ИИ выполняет разрешённую часть процесса, а система возвращает проверяемый результат и статус действия.
Как ИИ работает с информационными системами
Интеграционный слой: информационные системы как инструменты ИИ
Интеграционный слой — не универсальный доступ ИИ к базам данных. Адаптеры и локальные инструменты, в том числе MCP, представляют данные и функции ИС как понятные агенту ресурсы и действия. Агент использует разрешённые функции ERP, CRM, MES и других систем для выполнения задачи.
01
Внутрь — на языке системы
API, события, представления для чтения, файловый обмен и, в крайнем случае, автоматизация интерфейса. Адаптер знает техническую структуру конкретной ИС.
02
Наружу — на языке бизнеса
Локальные инструменты и агентные интерфейсы, в том числе MCP: «найти заказ», «проверить остаток», «создать заявку», «изменить статус» — без раскрытия таблиц, служебных полей и особенностей поставщика.
Не доступ к системе, а доступ к её разрешённым функциям через управляемые адаптеры и инструменты.
Устройство слоя
От технической структуры ИС — к бизнес-возможностям
внутренние системыERP и финансыCRM и продажиЭДО и документыMES, ТОиР и АСУ ТППочта и Service Desk
→
интеграционный слой
1
Адаптер системыПодключение, идентификация, технические форматы и ограничения конкретной ИС.
2
Каноническая модельЕдиные сущности и поля предприятия: контрагент, договор, заказ, актив, заявка.
3
Каталог локальных инструментовПредставляет агентам ресурсы и именованные инструменты через подходящий интерфейс, в том числе MCP: что прочитать, рассчитать или выполнить.
4
Контур исполненияПроверка роли и условий, подтверждение, выполнение, ответ системы, журнал и компенсация.
→
представление наружу
ЧеловекуКарточки задач, единый статус, источники, понятные варианты действий, запрос подтверждения и сообщение об исключении.
МашинамТипизированные API, локальные инструменты и MCP-интерфейсы, схемы команд, события, версии, коды ошибок и правила повторного вызова.
«Наружу» означает наружу интеграционного слоя — пользователю, агенту или сервису. Передача за контур предприятия отдельно разрешается шлюзом по классу данных.
Как слой подключается к структуре ИС
Глубина подключения выбирается по возможностям системы и цене ошибки. Чем ближе способ к штатному интерфейсу ИС, тем надёжнее интеграция.
предпочтительно
API и штатные сервисы
Чтение и команды через поддерживаемые методы системы с понятными правами, версиями и ответами.
для изменений
События и шина сообщений
Система сама сообщает о новом документе, статусе или отклонении; процессы реагируют без постоянного опроса.
только чтение
Представления и реплики
Выделенные витрины или read-only представления для аналитики. Прямую запись в рабочую базу не допускаем.
для пакетного обмена
Файлы и документы
Контролируемые каталоги, ЭДО и форматы обмена — с проверкой схемы, версии, источника и целостности.
крайний вариант
RPA и интерфейс пользователя
Если API нет, робот временно повторяет ограниченный сценарий в UI. Такой путь хрупок, сильнее контролируется и имеет резерв.
Для АСУ ТП, SCADA и другой критической инфраструктуры — локальный адаптер, односторонняя реплика или разрешённые агрегаты. Удалённая запись агента в технологический контур запрещена.
Насколько глубоко ИИ может войти в систему
Доступ наращивается ступенчато: от наблюдения к действию. Каждая следующая глубина требует новых доказательств качества и более сильного контроля.
01событие
Получить сигнал
Узнать, что объект появился, статус изменился, срок нарушен или возникло отклонение.
источник · время · идентификатор события · предел повторов
02только чтение
Прочитать
Получать карточки, документы, показатели и события без изменения системы.
минимальные права · маскирование · ссылка на первоисточник
03черновик
Подготовить
Сформировать документ, поля заявки или предлагаемое изменение, но пока не записывать его.
проверка формата · сравнение с исходником · показ человеку
04человек утверждает
Исполнить после подтверждения
После явного согласия создать объект, отправить документ или изменить статус через штатную команду.
права утверждающего · предварительный просмотр · подтверждение результата
05автоматически
Исполнить в границах
Выполнять типовые низкорисковые действия в пределах суммы, объекта, времени и частоты.
лимиты · идемпотентность · автоматическая остановка · откат или компенсация
Права агента = права роли ∩ политика сценария ∩ ступень автономии ∩ текущее подтверждение. Они всегда уже полного доступа человека; критичное действие остаётся за подтверждением или полностью закрывается.
Как выполняется действие
Не «запись в базу», а управляемая транзакция
Действие — это не генерация текста, а управляемая транзакция с проверяемым результатом.
1НамерениеЧто нужно изменить, в каком объекте и ради какого результата.
2ПредусловияСуществует ли объект, актуальна ли версия, разрешён ли переход статуса.
3Права и лимитыРоль инициатора, класс данных, сумма, время и допустимая частота.
4ПредпросмотрКакие поля и последствия изменятся; где требуется подтверждение человека.
5ИсполнениеШтатная команда от имени пользователя или ограниченной сервисной роли.
6ПодтверждениеИС возвращает идентификатор, новый статус и ошибку; журнал сохраняет состояние до и после.
Входящий контент — это данныеПисьмо, документ и ответ API всегда считаются данными, а не командой для агента. Инструкции внутри входящего контента не меняют разрешённый сценарий.
События не зацикливаютсяКаждое событие получает идентификатор связи и отметку происхождения; предел повторов не даёт агентам и системам запустить бесконечный цикл.
Повтор одного запроса не должен создавать дубль. При частичном сбое слой останавливает цепочку, выполняет предусмотренную компенсацию или передаёт исключение человеку.
Что слой представляет наружу
Один и тот же контракт имеет два представления: человеку — рабочий контекст и решение, машине — строгая схема и управляемая операция.
Человеку
одна карточка вместо переходов между несколькими ИСпонятные названия и бизнес-статусы, а не технические поляисточник, время обновления и уровень уверенностипредпросмотр действия и объяснение последствийкнопки подтвердить, отклонить, исправить или передать экспертурезультат исполнения и понятное сообщение об ошибке
Машинам и агентам
локальные ресурсы с типами и стабильными идентификаторамилокальные инструменты, в том числе MCP, с входной и выходной схемойсобытия с версией, источником и временем возникновенияроль, класс данных и обязательные условия вызоваидемпотентный ключ, тайм-аут и коды ошибокподтверждение результата, журнал и способ компенсации
Ресурсдоговор · заказ · контрагент · оборудование · заявка
Событиедокумент поступил · статус изменён · срок нарушен · возникло отклонение
Локальный инструментсоздать заявку · отправить на согласование · изменить статус · зарегистрировать результат
Один адаптер — много потребителейОдин адаптер и набор локальных инструментов публикуют возможности системы для разных интерфейсов, агентов и процессов. MCP может быть одним из агентных интерфейсов. Меняется внутренняя версия ИС — обновляется адаптер, а имена и контракты инструментов для потребителей сохраняются.
ПримерПри аномалии оборудования MES публикует событие, а телеметрия читается только из разрешённой реплики — записи агента в SCADA нет. Агент через опубликованные локальные инструменты получает карточку актива из ТОиР, готовит решение и после подтверждения вызывает инструмент «создать черновик наряда». ТОиР выполняет штатную операцию и возвращает номер, статус и запись в журнале.
Паспорт интеграционной возможности
Без этих полей ресурс, событие или действие не публикуются для людей, сервисов и агентов.
система и владелецадаптеры, локальные инструменты и их интерфейсы, в том числе MCPресурсы, события и действиясхемы и версия контрактаисточник и время свежестироли и классы данныхпредусловия и лимитыSLA, тайм-ауты и ошибкиидемпотентность и компенсацияжурнал, метрики и потребители