Самый полезный корпоративный ИИ-агент — тот, у которого есть доступ к рабочим данным и внутренним системам. Он же становится проблемой для безопасности, если запускается на ноутбуке разработчика. В начале года Т-Банк объявил внутренний год экспериментов с агентскими харнессами. Харнесс — это рабочая среда вокруг модели: инструменты, интеграции, инструкции и права доступа. Команды пробовали open-source и коммерческие решения, использовали собственные и писали новые. На форуме «Цифровые решения» главный технический директор Т‑Банка Игорь Маслов рассказал, к чему пришли за 9 месяцев. Сначала компания разрешила командам пробовать разные подходы: брать Qwen Code и другие open-source-инструменты, покупать коммерческие продукты или писать собственные. Среди них был и Nessy — корпоративный coding-агент Т‑Банка. По итогам эксперимента все харнессы решили перенести в облако. Сейчас сотрудник выбирает агента, указывает задачу и разрешённые интеграции, а затем запускает его как фоновый процесс. Ноутбук можно закрыть: агент продолжит работу внутри контролируемого контура. Григорий Атрепьев, генеральный директор Yandex Cloud, рассказал, что у них внутри агент наследует права и доступы запустившего его сотрудника. В Т‑Банке схему сделали строже: агент работает с данными внутри облака, а пользователь получает результат, но не доступ к массиву данных. Такой security by design. @anti_agi