Михаил Геллерман, «Группа Астра»: Задача агентной ОС — сделать ИИ-инструменты доверенными и безопасными
Об операционной системе Astra Linux завтрашнего дня, позволяющей корпоративным заказчикам наиболее полно раскрывать потенциал искусственного интеллекта и обеспечивать простое взаимодействие с ИИ-агентами, CNews рассказал Михаил Геллерман, директор управления операционных систем «Группы Астра».
CNews: Как вы видите агентную ОС?
Михаил Геллерман: Агентная ОС сейчас на острие трендов, это нечто настолько новое, что еще не получило единого определения. Недавно делегация от «Астры» посетила Всемирную конференцию по искусственному интеллекту (WAIC 2026) в Шанхае, где были выставлены решения, заявленные как Аgentic OS. На вопрос: «Что это такое?» я получил самые разные ответы.
В нашем понимании агентная ОС должна обеспечивать совместную работу пользователей, приложений и ИИ-агентов для повышения эффективности. Мы создаём систему, в которой пользовательский опыт взаимодействия с агентами будет максимально естественным, при этом продуктивность труда будет расти многократно. Сотрудник сможет делегировать рутинные операции агентам, анализировать большой объем информации и без риска компрометации данных.
Сейчас взаимодействие строится так: представим транспортную компанию и сотрудника, которому нужно быстро проанализировать информацию о грузе. Ему придется сначала открыть логистическую программу, найти в ней нужного ИИ-агента и только после этого поставить задачу. Мы хотим изменить этот сценарий, чтобы агенты, работающие в операционной системе, и ИИ-помощник, который этими агентами управляет, могли использоваться безопасно — как для данных, с которыми они работают, так и для самой операционной системы. При этом такую безопасность мы обеспечиваем не отдельными надстройками, а на уровне архитектуры самой операционной системы.
В этом сценарии агентам для работы в корпоративной ИТ-инфраструктуре предоставляют права в нужном объеме на взаимодействие с ресурсами при выполнении поставленной задачи, как если бы это был пользователь или приложение. Будут ли это локальные ресурсы или внешние, какие данные можно передавать, а какие нет, определяют политики безопасности компании. А операционная система предоставляет инструменты для управления разрешениями и запретами.
Сегодня ИИ — самая обсуждаемая и волнующая умы технология, компании стремятся оптимизировать работу с помощью генеративных моделей вплоть до того, что включают это в KPI. При этом двумя главными барьерами остаются безопасность и доступность инструментов. Мы предлагаем доверенное решение прямо в интерфейсе операционной системы, чтобы сотрудник мог ставить задачу кликом или голосом и быстрее выполнять свою работу.
CNews: Astra Linux в первую очередь ассоциируется с высоким уровнем защиты. А что такое доверенная ОС в сочетании с агентной составляющей?
Михаил Геллерман: Доверенная ОС, во-первых, должна помогать клиенту защищаться от взлома, во-вторых, поддерживать разделение доступа к информации, в-третьих, соответствовать требованиям регуляторов.
Это справедливо и для доверенной агентной ОС, но на новом технологическом уровне, где к системным объектам на уровне операционной системы кроме приложений добавлены ИИ-агенты.
CNews: А какие ИБ-инструменты для этого есть в агентной ОС?
Михаил Геллерман: На уровне операционной системы нужно управление полномочиями ИИ-агентов на основе ИБ-политик. Мы реализовали единый интерфейс для управления правами доступа пользователей, приложений и агентов, что удобно для администраторов и ИБ-специалистов. Важно: агента можно наделять правами под конкретную задачу.
На уровне агентной ОС у нас реализована расширенная защита от атак с использованием уязвимостей ИИ-инструментов, в том числе агентов. Также есть возможность запуска агентов в изолированной среде, в том числе с применением всего комплекса уникальных механизмов защиты уже входящих в состав ОС Astra Linux.
Есть функция журналирования и логирования действий агентов. Они должны быть прозрачны и понятны. Корпоративный заказчик должен иметь возможность отследить, что делал агент в рамках поставленной задачи.
CNews: У агента всегда меньше прав, чем у пользователя?
Михаил Геллерман: У агента, работающего от имени пользователя, всегда меньше прав, чем у самого пользователя, — прав больше, чем есть у пользователя, агент получить не может по определению. Если агенту не хватает изначальных прав, он может запросить у пользователя дополнительные — вплоть до уровня прав самого пользователя — и, получив разрешение, воспользоваться ими. Сама идея о «превышении» прав пользователя с точки зрения информационной безопасности будет расценена как явная ошибка: агент не может обладать бóльшими правами, чем тот, от чьего имени он действует.
CNews: Какие есть отличительные особенности внедрения агентной ОС в корпоративный ландшафт?
Михаил Геллерман: Доверенная агентная ОС — часть корпоративного ИТ-рельефа, в которой есть серверная и клиентская часть. Нужно решить ряд вопросов, начиная с того, какие ИИ-модели доступны агентам и в каких ситуациях.
Например, ИИ-модель, с которой работают агенты, может быть развёрнута на рабочей станции сотрудника. Возможности этой модели зависят от вычислительной мощности этого компьютера. Для ряда ИИ-функций, как показало наше тестирование, достаточно вычислительной мощности современного центрального процессора, то есть вывод ИИ возможен даже на компьютере без графического ускорителя.
Наличие на рабочем компьютере графического или нейронного ускорителя существенно расширяет возможности и кардинально меняет сценарии использования ИИ-агента. Устройства с такими аппаратными решениями уже появляются в среднем ценовом сегменте, например, на китайском рынке. Но широкое распространение таких систем у российских корпоративных заказчиков всё же потребует некоторого времени.
Сейчас доступен другой сценарий. Часть простых задач — например, транскрибация — может быть выполнена на рабочем компьютере, но с серьёзными задачами, где работает более мощная модель, идёт обращение к корпоративному серверу с тяжёлыми аппаратными ИИ-ускорителями. Тут возникает ряд дополнительных вопросов: как распределять нагрузки, как определять степень доверенности модели, и так далее.
Есть третий сценарий, который возможен при наличии у пользователя доступа за пределы корпоративной инфраструктуры. Тут в зависимости от политик, определяемых ИТ- и ИБ-директором, могут быть использованы мощные модели, развёрнутые в облаке. Наша агентная ОС допускает взаимодействие с любыми облаками — от частного облака заказчика до публичных ресурсов, в том числе зарубежных.
Если нужно доверенное облако, то такое решение можно развернуть на базе Astra Cloud. Наша облачная платформа обладает всеми лицензиями и разрешениями для создания решений такого класса.
CNews: Как заказчики будут внедрять ваше решение — с помощью интегратора или работать напрямую с вами?
Михаил Геллерман: Наше решение только недавно перешагнуло порог MVP. Поэтому на данный момент у нас нет партнёров, располагающих экспертизой по внедрению агентной ОС — напомню, это продукт принципиально нового типа. Помощь в реализации пилотных проектов будем оказывать мы как разработчик и, возможно, привлекать наше подразделение Astra Consulting.
В дальнейшем ситуация изменится, и агентная ОС станет обычным продуктом, который мы будем продвигать через партнёрскую сеть, как мы работаем сейчас с нашими заказчиками, которых более 30 тысяч. Агентная ОС станет тиражным продуктом.
CNews: Как видите развитие конкуренции с открытыми решениями такого класса, если они получат распространение в РФ?
Михаил Геллерман: Мы работаем с открытыми решениями, не секрет, что в основе Astra Linux лежит Debian. Однако корпоративного заказчика волнует надежность архитектуры, цена лицензии, стоимость поддержки, вопросы безопасности, соответствия комплаенсу, совместимости с последними версиями российского прикладного программного обеспечения и прочее. Этими вопросами должен каждый день заниматься ИТ-отдел заказчика — или он может, выбрав продукт корпоративного класса, такой как Astra Linux, доверить их решение вендору.
С агентной ОС ровно та же история. На новом технологическом уровне мы по-прежнему можем предоставить заказчику — в том числе enterprise-уровня — проверенное качество, привычную поддержку, гарантированную совместимость. При этом важно понимать: речь идет не просто о доработке существующих открытых наработок, а о принципиально новом классе решений. По нашей информации, открытых продуктов с такой же отличительной особенностью — очень тесной интеграцией агентов в интерфейс операционной системы — на сегодняшний день не существует.
CNews: Насколько решения, созданные под российский комплаенс, могут быть актуальны за рубежом?
Михаил Геллерман: У нас большие амбиции, мы не хотим замыкаться на российском рынке, уже сейчас работаем с заказчиками из дружественных стран. При этом, разумеется, мы должны выходить с продуктами, соответствующими требованиям локального комплаенса. Регуляторный контроль в ряде стран имеет схожую с российской специфику, поэтому с требованиями суверенных рынков мы справимся быстро. Кроме того, у нас есть локальные партнёры, заинтересованные в продвижении нашего продукта на новые рынки.
Конечно на каждом рынке есть свои нюансы, которые потребуют доработок операционной системы — от специфических бизнес-сценариев до особенностей интерфейса, например, в арабском языке пишут справа налево.
CNews: Как вы видите перспективы развития этой ОС в кратко- и среднесрочной перспективе?
Михаил Геллерман: Мы в начале нашего пути. Агентная операционная система, кроме упомянутых выше базовых функций, должна уметь подстраиваться под задачи конкретного пользователя и под особенности его работы. Для этого она распознаёт поведенческие паттерны и анализирует его активность. А процессы невостребованные для этого пользователя она отключает — это позволяет оптимизировать нагрузку на аппаратное обеспечение.
Все эти возможности появятся в новой версии операционной системы. Но еще до ее выхода мы выпустим минорное обновление, в котором будут включены некоторые агентные функции,это даст корпоративным заказчикам возможность провести пилотирование и опробовать их в своих ИТ-контурах и увидеть, как будущая агентная ОС поможет оптимизировать именно их бизнес-процессы.
Полученная от заказчиков обратная связь по итогам пилотов позволит нам доработать возможности первой версии агентной ОС и точнее выстроить дорожную карту его развития.
Наша задача — предложить рынку агентную ОС как максимально «коробочный» продукт: приобретая его, заказчик сразу же получает понятный набор ценностей и готовых к применению инструментов. Мы хотим, чтобы опыт взаимодействия сотрудника компании с агентной ОС был максимально приближен к тому, как он пользуется ИИ-инструментами в повседневной жизни — например, умной колонкой.
■ Рекламаerid:2W5zFGNjB2ZРекламодатель: Общество с ограниченной ответственностью "РусБИТех-Астра"ИНН/ОГРН: 7726388700/5167746207459Сайт: https://astragroup.ru/



