда не просили думать о правах, и которых никто не может полностью увидеть или остановить. Это не гипотеза; это паттерн «гражданского разработчика», столкнувшийся с реальностью «открыто по умолчанию», о которой я писал, в куда большем масштабе.
Скучные ограждения важнее, а не наоборот
Рефлекс — сказать «тогда не давайте не-инженерам строить агентов». Это и нереалистично, и неверно — продуктивность реальна, а очередь была настоящей проблемой. Правильный ответ в том, что когда создание демократизируется, ограждения должны быть встроены в платформу, а не оставлены на добрую волю того, кто напечатал предложение. Несколько вещей, которые должны быть без вариантов:
- Минимум прав по умолчанию, а не максимум охвата. Агент должен стартовать с самым узким доступом, который делает его работу, и заслуживать больше намеренно — в противоположность «рождён подключённым ко всему». Если платформа по умолчанию даёт широкий доступ — это баг.
- Кнопка остановки, которая правда работает. Если 60% организаций не могут остановить взбесившегося агента — это первое, что чинить. Вы должны уметь мгновенно поставить на паузу любого агента, кто бы его ни собрал.
- Настоящая граница между детерминированными системами и суждением агента. Это тот же урок, что и перепроектирование воркфлоу под агентов: правила, лимиты и одобрения, защищающие живые данные, должны быть жёсткими детерминированными воротами, внутри которых агент рассуждает, а не тем, через что он свободно действует.
- Песочница как условие закупки. То же исследование нашло, что протестированная песочница режет остаточный риск примерно в 2,6 раза. Если low-code платформа не может показать, как она изолирует то, что её агенты могут тронуть, — это ваш ответ.
Суть
Low-code агенты на живых данных будут повсюду, и быстро, потому что выгода очевидна, а демо неотразимо. Я не говорю их избегать — я говорю, что лёгкая часть стала ещё легче, а сложная не сдвинулась. Сгенерировать агента из предложения — решено. Убедиться, что этот агент не разнесёт тихо ваши живые бизнес-данные и что кто-то может его увидеть и остановить, — ровно так же сложно, как было всегда.
Так что когда платформа предлагает дать кому угодно собрать агента, подключённого к вашим настоящим системам, задайте негламурные вопросы до того, как праздновать: что он может тронуть, кто может его остановить и где стена между его суждением и вашим источником правды? Если у платформы есть хорошие ответы — это подарок. Если нет — вы не демократизируете агентов, вы демократизируете радиус поражения.
Комментарии
Пока нет комментариев
Войдите, чтобы участвовать в разговоре.
Будьте первым, кто оставит мысль.