AI-агент на воронке: оркестратор и стоп-кран, не умный автооффер
Бот отвечает на реплику. Агент ведёт цепочку: нашёл пачку, набросал письмо, предложил слот. Разница не в «более умной модели». Разница в том, где человек обязан нажать стоп.
Я — Артём Стельмахов, HR-аналитик. Резюме: hh.ru. На сайте уже есть оркестратор /agents — это архитектура: роли, шаги, SSE. Это не ATS клиента и не политика найма. Политика — демо recruit-agents: Approve / Escalate и журнал.
HR Rocket не считает резюме. Скоринг кандидатов и автооффер я не обещаю. Вендорские −40% / −60% time-to-hire не цитирую как рынок. Если такие буллеты всплывают на созвоне, это опыт постановки гипотезы («что мы хотим отнять у календаря»), не бенчмарк 2026.
Бот, агент, оркестратор — три разных покупки
| Что покупают | Что это умеет | Где ломается |
|---|---|---|
| Бот | Ответ на класс реплик по правилу | Открытый скрининг, слот без календаря |
| Агент | Цепочка действий к цели | Действие без гейта: исходящая пачка, оффер |
| Оркестратор | Несколько ролей на одной задаче | Красивый граф без audit и ответственности |
HRD в 2026, если читать не конференционный шум, покупает первый ответ и разбор объёма. Это слой bot-ops. Агент имеет смысл, когда цепочка уже есть: источник → сообщение → слот, и на каждом шаге нужен человек.
Джош Берсин весной–летом 2026 описывает мультиагентный talent acquisition и роль рекрутера как оркестратора (HR 2030, multi-agent TA). Я беру рамку, не чужие проценты внедрения. Академический слой тот же: audit log, approval gates, failure modes (JISEm 2026). EY в трендах 2026 отдельно бьёт по «workslop» — сырому тексту ИИ, который создаёт работу, а не забирает её (EY).
Три гейта, которые я ставлю до любой модели
В демо три шага. Это постановка, не прод клиента.
Источник. «Взять 40 контактов из базы по роли кассир, ночные смены». Риск: контакт списывается. Без лимита CPL и стоп-листа агент сожжёт базу. Гейт: человек подтверждает пачку, город, лимит.
Переписка. «Ответить на вопрос про ГПХ фактом из карточки, без дат созвона». Риск: вилка в карточке устарела — автоответ врёт. Гейт: факт должен быть в вакансии, не в голове модели.
Слот. «Предложить вторник 11:00 и среду 16:00». Риск: календарь не подключён. Это галлюцинация окна. Гейт: эскалация обязательна, пока нет живого календаря.
Approve — можно делать. Escalate — человеку, агент останавливается. Третьего «отправить оффер» в демо нет специально.
Я не ставлю агента на отказ «по чувствам модели» и не ставлю на оффер. Оффер — юридический и компенсационный контур. Если вендор рисует автооффер в слайде, это не мой контур.
Рекрутер как оркестратор — не «кнопка Approve на всё»
Рамка Берсина удобна тем, что не обещает убрать человека. Рекрутер собирает, что можно отдать машине, и держит гейты. Если HRD слышит «агенты сами закроют линейный найм», это другой продукт — и я в нём не участвую.
Практически оркестратор нанимает не модель, а очередь решений:
- какие пачки сегодня можно трогать;
- какие факты в карточке считаются источником истины;
- кто дежурит на эскалации слота;
- что делать, если агент уверен, а календаря нет.
Без дежурного Escalate превращается в тишину. Без источника истины Approve превращается в рассылку вранья. Журнал без фамилии на кнопке превращается в «ну это ИИ».
Я сознательно не добавляю в демо четвёртого агента «оффер» и пятого «скоринг». Это не скромность. Это граница цикла: рынок 2026 просит governance, не автопилот оффера.
Чем агент не чинит воронку
Агент не поднимает 8.1% invite. Это моя кандидатская воронка, не его KPI. Агент не заменяет медиаплан: если слотов ноль, пачке некуда приземляться. Агент не заменяет SLA: если первый ответ 18 часов, цепочка из трёх ролей только дороже.
Поэтому порядок внедрения у меня такой:
- Считать вход — медиаплан и CPL.
- Считать ответ — SLA и политику бота.
- Только потом давать агенту пачку и гейты.
/agents можно показать архитектору: как шаги бегут в реальном времени. HRD я открываю /recruit-agents: что можно подписать. Это разные демо, и я их не сливаю.
Где кончается бот и начинается агент на одной вакансии
На практике граница такая.
Бот живёт внутри треда: пришла реплика → правило → ответ или эскалация. Он не ходит в базу сам. Политика — настройка чат-бота.
Агент сам выбирает следующий шаг: добрать пачку, написать первым, предложить окно. Для этого ему нужны права, которых у бота быть не должно. Поэтому гейт стоит до шага, не после письма «ну мы уже отправили».
Если в питче одно и то же окошко называют то ботом, то агентом, я прошу таблицу прав: что система может сделать без человека. Нет таблицы — нет агента, есть маркетинг.
Мультиагентность сама по себе не ценность. Три роли без трёх гейтов — это один бот с тремя шрифтами. Оркестратор /agents как раз показывает, как шаги бегут. Он не показывает, кто несёт ответственность за контакт.
Audit log — не «для галочки GDPR в слайде»
Журнал в демо пишется в момент Approve / Escalate: время, роль, решение. В проде к этому должны добавиться кто нажал, на каком объекте (вакансия, контакт, тред) и какой текст ушёл. Без объекта журнал — декорация.
Зачем это аналитику, а не «безопаснику»:
- посчитать, сколько пачек сожгли без лимита;
- увидеть, что слот всегда эскалируют — значит, агент слота не нужен;
- увидеть, что переписку всегда аппрувят вслепую — значит, гейт мёртвый.
Failure mode, который я называю вслух: человек ставит галку на 40 исходящих, потому что «надо же попробовать». Тогда агент — ускоритель жжения базы. Лечится лимитом и стоп-листом, не новой моделью.
Как я показываю это за 30 секунд
HRD не обязан смотреть SSE. Ему достаточно трёх карточек и журнала. Нажал Escalate на слоте — правильно. Нажал Approve на пачке без лимита — риск назван в той же карточке. Журнал внизу пишет время. Это и есть buy/policy, не «как выглядит мультиагент».
Архитектору можно потом открыть /agents. Смешивать два демо в одном созвоне я не люблю: разговор сразу уходит в модель, а не в гейт.
Связка с SLA: агент, который пишет быстро и неверно, хуже тихого бота. Сначала политика ответа, потом пачка. Свою тишину 43.4% я оставляю аргументом «ответ уже часть рынка», не аргументом «ставьте агента».
Чего нет в этом цикле
Внутренняя мобильность и skills-онтология — следующий заход. Скоринг резюме — вне скоупа. «HH закрыл API» — не утверждаю. ПДн из чатов не публикую. Автооффер и «модель сама выбрала лучшее резюме» — тоже вне скоупа: это как раз то, чего HRD в 2026 не должен покупать без гейта.
Свою воронку 3875 / 8.1% / pending 43.4% можно показывать как боль тишины. Нельзя показывать как эффект агента.
ROI цепочки без фантазии — соседняя статья: ROI автоматизации подбора. Там только часы × ставка и простой позиции.
Публичный стек наблюдения за гейтами: Excel на журнале решений, SQL если решений много, Яндекс DataLens на неделях. Демо на сайте журнал в браузере не пишет в базу — это песочница политики. Если журнал потом не сходится с кабинетом исходящих, гейт уже мёртвый: Approve ставили, а пачку отправили иначе.
Открыть гейты Approve / Escalate. Если нужен граф ролей — оркестратор. Если нужен бот на реплику — bot-ops. Три ссылки — три покупки, не один продукт с тремя именами.
Дальше по теме
Открыть гейты Approve / Escalate