AI-агент на воронке: оркестратор и стоп-кран, не умный автооффер

Бот отвечает на реплику. Агент ведёт цепочку: нашёл пачку, набросал письмо, предложил слот. Разница не в «более умной модели». Разница в том, где человек обязан нажать стоп.

Я — Артём Стельмахов, HR-аналитик. Резюме: hh.ru. На сайте уже есть оркестратор /agents — это архитектура: роли, шаги, SSE. Это не ATS клиента и не политика найма. Политика — демо recruit-agents: Approve / Escalate и журнал.

HR Rocket не считает резюме. Скоринг кандидатов и автооффер я не обещаю. Вендорские −40% / −60% time-to-hire не цитирую как рынок. Если такие буллеты всплывают на созвоне, это опыт постановки гипотезы («что мы хотим отнять у календаря»), не бенчмарк 2026.

Бот, агент, оркестратор — три разных покупки

Что покупаютЧто это умеетГде ломается
БотОтвет на класс реплик по правилуОткрытый скрининг, слот без календаря
АгентЦепочка действий к целиДействие без гейта: исходящая пачка, оффер
ОркестраторНесколько ролей на одной задачеКрасивый граф без audit и ответственности

HRD в 2026, если читать не конференционный шум, покупает первый ответ и разбор объёма. Это слой bot-ops. Агент имеет смысл, когда цепочка уже есть: источник → сообщение → слот, и на каждом шаге нужен человек.

Джош Берсин весной–летом 2026 описывает мультиагентный talent acquisition и роль рекрутера как оркестратора (HR 2030, multi-agent TA). Я беру рамку, не чужие проценты внедрения. Академический слой тот же: audit log, approval gates, failure modes (JISEm 2026). EY в трендах 2026 отдельно бьёт по «workslop» — сырому тексту ИИ, который создаёт работу, а не забирает её (EY).

Три гейта, которые я ставлю до любой модели

В демо три шага. Это постановка, не прод клиента.

Источник. «Взять 40 контактов из базы по роли кассир, ночные смены». Риск: контакт списывается. Без лимита CPL и стоп-листа агент сожжёт базу. Гейт: человек подтверждает пачку, город, лимит.

Переписка. «Ответить на вопрос про ГПХ фактом из карточки, без дат созвона». Риск: вилка в карточке устарела — автоответ врёт. Гейт: факт должен быть в вакансии, не в голове модели.

Слот. «Предложить вторник 11:00 и среду 16:00». Риск: календарь не подключён. Это галлюцинация окна. Гейт: эскалация обязательна, пока нет живого календаря.

Approve — можно делать. Escalate — человеку, агент останавливается. Третьего «отправить оффер» в демо нет специально.

Я не ставлю агента на отказ «по чувствам модели» и не ставлю на оффер. Оффер — юридический и компенсационный контур. Если вендор рисует автооффер в слайде, это не мой контур.

Рекрутер как оркестратор — не «кнопка Approve на всё»

Рамка Берсина удобна тем, что не обещает убрать человека. Рекрутер собирает, что можно отдать машине, и держит гейты. Если HRD слышит «агенты сами закроют линейный найм», это другой продукт — и я в нём не участвую.

Практически оркестратор нанимает не модель, а очередь решений:

  • какие пачки сегодня можно трогать;
  • какие факты в карточке считаются источником истины;
  • кто дежурит на эскалации слота;
  • что делать, если агент уверен, а календаря нет.

Без дежурного Escalate превращается в тишину. Без источника истины Approve превращается в рассылку вранья. Журнал без фамилии на кнопке превращается в «ну это ИИ».

Я сознательно не добавляю в демо четвёртого агента «оффер» и пятого «скоринг». Это не скромность. Это граница цикла: рынок 2026 просит governance, не автопилот оффера.

Чем агент не чинит воронку

Агент не поднимает 8.1% invite. Это моя кандидатская воронка, не его KPI. Агент не заменяет медиаплан: если слотов ноль, пачке некуда приземляться. Агент не заменяет SLA: если первый ответ 18 часов, цепочка из трёх ролей только дороже.

Поэтому порядок внедрения у меня такой:

  1. Считать вход — медиаплан и CPL.
  2. Считать ответ — SLA и политику бота.
  3. Только потом давать агенту пачку и гейты.

/agents можно показать архитектору: как шаги бегут в реальном времени. HRD я открываю /recruit-agents: что можно подписать. Это разные демо, и я их не сливаю.

Где кончается бот и начинается агент на одной вакансии

На практике граница такая.

Бот живёт внутри треда: пришла реплика → правило → ответ или эскалация. Он не ходит в базу сам. Политика — настройка чат-бота.

Агент сам выбирает следующий шаг: добрать пачку, написать первым, предложить окно. Для этого ему нужны права, которых у бота быть не должно. Поэтому гейт стоит до шага, не после письма «ну мы уже отправили».

Если в питче одно и то же окошко называют то ботом, то агентом, я прошу таблицу прав: что система может сделать без человека. Нет таблицы — нет агента, есть маркетинг.

Мультиагентность сама по себе не ценность. Три роли без трёх гейтов — это один бот с тремя шрифтами. Оркестратор /agents как раз показывает, как шаги бегут. Он не показывает, кто несёт ответственность за контакт.

Audit log — не «для галочки GDPR в слайде»

Журнал в демо пишется в момент Approve / Escalate: время, роль, решение. В проде к этому должны добавиться кто нажал, на каком объекте (вакансия, контакт, тред) и какой текст ушёл. Без объекта журнал — декорация.

Зачем это аналитику, а не «безопаснику»:

  • посчитать, сколько пачек сожгли без лимита;
  • увидеть, что слот всегда эскалируют — значит, агент слота не нужен;
  • увидеть, что переписку всегда аппрувят вслепую — значит, гейт мёртвый.

Failure mode, который я называю вслух: человек ставит галку на 40 исходящих, потому что «надо же попробовать». Тогда агент — ускоритель жжения базы. Лечится лимитом и стоп-листом, не новой моделью.

Как я показываю это за 30 секунд

HRD не обязан смотреть SSE. Ему достаточно трёх карточек и журнала. Нажал Escalate на слоте — правильно. Нажал Approve на пачке без лимита — риск назван в той же карточке. Журнал внизу пишет время. Это и есть buy/policy, не «как выглядит мультиагент».

Архитектору можно потом открыть /agents. Смешивать два демо в одном созвоне я не люблю: разговор сразу уходит в модель, а не в гейт.

Связка с SLA: агент, который пишет быстро и неверно, хуже тихого бота. Сначала политика ответа, потом пачка. Свою тишину 43.4% я оставляю аргументом «ответ уже часть рынка», не аргументом «ставьте агента».

Чего нет в этом цикле

Внутренняя мобильность и skills-онтология — следующий заход. Скоринг резюме — вне скоупа. «HH закрыл API» — не утверждаю. ПДн из чатов не публикую. Автооффер и «модель сама выбрала лучшее резюме» — тоже вне скоупа: это как раз то, чего HRD в 2026 не должен покупать без гейта.

Свою воронку 3875 / 8.1% / pending 43.4% можно показывать как боль тишины. Нельзя показывать как эффект агента.

ROI цепочки без фантазии — соседняя статья: ROI автоматизации подбора. Там только часы × ставка и простой позиции.

Публичный стек наблюдения за гейтами: Excel на журнале решений, SQL если решений много, Яндекс DataLens на неделях. Демо на сайте журнал в браузере не пишет в базу — это песочница политики. Если журнал потом не сходится с кабинетом исходящих, гейт уже мёртвый: Approve ставили, а пачку отправили иначе.

Открыть гейты Approve / Escalate. Если нужен граф ролей — оркестратор. Если нужен бот на реплику — bot-ops. Три ссылки — три покупки, не один продукт с тремя именами.

Ещё из цикла