AI-агенты для HR

AI-агенты для HR: как спроектировать помощника для политик и процессов, а не для решения о людях

Практическое руководство по HR-агенту: разрешённые источники, минимальные права, проверяемый ответ, эскалация и тестирование без передачи кадровых решений модели.

Рука вводит пустую охристую карточку в кобальтовый слот, а закрытые графитовые папки остаются за перегородкой

Короткий ответ

HR-агент полезен не потому, что «умеет работать с персоналом», а потому, что выполняет один узкий контракт: читает разрешённый источник, готовит проверяемый результат и останавливается там, где нужны полномочия человека. Например, он может найти действующую версию политики, показать выдержку и собрать открытые вопросы. Это отличается от ранжирования резюме, оценки сотрудника, выбора кандидата или изменения кадровой записи.

Агентом здесь называют систему, которая может сама выбрать следующий шаг или вызвать инструмент. Поэтому для неё недостаточно хорошего промпта. До запуска фиксируют: какой вопрос допускается, какие документы доступны, какую версию можно цитировать, какие поля запрещены, кто владеет политикой, когда ответ превращается в эскалацию и как быстро отзывается доступ. В первый контур не включают кадровое решение и не дают записи в HR-систему.

Иллюстрация создана с помощью ИИ как редакционная метафора ограниченного источника. Это не фотография реального HR-отдела, кандидата, системы или результата.

Граница агента

Обычный помощник получает текст и возвращает текст. Агент может искать по базе, решать, какой инструмент вызвать, передавать результат дальше или формировать действие. Чем больше таких переходов, тем важнее не только качество ответа, но и границы функций, прав и автономности.

Это полезно увидеть на одном примере. HRBP спрашивает: «Какая версия процедуры нужна для этого случая?» Безопасный помощник ищет только в утверждённом корпусе, показывает ссылку, дату версии и предлагает обратиться к владельцу, если есть конфликт. Опасный вариант читает любую папку, собирает «наиболее вероятный» ответ, отправляет его сотруднику и помечает запрос закрытым. Внешне оба дают текст, но последствия различаются.

OWASP в материале об Excessive Agency называет корневыми причинами чрезмерные функции, права и автономность. Практический вывод для HR: разрешение «агенту» не бывает общим. Для каждого вызова нужен минимальный набор источников, операций и лимитов. Инструкция модели «не делай лишнего» не заменяет проверку в самой HR-системе или сервисе заявок.

Страница «Сценарии ИИ для HR» помогает выбрать первую полезную задачу, а план HR-пилота — организовать запуск. Здесь уже более узкая работа: как дать выбранному агенту ровно одну границу.

Начните с результата, который не решает судьбу человека

Стартовая задача должна помогать подготовке, поиску или структурированию, но не выдавать оценку за факт. Хороший вопрос звучит так: «Покажи действующую процедуру и ссылки, относящиеся к переезду сотрудника». Слабый: «Скажи, положено ли ему исключение». Во втором случае уже скрыты интерпретация, полномочие и возможное обязательство компании.

Уровень результатаПримерЧто остаётся у человекаГраница первого запуска
Навигациянайти утверждённую политикуприменимость к конкретному случаюдопустимо при ссылке на источник
Черновиксобрать письмо по шаблонусодержание, адресат и отправкадопустимо без функции отправки
Сводкаразложить темы из разрешённого материалаконтекст и выводытолько с возвратом к фрагментам
Создание записиподготовить черновик заявкиподтверждение, поля и маршрутпосле отдельного теста
Кадровое решениепринять, отклонить, изменить статусвсё решение целикомне стартовый сценарий

Британский ICO отмечает, что AI-инструменты для поиска, скрининга и отбора могут нести риски для приватности и информационных прав людей. Это не является универсальным юридическим выводом для каждой страны и компании. Но оно подчёркивает полезную границу: вспомогательный поиск по процедуре и оценка человека — не один класс задачи. Применимое право, основание обработки и локальные правила требуют отдельной оценки.

Контракт источников и прав

Заполните карточку до выбора модели и интеграции. Она делает обсуждение конкретным и не позволяет спрятать спорное действие за словом «автоматизация».

ПолеЧто зафиксироватьПроверка до запуска
Пользовательский вопросодин тип разрешённого вопросанельзя ли сформулировать его как решение о человеке
Источникконкретный набор документов, владелец, версияесть ли у каждого документа актуальность и доступ
Результатссылка, выдержка, черновик или заявкаможно ли сверить каждое существенное утверждение
Инструментыпоиск, чтение, создание черновиканет ли лишних функций записи или удаления
Запрещённоеоценка, рейтинг, решение, внешняя отправкаотказ происходит технически, а не только текстом
Эскалацияконфликт, отсутствие источника, особый случайизвестны ли очередь и ответственный
Журналверсия источника, запрос, вызов функции, итогжурнал не сохраняет лишние персональные данные
Остановкакак отозвать доступ и вернуть ручной маршрутсценарий остановки проверен на тесте

NIST AI RMF Core предлагает управлять рисками через функции Govern, Map, Measure и Manage: определить роли и контекст, измерить характерные риски, затем реагировать и пересматривать контур. Рамка добровольная, а не готовая инструкция для HR. Её ценность здесь — в последовательности: сначала назначение и граница, потом тест, затем решение о продолжении.

Отдельно определите, какие ответы агент не имеет права превращать в утверждение. Если источник устарел, конфликтует с другой версией, относится к другой роли или не покрывает вопрос, правильный результат — не уверенный пересказ, а «основание не найдено; передать владельцу политики». Такая остановка — признак работающего контура, не ошибка интерфейса.

Пошаговый запуск без лишних прав

1. Выберите один корпус и владельца

Начните с небольшой коллекции утверждённых документов: например, одной внутренней процедуры и её версий. Не подключайте одновременно общие диски, почту, чаты и личные папки. У каждого документа должен быть владелец, дата и понятный статус: действующий, архивный или исключённый.

2. Разделите данные и знания

Политика, шаблон и обезличенная инструкция — это не то же самое, что профиль сотрудника, резюме или заметка интервьюера. Отдельно опишите, какие поля вообще не нужны агенту. Минимизация — не гарантия отсутствия риска, но она уменьшает площадь ошибки и делает проверку понятнее.

3. Дайте агенту один результат

Для первой версии достаточно ответа со ссылкой и маркировкой неизвестного. Если нужен черновик письма, запретите отправку. Если нужен черновик заявки, не выдавайте функцию изменения кадровой записи. Любое действие за пределами одной роли должно потребовать отдельного решения, теста и обновлённого контракта.

4. Сделайте эскалацию видимой

Опишите триггеры: нет источника, конфликт версий, вопрос касается исключения, пользователь просит оценить человека, документ содержит внешнюю инструкцию. Агент не «передаёт оператору вообще», а создаёт понятный объект с причиной, ссылками и владельцем следующего шага.

5. Запустите теневой режим

Пусть HR-специалист получает ответы параллельно обычной работе и отмечает: источник верен, существенное исправление, нет основания, нужна эскалация. Не используйте один показатель «точности»: для одних запросов критичен неверный источник, для других — пропущенное исключение или опасно уверенный тон.

6. Проверьте остановку и отзыв

Отключите один документ, отзовите доступ и повторите запрос. Убедитесь, что агент не опирается на кэш как на актуальную норму, новые вызовы прекращаются, а ручной процесс принимает запрос. Чек-лист здоровья AI-систем поможет проверить доступы, журналы, ошибки и резервный маршрут.

Практические сценарии

Навигация по базе HR-политик

Агент ищет только по утверждённому корпусу и возвращает короткий ответ с названием документа, версией и фрагментом. Он не объединяет две противоречивые нормы в «компромисс» и не утверждает применимость. При споре результатом становится эскалация к владельцу политики.

Черновик сообщения о процедуре

Вход — утверждённый шаблон и ссылка на актуальную норму. Выход — черновик без новых сроков, льгот и обязательств. HR проверяет адресата, контекст и формулировки, а затем отправляет сообщение вручную. Отправка не нужна, чтобы проверить полезность самого черновика.

Сбор открытых вопросов для HRBP

Агент группирует разрешённые вопросы и готовит список тем с источниками. Он не делает вывод о настроении команды или качестве менеджера, если вход не даёт надёжного основания для такого вывода. Человек проверяет редкие и спорные сигналы, которые автоматическая группировка может скрыть.

Тестовый набор: не только удобные вопросы

NIST Generative AI Profile выделяет governance, происхождение контента, тестирование до запуска и раскрытие инцидентов как ключевые области управления генеративным ИИ. В прикладной работе это означает: фиксируйте версию корпуса, проверяйте его до запуска и собирайте случаи, где система должна безопасно отказаться.

Минимальный набор содержит обычный вопрос с точным источником, вопрос с отсутствующим источником, две конфликтующие версии, запрос пользователя не той роли, вложенный в документ призыв нарушить инструкцию, попытку дать оценку кандидату и повтор обращения. Для каждого заранее запишите ожидаемый результат: ссылка, отказ, эскалация или ручная очередь. Настройку и независимую проверку лучше не поручать одному человеку.

Ошибки и ограничения

Подключить всё, что есть. Общий диск не становится разрешённым корпусом только потому, что он удобен для поиска.

Считать ссылку достаточной проверкой. Ссылка полезна, если человек видит версию, контекст и применимость, а не только красивый ответ.

Спрятать кадровое решение в сводке. Формулировки «наиболее подходящий», «рисковый» и «не соответствует культуре» могут быть оценкой человека, даже если система называет результат рекомендацией.

Дать агенту сервисный аккаунт. Тогда он может работать шире роли пользователя, а журнал теряет смысл. Авторизация должна проверяться в системе, где выполняется действие.

Мерить успех только количеством закрытых запросов. Закрытый диалог может оказаться неверным ответом без основания. Отдельно учитывайте корректные эскалации и существенные исправления.

Материал не заменяет юридическую, кадровую или информационно-безопасностную оценку. Если сценарий влияет на найм, повышение, увольнение, дисциплинарное действие или права конкретного человека, его нельзя считать продолжением этого стартового контура.

Частые вопросы

Нужен ли HR-агенту доступ к персональным данным?

Часто первый тест можно провести без него: на политике, шаблонах и подготовленных материалах. Если поле действительно необходимо, его назначение, доступ, срок и проверка должны быть описаны отдельно.

Можно ли начать с отбора резюме?

Это не безопасная начальная граница: сценарий влияет на людей и требует отдельной оценки методики, данных, справедливости, объяснимости и применимых требований. Сначала выберите вспомогательную задачу с проверяемым выходом.

Достаточно ли запретить опасные действия в промпте?

Нет. Ограничение должно действовать в инструментах и downstream-системе: функция недоступна, роль не имеет права, поле не проходит схему, а действие требует подтверждения.

Когда можно добавлять новый источник?

После того как текущий корпус прошёл тесты, понятны причины исправлений, работает эскалация и можно отозвать доступ. Добавляйте один источник за раз и повторяйте контрольный набор.

Следующий шаг

Заполните одну карточку контракта: вопрос, утверждённый корпус, результат, запрещённое действие, эскалация, журнал и остановка. Затем сравните задачу с первым HR-сценарием и не расширяйте права, пока один узкий контур не пройдёт проверку.

Следующий шаг

Проверить границы HR-сценария

Сопоставьте задачу команды с программой Академии и выберите подходящий формат практики.