Агентное будущее

Вы почти перестали пользоваться интернетом напрямую. Ваш персональный ИИ-агент пользуется им за вас. Вы не заходите в интернет-магазин, не открываете мессенджеры, не ищете врача и не переписываетесь со страховой. Сервисы никуда не исчезли — просто для вас они стали инфраструктурой, с которой взаимодействует агент.
Агент сам:
заказал продукты к ужину;
собрал и предоставил документы для спора со страховой;
перестроил ваш календарь, чтобы вы успели забрать ребёнка;
записал вас к врачу в удобное окно.
Вы почти не участвовали. В календаре появились изменения, часть задач просто исчезла, агент попросил подтвердить только одно важное действие. Смартфон при этом стал лишь одной из поверхностей персонального агента. Тот же агент доступен на ноутбуке, в машине, часах и наушниках. Не приложения исчезли. Между вами и цифровым миром просто появился постоянный посредник, который знает ваш контекст и действует от вашего имени.
Это пока ставка, а не прогноз с точной датой. Но скорость изменений заставляет относиться к ней серьёзно.
В 2026 году интернетом пользовались около 6,12 млрд человек, а активная аудитория GenAI, по оценке DataReportal, достигла 2,42 млрд — примерно 40% интернет-аудитории. За год показатель вырос на 141%.
Отдельные продукты уже достигли масштаба крупнейших интернет-сервисов: OpenAI сообщала о 900 млн еженедельных пользователей ChatGPT, Alphabet — о 950 млн MAU Gemini. Но интереснее другое: ИИ перестал только отвечать и начал действовать. В исследовании JetBrains среди более чем 15 тысяч профессиональных разработчиков 68% респондентов летом 2026 года использовали coding agents ежедневно.
Но для меня важным сигналом стал OpenClaw зимой. Не потому, что там появилась какая-то принципиально новая технология: browser use, память, инструменты и работа через мессенджеры существовали и раньше. Важнее, что они соединились в продукт, которому можно поручать не только код или бизнес-процесс, но и бытовую рутину, личные задачи, фактически кусочки собственной жизни.
Именно здесь начинается более интересная история.
От приложений к намерениям
Сегодня для любой задачи мы сначала выбираем инструмент. Нужно доехать — открываем приложение такси. Купить билет — авиакомпанию или агрегатор. Забронировать отель — Booking. Найти информацию — браузер или поиск.
В Agent First мире первым становится не приложение, а намерение:
Организуй поездку в Токио на следующую неделю.
Агент сам понимает для кого, даты из календаря, бюджет, предпочтения по отелям, программы лояльности, выбирает рейс, бронирует гостиницу и добавляет всё в календарь. Какие именно сайты и приложения он использовал, человеку уже не особенно важно.
Мы уже видим движение с двух сторон. Агенты всё лучше используют существующий web через browser/computer use. Сервисы, наоборот, получают машиночитаемые интерфейсы, MCP, A2A и API, удобные для машинного взаимодействия.
Поэтому под «смертью приложений» я не имею в виду, что исчезнут браузерные движки, SaaS или мобильное ПО. Скорее исчезнет необходимость человеку постоянно управлять ими вручную. Сегодняшние сервисы постепенно станут инфраструктурой, которую выбирает и использует агент. Например, интернет-магазин всё чаще будет проектировать машиночитаемый интерфейс для агентов наравне с сайтом и мобильным приложением. А пользователь всё чаще будет искать товары, примерять одежду на себя именно в своем агенте.
Когда-то индустрия перешла от Desktop First к Mobile First. Следующий переход будет Agent First: сервис проектируется не только и не столько для человека, а скорее для его цифрового представителя.
Цифровая модель мира
Но одного умения пользоваться сервисами недостаточно. Настоящий персональный агент должен понимать конкретного человека.
Ему мало знать имя, язык и несколько предпочтений. Он должен понимать людей вокруг пользователя, отношения, проекты, цели, планы, обязательства, покупки, поездки, здоровье, рабочий контекст. Не просто помнить старое письмо, а понимать, что из него следовало обещание прислать договор к пятнице и что договор до сих пор не получен.
Такую структуру можно назвать цифровой моделью мира пользователя — world model.
Это не архив всей цифровой жизни и не бесконечная история чата. Скорее постоянно обновляемая модель того, что сейчас истинно и важно: кто кому что обещал, что изменилось, чего пользователь хочет, чему доверяет, какие процессы ещё не завершены.
Физически это может оказаться графом, комбинацией документов, событий, векторов и реляционных данных или вообще новым классом хранилищ. Здесь важна не технология хранения, а сам принцип.
Поэтому главным активом персонального агента в будущем может стать не модель, а накопленное понимание человека.
Новая война за точку входа
Сегодня разные компании знают разные куски нашей жизни. Google — поиск, соцсети — наших друзей и социальный граф, банк — платежи, магазины — покупки, Booking — путешествия.
Персональный агент потенциально соединяет всё это в одной точке и добавляет самое ценное — намерения и будущие планы. Поэтому следующая большая война Apple, Google, OpenAI, Meta и других компаний может быть не за лучшую LLM, а за право стать персональным агентом по умолчанию.
До сих пор самой дорогой точкой входа в интернет был поиск. Google знает, что человек ищет прямо сейчас, показывает рядом рекламу и в 2025 году заработал на рекламе $294,7 млрд. Причём основная часть этой модели построена вокруг очень ограниченного сигнала — поискового запроса и накопленной истории поведения.
Персональный агент потенциально знает на порядок больше: не только что пользователь ищет, но зачем, что он собирается делать завтра, сколько готов потратить, каким брендам доверяет, с кем путешествует и какие ограничения для него важны. Если такой агент становится главным посредником между человеком и цифровыми сервисами, контроль над ним может оказаться экономически ценнее контроля над поиском или браузером.
OpenClaw, Hermes, Grok Bot, Muse и расширение возможностей Codex показывают, что рынок быстро движется от чат-интерфейсов к персональным ИИ агентам — системам, которым можно поручать длительную работу и которые сохраняют контекст между отдельными запросами.
Но память, tools, MCP, расписания, длительные задачи и multi-agent оркестрация быстро превращаются в инфраструктурный слой. Следующий этап конкуренции будет не в количестве таких возможностей, а в способности агента надёжно решать задачи end-to-end, понимать пользователя и действовать проактивно.
Когда агент получает право действовать
World model — только половина изменения. Вторая половина — делегированные полномочия.
Пока агент пишет черновик письма, он остаётся инструментом. Но если он сам отправляет письма, покупает билеты, оплачивает счета и принимает условия сервисов, надо различать как минимум три ситуации: действие сделал человек; агент подготовил, человек подтвердил; агент действовал автономно в заранее заданных границах.
Надо будет решать серьезную проблему разграничения прав агентов. Может ли он делать платежи, на какую сумму, можно ли эти платежи отозвать, кто отвечает за платеж агента?
А каждое значимое действие должно оставлять проверяемый след: кто действовал, от чьего имени, какие полномочия были выданы и требовалось ли подтверждение человека. Должен появиться некий tracing активности агента по критичным операциям, он может стать таким же привычным объектом, как банковская транзакция или электронная подпись.
Отсюда вырастут новые правовые вопросы. Кто отвечает за ошибочную покупку? Можно ли оспорить договор, который заключили два агента? Когда прекращаются полномочия агента после увольнения сотрудника или смерти владельца?
Цифровое наследование тоже изменится. Сегодня это в основном передача доступа к файлам. В будущем агент умершего человека теоретически сможет продолжать оплачивать счета, отвечать на письма и закрывать обязательства. Появится необходимость в цифровом распорядителе, который определяет, когда прекратить работу, что удалить, что передать наследникам или компании и какие действия агент ещё имеет право завершить.
Новые угрозы
Чем больше агент знает и умеет, тем опаснее его компрометация.
Сегодня malware крадёт пароль или деньги. В будущем атакующий может попытаться незаметно изменить картину мира, на основании которой агент принимает решения. Помните фильм "Inception"?
Например, записать в память ложное предпочтение: пользователь якобы любит определённый сервис и разрешает автоматически продлевать подписку. Агент месяцами будет честно выполнять эту «волю» небольшими платежами.
Это неприятно. Но представьте, что кто-то изменил информацию об аллергии, после чего агент самостоятельно заказал еду или лекарство.
Ещё опаснее подобная атака на агента предпринимателя или чиновника. Не нужно заставлять его совершать явно абсурдное действие. Достаточно немного изменить доверие к источнику, приоритет события или оценку риска. Агент продолжит работать нормально, но владелец окажется в слегка искажённой цифровой реальности.
Самые опасные атаки будущего могут выглядеть не как взлом, а как нормальная работа агента, который опирается на незаметно испорченную модель мира. Один из уже обсуждаемых классов угроз — memory poisoning, когда злоумышленник намеренно подмешивает в долговременную память агента ложные или вредоносные факты. Отдельная проблема — непреднамеренное накопление ошибочных данных в памяти, когда агент постепенно начинает опираться на искажённый контекст.
Поэтому рядом с агентами неизбежно появятся новые механизмы защиты: provenance — происхождение и подтверждаемость знаний, защищённые хранилища памяти, неизменяемые критичные факты, независимые policy engines, надёжная идентичность, детекция аномалий и механизмы отката во времени.
Насколько это близко
Конечно, всё может произойти медленнее, не через 2-3 года, а через 5-10 лет. Пользователи могут не захотеть отдавать агентам деньги, медицину и юридически значимые действия. Регуляторы будут двигаться медленнее технологий. Apple, Google, банки и маркетплейсы могут не захотеть отдавать точку входа независимым агентам и построят собственные закрытые экосистемы. Наконец, сами агенты могут ещё долго оставаться недостаточно надёжными для действительно автономной работы.
И приложения исчезнут далеко не везде. Если мне важен результат — вызвать такси, оплатить счёт, купить билет — агент удобнее приложения. Но в играх, творчестве, обучении и социальных сценариях ценен сам процесс взаимодействия.
Поэтому мой прогноз не в том, что через три года исчезнут Chrome, App Store или SaaS.
Моя ставка проще: значительную часть цифровых задач мы перестанем выполнять через интерфейсы сами.
Сейчас мы живём в мире, где ИИ пока что помогает. Следующий этап — Agent First: человек формулирует результат, агент выбирает инструменты и достигает его. ИИ не просто помогает - он решает задачи end-to-end. Более того, большинство задач он сможет находить и решать сам даже без уведомления пользователя.
А дальше возможен Agent Native мир, где сервисы изначально проектируются для взаимодействия с агентами, а отдельный UI сервисов становится одной из дополнительных поверхностей, опциональной.
Когда-то мы сами ходили по десяткам сайтов в поисках информации. Затем поисковики стали единой точкой входа в интернет. Сегодня всё чаще вместо списка ссылок мы просто задаём вопрос ИИ и получаем готовый ответ. Следующий шаг выглядит естественно: не только перестать искать информацию вручную, но и перестать самостоятельно открывать приложения, разбираться в интерфейсах и выполнять в них последовательности действий — эту работу возьмёт на себя персональный агент.
Если это произойдёт, главным активом следующего этапа интернета станет не очередная LLM и даже не агентный runtime. Им станет цифровая модель мира человека — и доверие действовать на её основе.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.