← Все статьи

Copilot получит доступ к файлам и действиям в Windows: что проверить в компании, прежде чем пустить ИИ-помощника к компьютерам

Темы: ИИ, Безопасность, Малый бизнес

Монитор со схемой из папок: светящийся шар-помощник дотягивается только до трёх папок внутри янтарного контура, остальные остаются в тени; рядом клавиатура и закрытый ящик для документов

Короткий ответ: 7 октября 2026 года на мероприятии Windows и Surface Microsoft показала обновление Copilot, которое даст ему доступ к файлам на компьютере и возможность выполнять действия в системе. В демонстрации помощник по одной просьбе нашёл нужные документы в разных папках, переименовал их, упаковал в архив и подготовил письмо бухгалтеру с этим архивом. Эти функции Microsoft обещает в ближайшие пару месяцев. В тот же день компания объявила общую доступность Microsoft Execution Containers, механизма, который ограничивает, к каким файлам и адресам в сети есть доступ у ИИ-агента. Сама Microsoft пишет (перевод мой): агент «не может быть сам себе службой безопасности». Для небольшой компании отсюда шесть мер до включения такого помощника: отдельные папки и учётная запись, сначала только черновики, письма и сообщения отправляет только человек, резервная копия, способ отличить действия агента от действий сотрудника и контроль расходов. Ниже что объявлено, как Microsoft предлагает ограничивать агентов, эти меры и расчёт, когда помощник окупает время на проверку.

Что показала Microsoft

ИИ-агент это программа на основе языковой модели, которая сама выполняет шаги к цели: ищет файлы, открывает программы, пишет письма. Человек ставит задачу, агент решает, как её выполнить.

По данным The Verge, на мероприятии 7 октября 2026 года руководитель направления Copilot Джейкоб Андреу показал видео. Он сказал помощнику Autopilot, что получил письмо от своего бухгалтера, и попросил собрать для неё всё нужное. Помощник нашёл документы в разных папках, переименовал файлы, упаковал их в архив и подготовил черновик письма бухгалтеру с этим архивом. Microsoft называет подход Hybrid Intelligence: программы используют сочетание моделей, работающих на самом компьютере, и моделей в облаке. Функции на этой основе, по словам Андреу, появятся в Copilot «в ближайшие пару месяцев».

Ещё два объявления того же дня:

  • Поиск Windows с действиями. Из строки поиска можно будет включить тёмную тему, поменять громкость микрофона или отправить сообщение. По словам руководителя Windows и Surface Павана Даволури, это появится на компьютерах с Windows 11 начиная с этой осени.
  • Microsoft Execution Containers (MXC). Механизм, который держит агента в заданных рамках. О нём ниже.

Под именем Autopilot этого помощника Microsoft представила раньше, 25 сентября 2026 года, в блоге о новом Copilot; до этого он назывался Scout. Это помощник, который работает в облаке, может выполнять задачи по расписанию и продолжать работу, когда вы не за компьютером. По описанию Microsoft, у него своя учётная запись, память и рабочее место внутри организации, а за ним стоят разрешения, журнал действий и правила управления. На 25 сентября Microsoft планировала частный предпросмотр Autopilot в конце сентября. Длительная работа агентов в новом Copilot оплачивается по факту использования, отдельно от обычной подписки.

Как Microsoft сама предлагает ограничивать агентов

Самое полезное в объявлениях 7 октября для компании не демонстрация, а запись в блоге Windows для разработчиков про MXC. Microsoft описывает выбор, перед которым стоят компании (перевод мой): дать агентам неограниченный доступ «и надеяться, что ничего не случится», или запретить их и потерять пользу. Ни то, ни другое компания не считает приемлемым.

Главная мысль записи: агент не может сам себя охранять. Границы задаёт разработчик или организация, а соблюдает их система независимо от агента. Microsoft приводит пример. Агенту поручили обновить сайт компании. Ему нужно читать и менять код сайта, и он может читать настройки рабочего сервера, но менять их не должен. Без внешней границы агент может решить, что быстрее всего поменять настройки сервера, и сломать работающий сайт. С его точки зрения шаг разумный, но такого права ему не давали.

Что делает MXC, по описанию Microsoft:

  • Список разрешённого. Для агента заранее перечисляют папки, которые он может менять, папки, которые может только читать, сетевые адреса и доступ к рабочему столу. В рабочем режиме и в режиме обучения всё, чего нет в списке, закрыто (режимы описаны ниже). Сам агент свои права расширить не может.
  • Уровни изоляции. От лёгкой песочницы для отдельного процесса до запуска агента под отдельной учётной записью Windows с собственным рабочим столом и буфером обмена и экспериментальной изоляции на уровне оборудования.
  • Три режима. В разрешающем режиме (Permissive) действия вне списка разрешаются, но записываются в отчёт. В режиме обучения (Learning) они запрещаются и записываются. В рабочем режиме (Enforcement) просто запрещаются. Так права можно подобрать по факту, а не на глаз. Microsoft описывает разрешающий режим как способ собрать сведения при составлении списка прав. На мой взгляд, на компьютере с рабочими документами его стоит считать не пробным запуском, а работой без ограничений: действия вне списка в нём проходят.

Microsoft пишет, что MXC уже поддерживают GitHub Copilot, OpenAI Codex и ещё несколько агентов, а поддержку готовят другие. Компания также обещает, что скоро Windows позволит её службе учётных записей Microsoft Entra отличать действия агента от действий сотрудника в системе управления агентами Microsoft Agent 365, то есть в корпоративной связке продуктов Microsoft. Это инструмент прежде всего для разработчиков и администраторов, но сами принципы годятся и для компании без отдела ИТ.

Шесть мер до включения помощника с доступом к файлам

Перенос принципов Microsoft на небольшую компанию мой. Меры подходят и для Copilot, и для других агентов, которым дают доступ к компьютеру.

  1. Дать агенту только нужные папки. Сложите документы, с которыми он будет работать, в отдельные папки. Запускайте агента под отдельной учётной записью Windows, у которой есть доступ только к этим папкам, и настраивайте этот доступ в самой Windows. Список папок в настройках самого агента такой защиты не заменяет: его соблюдает сам агент, а Microsoft, как сказано выше, пишет, что агент не может быть сам себе службой безопасности. Если отдельную учётную запись сделать нельзя, считайте, что агенту доступно всё, что доступно сотруднику, под чьей учётной записью он работает. Тогда либо выделите для него отдельный компьютер или учётную запись, где лежат только нужные папки, либо не давайте ему доступа к файлам. Папки с договорами, кадровыми документами и данными клиентов оставьте закрытыми, пока не решите, что агенту они нужны. Перед тем как открыть агенту данные клиентов, отдельно прочитайте условия обработки данных у поставщика помощника.
    • Кто делает: тот, кто настраивает компьютеры, сотрудник или подрядчик; список папок утверждает владелец.
    • Чем проверить: попросите самого запущенного агента открыть несколько папок вне списка, в том числе папки с договорами и кадровыми документами, и убедитесь, что он получает отказ в доступе от Windows. Ручная проверка под учётной записью агента не подходит: она не показывает, с какими правами работает сам помощник. Если такую проверку провести нельзя, мера не выполнена.
  2. Начать с черновиков. Первые одну-две недели агент только готовит, ничего не меняя и не отправляя: черновики писем, список найденных файлов, предложение переименовать. Человек смотрит, что он сделал бы, и сравнивает со своим решением.
    • Кто делает: сотрудник, который сейчас выполняет эту работу.
    • Чем проверить: есть записанный список расхождений между тем, что предложил агент, и тем, что сделал бы человек. Это не то же самое, что разрешающий режим MXC: здесь у агента нет права действовать.
  3. Письма, сообщения, публикации и платежи отправляет человек. Агент готовит черновик, человек отправляет. В демонстрации Microsoft помощник тоже подготовил черновик письма.
    • Кто делает: сотрудник, отвечающий за участок; права агента настраивает тот, кто его ставит.
    • Чем проверить: на тестовой копии без рабочих данных у агента по очереди проверяются все способы отправки, которые у вас есть: почта, мессенджеры, публикация на сайте или в соцсетях, платёж. Каждая попытка отправить заканчивается отказом, а черновик он создать может.
    • Предел этой меры: она закрывает только эти способы отправки. Если у агента есть доступ в сеть, данные могут уйти через разрешённые адреса, в том числе через сам сервис помощника: так такие помощники устроены, и проверка выше этого не исключает. Поэтому правило для первой меры такое: в папки агента кладите только то, что готовы отдать любому получателю, до которого агент может дотянуться, то есть поставщику помощника и каждому разрешённому адресу. Список разрешённых адресов держите коротким и записанным, включайте в него только адреса, без которых задача не решается (в MXC сетевые адреса входят в список разрешённого), и проверяйте его, когда даёте агенту новую задачу.
  4. Сделать резервную копию до прав на изменение. В демонстрации агент переименовывал файлы. Если ему разрешено менять или переносить файлы, ошибка изменит настоящие документы.
    • Кто делает: тот, кто отвечает за компьютеры и хранение файлов.
    • Чем проверить: вы один раз восстановили папку из копии на тестовом компьютере и открыли несколько файлов.
  5. Уметь отличить действия агента от действий сотрудника. Microsoft обещает такую возможность для своих корпоративных продуктов (Entra и Agent 365). Пока её нет или вы ими не пользуетесь, помогает отдельная учётная запись агента из первой меры и журнал его действий.
    • Кто делает: тот, кто настраивает агента.
    • Чем проверить: по журналу за вчера вы можете сказать, какие изменения в файлах сделал агент, а какие человек.
  6. Контролировать расходы. Длительная работа агентов в Copilot оплачивается по использованию, и Microsoft для этого выпустила отдельные средства контроля расходов. Какие именно ограничения доступны на вашем тарифе, проверьте в его настройках.
    • Кто делает: владелец или тот, кто ведёт бюджет.
    • Чем проверить: вы знаете, какие ограничения расходов есть у вашего тарифа и что произойдёт при их достижении. Если жёсткого лимита нет, кто-то раз в неделю смотрит фактический расход и сравнивает с ожидаемым.

Ещё шесть правил для компании, которая даёт задачи ИИ-агенту, есть в моей статье Когда ИИ-агент обходит правила: три случая 2026 года и шесть правил для компании.

Окупится ли время на проверку

Пример на условных числах, подставьте свои. Бухгалтер или менеджер 15 раз в неделю собирает документы по запросу: находит файлы, переименовывает, упаковывает, пишет письмо. Вручную это 12 минут на запрос, 180 минут в неделю. Агент делает то же, а человек проверяет архив и письмо перед отправкой за 3 минуты: 45 минут в неделю. Экономия 135 минут в неделю, за четыре недели 9 часов. При стоимости часа сотрудника 1000 рублей это 9000 рублей в месяц, из которых нужно вычесть стоимость самого помощника и время на настройку.

Расчёт сильно зависит от времени проверки. Если на проверку уходит 8 минут, экономия падает до 60 минут в неделю, 4 часа в месяц. При 12 минутах проверка занимает столько же, сколько работа вручную, и помощник на этой задаче время не экономит.

Что с доступностью

На странице поддержки Microsoft сказано, что Copilot доступен более чем на 170 рынках, с исключениями для Китая (кроме Гонконга) и рынков под эмбарго, где он недоступен или не поддерживается. Отдельно Microsoft пишет, что новые функции могут появляться не во всех регионах и не на всех языках сразу. Работает ли конкретная функция у вашей компании, проверяйте на своих компьютерах и у того, кто продаёт вам лицензии. Сами принципы из этой статьи от этого не зависят: они годятся для любого агента с доступом к файлам.

Когда эти меры избыточны

Если помощник только отвечает в окне чата и не видит ни файлов, ни почты, ни других программ, большая часть мер против самостоятельных действий агента не нужна. Остаются две вещи: проверять ответы по существу и договориться, что сотрудники вставляют в чат, а что нет, например договоры, данные клиентов и пароли. Меры становятся нужны тогда, когда помощник получает право читать, менять или отправлять что-то от вашего имени, и чем больше у него таких прав, тем больше мер стоит включить.

Итог

7 октября 2026 года Microsoft показала Copilot, который сам находит документы в папках, переименовывает, упаковывает и готовит письмо, и пообещала такие функции в ближайшие пару месяцев. В тот же день компания сделала общедоступным механизм, который держит агентов в заданных рамках, и прямо написала, что агент не может сам себя охранять. Для небольшой компании отсюда простая последовательность: отдельные папки и учётная запись для агента, сначала только черновики, письма и сообщения отправляет человек, резервная копия, журнал и контроль расходов. И считать пользу стоит с учётом времени на проверку: если проверка занимает столько же, сколько работа вручную, помощник на этой задаче не нужен.

Я занимаюсь ИИ-агентами и автоматизацией. Если хотите посмотреть мои проекты или обсудить свою задачу, загляните в портфолио.

Источники