Продажи#сотрудник использует ии

Сотрудник использует ИИ: как считать выгоду и риски

Что делать, если сотрудники используют нейросети: формула стоимости задачи, регламент, контроль качества и риски по законам РФ.

Максим Сивцев
Основатель и генеральный директор Excella
3 сентября 2026 16 мин 1

Если сотрудники используют нейросети в работе, руководителю не нужно автоматически запрещать их или считать каждую сэкономленную минуту прибылью. Правильный критерий — стоимость корректно завершённой задачи после постановки, проверки, исправлений и учёта риска для данных компании. Для повторяющихся задач с понятной приёмкой выгоднее управляемый ИИ-контур; для сложных и редко повторяющихся — сотрудник с формальными правилами и обязательной проверкой.

Почему быстрый черновик ещё не означает экономию

Сотрудник пишет письмо за несколько минут, но руководитель перепроверяет факты, возвращает текст на доработку и вручную переносит результат в CRM. В отчёте это выглядит как ускорение, хотя суммарное время команды могло не измениться.

Такое расхождение уже видно в исследованиях. В контролируемом эксперименте с опытными разработчиками участники ожидали ускорения, но фактически выполняли задачи с ИИ на 19% дольше: дополнительное время ушло на постановку, ожидание, проверку и исправление результата. В эксперименте участвовали 16 специалистов и 246 задач в знакомых им проектах. Это не ориентир для отдела продаж, а доказательство более общего вывода: субъективная скорость генерации не равна производительности процесса. Исследование производительности при использовании ИИ.

При этом в структурированной клиентской поддержке результат был положительным: подсказки ИИ увеличили число успешно закрытых обращений в час на 15% в исследовании с 5 172 специалистами. Больше всего выиграли менее опытные сотрудники. Переносить этот процент на продажи, документооборот или экспертизу нельзя — в каждой компании нужен собственный контрольный замер. Рецензируемое исследование клиентской поддержки.

Разрыв между использованием и внедрением остаётся большим: ИИ применяли хотя бы в одной функции 88% опрошенных организаций, генеративный ИИ — 70%, тогда как внедрение автономных агентов в отдельных функциях оставалось однозначным. В глобальном опросе участвовали 1 993 респондента из 105 стран. AI Index 2026: экономика и внедрение ИИ.

Практика Excella показывает ту же границу на уровне процессов. В проекты приходят задачи, которые сотрудники уже решают через нейросети: ответы на обращения, саммари звонков, подготовка документов, заполнение CRM и отчёты руководителю. После переноса в управляемый контур меняется не только скорость: появляются разрешённые источники данных, роли доступа, журнал действий, формальная проверка и передача человеку при выходе за лимиты.

Платформа Excella обработала более 6 800 диалогов; 98% ответов в этих проектах были отправлены без оператора. Это показатель конкретных внедрений, а не норма рынка: контрольные группы у клиентов не создавались, названия компаний не раскрываются, поэтому обещать такой же результат другому бизнесу без пилота нельзя.

Три режима работы с ИИ отличаются не моделью, а управляемостью

Фраза «сотрудник использует ИИ» может описывать три принципиально разные ситуации.

РежимГде находятся данные и историяКак принимается результатКакие расходы обычно скрытыКогда допустим
Теневое использованиеЛичные аккаунты, неизвестные настройки хранения, нет корпоративного журналаСотрудник проверяет по своему усмотрениюПеределки, потеря контекста, неконтролируемая передача данных, невозможность расследовать ошибкуНе должен быть штатным режимом
Разрешённое использование без процессаКомпания знает об ИИ, но не определила данные, инструменты и критерии приёмкиКачество зависит от конкретного сотрудника и руководителяПовторная проверка, разные стандарты, дублирование работы, отсутствие сопоставимых метрикТолько как временный этап замера
Управляемый контур компанииРазрешённые источники, роли доступа, логи, контролируемое хранениеПроверка встроена в процесс; чувствительные действия подтверждает человекВнедрение, интеграции, эксплуатация, контроль качестваПовторяющиеся задачи с формализуемым результатом

Главный вывод: дешевле не режим с самой быстрой генерацией, а режим с меньшей стоимостью принятого результата. Иногда это будет ИИ-агент, иногда — сотрудник с разрешённым инструментом и чек-листом, а для непроверяемой задачи использование ИИ может оказаться неоправданным.

Стоимость корректно завершённой задачи включает проверку и исправления

Стоимость корректно завершённой задачи — это все расходы на получение результата, включая постановку, инфраструктуру, проверку, исправления и ожидаемый ущерб, разделённые только на задачи, принятые без неустранённых ошибок. Цена одного запроса к модели в этой метрике является лишь одним из слагаемых.

Формула для периода замера:

Стоимость корректно завершённой задачи = (постановка + генерация + поиск данных + каналы связи + журналы + проверка + исправления + доля внедрения + ожидаемый ущерб от ошибок + ожидаемый правовой риск) / число корректно завершённых задач

В числитель входят:

  • время сотрудника на подготовку запроса и контекста;
  • прямые расходы на обработку запроса и подключённые инструменты;
  • поиск и получение разрешённых корпоративных данных;
  • стоимость каналов связи и хранения журнала действий;
  • время человека, проверяющего результат;
  • исправления, повторная генерация и повторное согласование;
  • доля затрат на внедрение, интеграции и поддержку;
  • стоимость повторных обращений, эскалаций и пропущенных ошибок;
  • ожидаемый правовой риск, если задача затрагивает персональные данные, коммерческую тайну или права клиента.

Совокупная стоимость владения, или TCO (total cost of ownership), должна считаться для всего процесса, а не только для генерации. Если вероятность правового события невозможно обоснованно оценить, не следует подставлять выдуманный коэффициент. Риск лучше вынести в отдельный реестр: сценарий, возможное последствие, действующая мера контроля и ответственное лицо.

Двухнедельный замер без выдуманных нормативов

Выберите один однородный класс задач: например, саммари звонка, первичную квалификацию обращения или заполнение карточки сделки. Не смешивайте в одной выборке типовое письмо и сложное коммерческое предложение.

Заполняйте строку на каждую задачу:

ПолеБез ИИСотрудник с ИИКомментарий
Тип задачиОдинаковый класс сложности
Время постановки, минутыПодготовка контекста и запроса
Прямые расходыОбработка, каналы, хранение
Время проверки, минутыВключая сверку с первоисточником
Время исправлений, минутыВсе повторные циклы
Результат принятДа или нет по единому чек-листу
Было повторное обращениеДа или нет
Потребовалась эскалацияПричина и исполнитель
Обнаружена ошибка после приёмкиПоследствие ошибки
Использовались персональные данныеКакие данные и на каком основании
Использовалась конфиденциальная информацияБыл ли доступ разрешён

В конце периода сравните не число созданных текстов, а:

  • корректно закрытые задачи на оплаченный человеко-час;
  • долю задач, потребовавших исправления;
  • повторные обращения и эскалации;
  • стоимость проверки;
  • прямые расходы;
  • инциденты и нарушения регламента;
  • стоимость корректно завершённой задачи.

Чтобы сравнение было полезным, критерии приёмки и класс сложности должны быть одинаковыми. Если задачи распределяются между режимами вручную, не отдавайте ИИ только самые простые случаи: это заранее исказит результат.

Как это меняет управленческое решение

Сэкономленные часы становятся экономическим эффектом только тогда, когда компания действительно использовала освободившуюся мощность: обработала больше обращений, отказалась от дополнительного найма, сократила сверхурочную работу или направила сотрудников на действия, создающие валовую прибыль.

Если человек закончил письма раньше, но его фонд оплаты труда, загрузка и результат подразделения не изменились, денежная экономия пока не возникла. Есть потенциальная мощность, которую нужно отдельно конвертировать в результат.

Чистый ROI (return on investment, возврат на инвестиции) можно считать так:

ROI = (дополнительная валовая прибыль + стоимость реально высвобождённых часов − эксплуатационные расходы − внедрение − проверка − исправления − ожидаемый ущерб) / все затраты × 100%

Для модели затрат полезен также материал о том, как считается стоимость AI-инструмента для бизнеса.

Три класса задач по стоимости проверки

Быстро проверяемые результаты

Это задачи с явным источником истины и коротким чек-листом: извлечение полей из разговора, создание черновика саммари, перенос согласованных данных в CRM, классификация обращения, подготовка документа по утверждённому шаблону.

Здесь проверка обычно короче выполнения вручную. Такие задачи первыми подходят для контролируемой автоматизации.

Результаты с дорогой проверкой

К этой группе относятся коммерческие предложения со свободной структурой, ответы на претензии, расчёты с большим числом допущений и персонализированные письма, в которых нужно сверять факты, тон, обещания и условия сделки.

Если руководитель заново читает источники и фактически выполняет работу параллельно с ИИ, экономия обнуляется. Решение — ограничить результат шаблоном, разрешёнными источниками и формальными правилами, а не пытаться улучшать только текстовую инструкцию.

Результаты, которые нельзя принять без эксперта

Правовые выводы, сложные финансовые условия, инженерные решения и другие результаты с высокой ценой ошибки требуют профильного специалиста. ИИ может подготовить материалы или список вопросов, но не должен подменять экспертное решение.

Отдельное ограничение касается решений, затрагивающих права человека. Статья 16 № 152-ФЗ не позволяет безусловно передать ИИ самостоятельный отказ клиенту, изменение лимита, цены или условий на основании персональных данных. Исключительно автоматизированное решение допустимо при письменном согласии субъекта либо на основании федерального закона; человеку необходимо объяснить порядок решения и дать возможность возразить.

Сотрудник загрузил данные клиентов в нейросеть: порядок реакции

Загрузка клиентской переписки, базы контактов или документа во внешний сервис может означать передачу персональных данных третьей стороне или за пределы контролируемой информационной системы. Но не каждое подозрение автоматически является установленной утечкой: сначала нужно определить состав данных, получателя, настройки сервиса, основание обработки и фактический доступ.

Порядок действий:

  1. Прекратить дальнейшую загрузку, не уничтожая журналы и другие доказательства.
  2. Зафиксировать сотрудника, время, сервис, учётную запись, документ и категории данных.
  3. Ограничить доступ и запросить удаление данных там, где это возможно и не мешает расследованию.
  4. Передать оценку ответственному за персональные данные, информационную безопасность и юристу.
  5. Определить, была ли обработка законной по статьям 6 и 9 № 152-ФЗ, возникла ли трансграничная передача и установлен ли инцидент.
  6. Если установлен факт неправомерной или случайной передачи, действовать по части 3.1 статьи 21 № 152-ФЗ.

Оператор сообщает регулятору об установленном инциденте в течение 24 часов, а результаты внутреннего расследования — в течение 72 часов. Статья 21 № 152-ФЗ.

При сборе персональных данных граждан РФ их запись, систематизация, накопление, хранение, уточнение и извлечение должны первоначально выполняться с использованием баз данных в России — часть 5 статьи 18 № 152-ФЗ. Нарушение локализации влечёт для юридического лица штраф от 1 до 6 млн рублей, повторное — от 6 до 18 млн рублей. Неуведомление об инциденте может стоить юридическому лицу от 1 до 3 млн рублей; санкции за саму утечку зависят от её масштаба, а за повторное нарушение могут составлять от 1% до 3% выручки, но не менее 20 млн и не более 500 млн рублей. Точные составы приведены в частях 8–9 и 11–15 статьи 13.11 КоАП РФ.

Эти суммы нельзя механически записывать в стоимость каждой задачи. Они показывают верхнюю регуляторную экспозицию и необходимость предотвращать сам сценарий доступа.

Проверить агента на своих задачах
Пришлите описание процесса и 30–50 обезличенных примеров — прогоним через агента и покажем, где он ломается на ваших данных.

Нажимая «Оставить заявку», вы соглашаетесь с политикой обработки персональных данных.

Коммерческая тайна не возникает от пометки в инструкции

Чтобы ссылаться на режим коммерческой тайны, компания должна определить перечень защищаемой информации, ограничить и учитывать доступ, урегулировать работу сотрудников и контрагентов с этими сведениями и маркировать соответствующие носители. Режим считается установленным после принятия предусмотренных мер — статья 10 № 98-ФЗ.

Работника с доступом нужно под расписку ознакомить с перечнем информации, режимом и ответственностью, а также создать условия для соблюдения правил. Эти обязанности закреплены в статье 11 № 98-ФЗ.

Если компания не ввела режим, одной фразы «это было секретно» недостаточно для применения механизмов № 98-ФЗ. Это не исключает защиту информации по другим основаниям, но заметно ослабляет позицию работодателя.

Сгенерированный материал не снимает ответственность с компании

По статьям 1228 и 1257 ГК РФ автором признаётся гражданин, творческим трудом которого создан результат. Полностью автоматически полученный материал нельзя считать гарантированно охраняемым произведением компании только потому, что сотрудник ввёл запрос.

Одновременно генерация не гарантирует отсутствие заимствований, ошибочных фактов или нарушений прав третьих лиц. Перед публикацией и отправкой клиенту результат должен пройти обычную редакционную, фактическую и правовую проверку, соответствующую цене ошибки.

Для отдела продаж действует дополнительное ограничение: применение ИИ не отменяет требования о предварительном согласии на рекламные звонки и сообщения. Автоматический выбор или набор номера без участия человека для распространения рекламы запрещён частью 2 статьи 18 № 38-ФЗ.

Нормативные положения в этом разделе проверены по редакциям, действующим 24 августа 2026 года. Раздел не заменяет оценку конкретного процесса юристом и ответственным за обработку персональных данных.

Почему полный запрет оставляет теневое использование

Запретить применение ИИ в конкретных рабочих процессах можно, если требование законно, связано с трудовыми обязанностями и надлежащим образом закреплено. Но общий запрет без разрешённой альтернативы не устраняет стимул сотрудника ускорить рутину. Использование перемещается в личные аккаунты и становится менее наблюдаемым.

Практичнее рамка «разрешено с условиями»:

  • перечислить допустимые инструменты и корпоративные аккаунты;
  • определить разрешённые задачи;
  • запретить загрузку отдельных категорий данных;
  • установить обязательную проверку;
  • назначить ответственного и канал сообщения об ошибках;
  • сохранить право компании временно остановить сценарий при инциденте.

Сотрудник обязан соблюдать локальные нормативные акты и трудовую дисциплину по статье 21 ТК РФ и статье 189 ТК РФ. Работодатель должен знакомить работников под подпись с актами, непосредственно связанными с их деятельностью, — статья 22 ТК РФ.

Дисциплинарное взыскание нельзя строить только на том, что руководитель задним числом счёл использование ИИ нежелательным. Необходимо установить обязанность, нарушение, вину и обстоятельства проступка с соблюдением процедуры. Виды взысканий и требование учитывать тяжесть нарушения закреплены в статье 192 ТК РФ.

Регламент использования ИИ на одну страницу

Минимальный регламент использования ИИ должен определять разрешённые задачи и инструменты, запрещённые к загрузке данные, правила проверки, ответственного за процесс, порядок сообщения об инциденте и подтверждаемые человеком действия. Документ начинает работать как трудовое правило только после надлежащего принятия и ознакомления сотрудников.

В регламент включите:

  1. Цель применения ИИ и подразделения, на которые распространяются правила.
  2. Перечень разрешённых корпоративных инструментов и аккаунтов.
  3. Разрешённые сценарии: черновик, классификация, саммари, извлечение данных или действие в системе.
  4. Запрет на загрузку персональных данных, клиентских баз, паролей, ключей доступа, финансовых документов и коммерческой тайны вне одобренного контура.
  5. Правило минимизации данных и допустимые способы обезличивания.
  6. Классы результатов, которые сотрудник обязан проверить до использования.
  7. Действия, требующие подтверждения человека: публикация, отправка коммерческого предложения, изменение цены или скидки, платёж, удаление, массовая коммуникация и решение, затрагивающее права клиента.
  8. Требование сохранять источник, результат проверки и существенные правки.
  9. Ответственного за актуализацию правил и выдачу доступов.
  10. Порядок сообщения об ошибке, подозрительной инструкции или загрузке запрещённых данных.
  11. Последствия нарушения со ссылкой на действующие локальные акты и законодательство.
  12. Подтверждение ознакомления сотрудника.

Перед утверждением документа HR и юристу следует проверить порядок принятия локального нормативного акта, необходимость учёта мнения представительного органа работников и связь правил с должностными обязанностями.

Качество проверяют по чек-листу, а не по стилю ответа

Для каждого класса задач нужен короткий проверяемый результат. Например, для саммари звонка:

  • клиент и сделка определены верно;
  • факты совпадают с записью;
  • договорённости не придуманы;
  • следующий шаг и срок зафиксированы;
  • в CRM нет лишних изменений;
  • чувствительные данные не попали в запрещённое поле.

Высокорисковые результаты проверяются полностью. Для остальных применяется выборочный контроль, объём которого определяется ценой ошибки, стабильностью процесса и числом обнаруженных дефектов. Универсальный процент проверки без данных компании устанавливать нельзя.

Журнал правок должен отвечать на три вопроса: что предложил ИИ, что изменил человек и почему. Если одни и те же исправления повторяются, проблему нужно переносить из обучения сотрудников в шаблон, источник данных, правило или интеграцию.

Когда режим «сотрудник плюс нейросеть» становится дороже управляемого контура

Задачу пора рассматривать для внедрения ИИ-агентов, если одновременно выполняются несколько условий:

  • задача повторяется и создаёт заметную операционную очередь;
  • для выполнения нужны данные из CRM, учётной системы или базы знаний;
  • результат можно проверить формальным правилом;
  • сотрудник регулярно копирует данные между системами;
  • требуется единый журнал действий;
  • доля переделок остаётся высокой из-за отсутствия контекста;
  • отдельные действия должны подтверждаться человеком;
  • личные аккаунты сотрудников создают риск потери истории и доступа.

Рабочий ИИ-агент — не один диалог с моделью. Это контур: получение события → классификация задачи → поиск разрешённых данных → подготовка ответа или плана → вызов инструментов → проверка → запись действий → передача человеку при выходе за лимиты.

Права на чтение и изменение данных, суммы, допустимые действия и контрольные точки должны задаваться детерминированными правилами вне текстовой инструкции. Особенно опасно одновременно разрешать агенту читать внешние письма или документы и выполнять чувствительные действия. В исследовании атак через инструкции, скрытые во входных данных, максимальная средняя успешность атак достигала 84,3%; тест охватывал 10 сценариев, более 400 инструментов и 27 типов атак и защит. Исследование безопасности ИИ-агентов.

Демонстрация хорошего диалога также не доказывает завершение процесса. В академическом бенчмарке из 102 реалистичных сценариев агенты полностью решили от 11,4% до 25,8% задач в зависимости от класса. Эти результаты нельзя переносить на продажи, но они подтверждают необходимость проверять конечное состояние системы, а не убедительность текста. Бенчмарк автоматизации процессов.

Порог перехода хорошо иллюстрирует разбор внедрения в реальном проекте: когда процесс обрастает бизнес-правилами, проверками и интеграциями, настроенного общего инструмента становится недостаточно — требуется управляемая система с явной логикой и контролем результата.

Пилот на четыре недели: решение по цифрам компании

Первая неделя: зафиксировать базовый процесс

Выберите один класс задач и измерьте ручной режим: время, исправления, повторные обращения, эскалации, прямые расходы и корректно завершённые задачи. Одновременно выявите теневое использование ИИ, не превращая аудит в поиск виновных.

Вторая неделя: ввести разрешённый режим

Выдайте сотрудникам корпоративный инструмент, одностраничный регламент и единый чек-лист. Продолжайте измерять те же поля. Не меняйте одновременно мотивацию, маршрутизацию и критерии приёмки, иначе эффект нельзя будет отделить.

Третья неделя: собрать управляемый сценарий

Для повторяющейся части процесса задайте разрешённые данные, роли, действия, контрольные точки и журнал. Чувствительные операции оставьте на подтверждении человека. Проверяйте не только текст, но и состояние CRM и других учётных систем.

Четвёртая неделя: сравнить режимы

Рассчитайте стоимость корректно завершённой задачи, производительность на оплаченный час, переделки, эскалации и инциденты. Решение может быть одним из трёх:

  • оставить сотрудника с ИИ и регламентом;
  • ограничить ИИ подготовкой черновика;
  • перенести повторяемую часть в управляемого агента.

Пилот не обязан доказывать пользу ИИ. Его задача — показать, какой режим дешевле и безопаснее на конкретном процессе.

Как сотруднику использовать ИИ и не подставить себя и компанию

Если политика ещё не принята, сотруднику следует письменно запросить разрешённые инструменты и категории данных. До ответа нельзя загружать клиентские базы, переписку, внутренние документы, доступы и другую непубличную информацию в личный аккаунт.

Безопасный минимум:

  • обезличивать контекст, если это действительно исключает идентификацию;
  • использовать только корпоративный аккаунт и разрешённый контур;
  • проверять факты по первоисточнику;
  • не отправлять результат клиенту автоматически;
  • сохранять существенные источники и исправления;
  • сразу сообщать об ошибочной загрузке данных;
  • не выдавать автоматически созданный результат за проверенное экспертное заключение.

Пять управленческих ошибок, которые обнуляют экономию

  1. Считать созданные тексты вместо принятых задач. Объём генерации ничего не говорит о переделках и последствиях ошибок.
  2. Записывать все сэкономленные минуты в прибыль. Денежный эффект возникает только после реального высвобождения мощности или роста результата.
  3. Применять одно правило ко всем задачам. Саммари звонка и изменение условий сделки требуют разной проверки.
  4. Давать одному агенту внешние данные и чувствительные действия. Чтение недоверенного контента необходимо отделять от платежей, удаления, публикации и массовой коммуникации.
  5. Наказывать сотрудника по правилам, которых не существовало. Сначала нужно установить разрешённые инструменты, обязанности, процедуру сообщения об инциденте и ознакомить работников.
Да, через законно принятые локальные правила, связанные с трудовыми обязанностями. Практичнее определить разрешённые инструменты, данные и обязательную проверку, поскольку общий запрет может перевести использование в теневой режим.
Пилот на четыре недели
Разберём процесс, зафиксируем способ расчёта результата до старта и запустим агента в вашем контуре. Схема разбора остаётся у вас.

Нажимая «Оставить заявку», вы соглашаетесь с политикой обработки персональных данных.

Вывод

Если сотрудник использует ИИ, руководителю нужно оценивать не скорость генерации и не стоимость запроса, а стоимость корректно завершённой задачи. Двухнедельный замер показывает скрытые расходы, а четырёхнедельный пилот позволяет сравнить ручной, регламентированный и управляемый режимы на одном процессе.

Если по таблице стоимость принятого результата не снижается, а проверка и переделки продолжают съедать экономию, задачу пора выносить из личных аккаунтов в контролируемый контур — с доступом к CRM, журналом, ограничениями на данные и проверяемым результатом.

Excella разворачивает ИИ-агентов на сервере клиента или в российском облаке. За пилот в четыре недели фиксируются показатели до и после без обещаний универсальной эффективности. Посмотреть подход к внедрению ИИ-агентов, другие кейсы внедрения и материалы по ИИ для бизнеса.

Автор материала
Максим Сивцев
Основатель и генеральный директор Excella

Комментарии · 0

Без спама и оскорблений

Читать дальше

Подобрано на основе этой статьи