Услуги
  • Сайты
  • Контент
  • Продвижение
  • Битрикс24
  • Приложения
Все услуги Оплата
Битрикс24
Все услуги Оплата
Поиск
  • Разработка интернет-магазина под ключ
  • Разработка сайтов
  • Разработка леднигов
  • Разработка на битрикс24
  • Разработка на Вордпресс

ИИ-агенты уже оформляют заказы в интернет-магазинах, но правил для них до сих пор нет — исследование

Дата публикации

25.02.2026

Искусственный интеллект всё чаще действует самостоятельно: просматривает сайты, добавляет товары в корзину, оформляет заказы и запускает рабочие процессы внутри корпоративного софта. Но регулирование и контроль за такими системами отстают от их коммерческого использования. К такому выводу пришли исследователи из Массачусетского технологического института (MIT CSAIL) и Кембриджского университета, которые опубликовали AI Agent Index 2025.

По данным McKinsey, 62% компаний уже как минимум экспериментируют с ИИ-агентами, а количество научных публикаций с упоминанием «AI Agent» или «Agentic AI» в 2025 году более чем вдвое превысило совокупный показатель за 2020–2024 годы.

Что показал индекс

Авторы проанализировали 30 распространённых агентных ИИ-систем по 45 параметрам каждую — от уровня автономности до практик безопасности и взаимодействия с другими сервисами. Среди них — потребительские продукты вроде ChatGPT Agent от OpenAI и Perplexity Comet, а также браузерные агенты и корпоративные платформы: Microsoft 365 Copilot, HubSpot Breeze Agents и ServiceNow AI Agents.

Из 1 350 полей данных для 200 исследователи вообще не нашли публичной информации. Крупнейшие пробелы обнаружились именно в тех категориях, которые касаются коммерции: мониторинг действий агента, оценка рисков и то, сообщает ли система о своей искусственной природе при взаимодействии с сайтами.

Автономность растёт быстрее контроля

13 из 30 исследованных систем обладают «фронтирным» уровнем автономности, то есть они способны выполнять многошаговые задачи практически без участия человека. Часть браузерных агентов после запуска работает самостоятельно: переходит между сайтами, использует учётные данные пользователя и заполняет формы.

Корпоративные агенты часто активируются автоматически — например, в ответ на входящее письмо либо изменение в базе данных. Как отметили авторы исследования, для многих корпоративных агентов из открытых источников невозможно понять, существует ли мониторинг отдельных выполняемых действий.

Но существует ещё одна проблема — идентификация.

Агенты не представляются

21 из 30 агентов по умолчанию не сообщают пользователям или внешним сервисам, что они являются ИИ. Лишь 7 из них публикуют стабильные идентификаторы User-Agent и диапазоны IP-адресов для проверки. Остальные, напротив, используют Chrome-подобные строки User-Agent и локальные IP-адреса, чтобы их трафик выглядел как человеческий.

Более половины протестированных систем не документирует, как они обрабатывают файлы robots.txt, CAPTCHA либо API сайтов. Perplexity, к примеру, утверждает, что агенты, действующие от имени пользователя, не должны подпадать под ограничения для ботов, поскольку функционируют «как живой помощник».

Для интернет-магазинов, маркетплейсов и дистрибьюторов это усложняет выявление мошенничества, атрибуцию действий и разбор инцидентов.

Безопасность: что на бумаге, а что на самом деле

Лишь половина из 30 агентов имеет опубликованные рамочные документы по безопасности. Каждый третий — без какой-либо документации по безопасности вообще. 9 из 30 не имеют задокументированных ограничений против потенциально вредоносных действий, а 23 из 30 не предоставляют информации о независимом тестировании.

Только четыре системы — ChatGPT Agent, OpenAI Codex, Claude Code и Gemini 2.5 — опубликовали карточки безопасности именно для агентного режима, а не для базовой модели в целом. Исследователи назвали распространённую практику «safety washing», или отмывание безопасности, когда компании публикуют общие декларации об этике и ответственности, но избирательно раскрывают конкретные результаты тестирований.

Зависимость от нескольких базовых моделей

Исследователи обратили внимание на концентрацию: подавляющее большинство агентных систем построено на небольшом количестве фундаментальных моделей от нескольких крупных разработчиков. Сбой на уровне базовой модели способен каскадно повлиять на все построенные поверх неё коммерческие процессы. При этом лишь единичные агенты, среди которых Anthropic Claude Code и Google Gemini CLI, публикуют отдельную документацию по безопасности именно для агентного режима.

Как это касается бизнеса

ИИ-агенты уже способны искать и покупать товары, повторять заказы, обрабатывать обращения клиентов и автоматизировать внутренние процессы. Но общих стандартов насчет идентификации, разрешений, журналов действий и ответственности пока не существует. В декабре 2024-го OpenAI и Anthropic объявили о создании фонда для разработки таких стандартов, однако индекс агентов искусственного интеллекта показывает, как далеко ещё до их внедрения.

Для компаний, развивающих онлайн-продажи, это повод пересмотреть, как устроен их сайт «изнутри». Разработка интернет-магазина с учётом новых реалий предполагает защиту от автоматизированных действий: валидацию заказов, контроль промокодов, корректную работу CAPTCHA, разграничение прав доступа и логирование подозрительной активности.

Комментарии