top of page

Люди и ИТ-функция: контуры, которые обслуживают не бизнес-процесс, а сотрудника

Эта статья есть и на английском: English version.

Пять контуров из этой статьи не производят продукт и не приносят выручку напрямую. Их объединяет другое: у всех пяти пользователь — сотрудник компании, а не клиент и не станок. Кадровый контур оформляет человека. Обучение даёт ему знания. ИТ-поддержка чинит то, что мешает работать. Безопасность защищает то, к чему он получил доступ. Рабочее место — среда, в которой он проводит день.

Отсюда их общая беда: на них экономят, потому что эффект от них виден только когда их нет. Никто не считает, сколько стоит день, когда у половины офиса не работает почта. Или сколько стоит месяц, пока новичок ищет, у кого спросить. Или сколько стоит один уволенный сотрудник, у которого не отозвали доступы. Эти издержки не попадают в отчёт, а потому в бюджете проигрывают любому видимому проекту.

Вторая общая черта — они первыми показывают, в каком состоянии компания на самом деле. База знаний, куда никто не пишет, — это не проблема системы. Заявки в ИТ, которые закрывают быстро, а проблема возвращается, — не проблема сервис-деска. Опрос вовлечённости без последствий убивает доверие к следующему опросу. Технология здесь ничего не чинит, она делает видимой остроту.

Ниже — что делает каждый из пяти контуров, кому он нужен и после чего внедряется. В конце — как они связаны, российские решения и общий чек-лист выбора.

Что в этой статье

  • Люди: HRM, рекрутинг, кадровый ЭДО и WFM — кадровое ядро и надстройки под конкретную боль

  • Знания и обучение: LMS и базы знаний — почему охват важнее идеальности

  • ИТ как сервис: ITSM и ITAM — заявки, каталог сервисов, учёт активов

  • Информационная безопасность: DLP, IDM/IAM, SIEM — эшелоны защиты и порядок их построения

  • Цифровое рабочее место: почта, офис, мессенджер и ВКС — гигиенический слой и его замещение

  • Как эти пять контуров связаны между собой — общий вход и общий порядок

  • Роль ИИ в контурах для сотрудников — где отдача выше всего и почему туда не идут деньги

  • Российские системы — распространённые решения по подклассам

  • Типовые ошибки и чек-лист выбора — общий разбор и что проверить до покупки

Люди: HRM, рекрутинг, кадровый ЭДО и WFM

С кадровым учётом всё просто: он обязателен с первого сотрудника, и вопрос только в том, ведёте вы его в специализированной системе или в таблицах с риском штрафа. А вот дальше начинается развилка: наём, обучение, смены, вовлечённость — каждый кусок закрывается отдельным классом, и покупать их скопом по презентации «единой HR-платформы» — верный способ заплатить за то, чем не будете пользоваться. Разберём, что здесь есть, что нужно вам и что подключается по мере боли.

Что делает контур — и чего не делает

HR-контур закрывает всё, что связано с людьми как с ресурсом компании: учёт и расчёты, наём, оформление, графики работы, обучение, удержание.

Чего он не делает: не выстраивает управление людьми. Система покажет текучесть, но не объяснит, почему из одного отдела уходят вдвое чаще, — это работа руководителя, а не отчёта. И не заменяет культуру: пульс-опросы измеряют температуру, лечение остаётся за менеджментом.

Подклассы: из чего состоит контур

HRM-ядро: кадровый учёт и расчёт зарплаты. Приёмы, переводы, отпуска, табель, расчёт ФОТ, отчётность в госорганы.

Эффект: обязательная часть закрыта корректно, без ручных сверок и риска штрафов; данные о людях лежат в одном месте.

Недостаток: ядро консервативно и завязано на законодательство — обновления обязательны и не всегда удобны по срокам.

ATS — рекрутинг. Воронка кандидатов, вакансии, интеграция с работными площадками, история общения.

Эффект: кандидаты не теряются между рекрутёрами, видно, где воронка сыпется, и сколько реально стоит закрытие вакансии.

Недостаток: становится оправданным примерно от нескольких десятков наймов в год; при штучном подборе это лишний слой.

КЭДО — кадровый электронный документооборот. Заявления, приказы, ознакомления, подписи — без бумаги и без поездок за подписью в другой город.

Эффект: оформление сжимается с дней до часов, особенно на распределённых командах.

Недостаток: требует аккуратной работы с подписями и хранением: это юридически значимые документы, а не удобный чат с кадровиком. И не всё переводится в цифру: акты о несчастных случаях, приказы об увольнении и журналы инструктажей по охране труда закон оставляет на бумаге (ст. 22.1 ТК РФ).

WFM — планирование рабочего времени. Графики смен, учёт переработок, нормирование, прогноз потребности в персонале.

Эффект: смены закрыты без авралов и переплат за сверхурочные; график перестаёт быть личным творчеством руководителя.

Недостаток: класс нужен там, где есть сменность и почасовой персонал; офисной компании он избыточен.

Вовлечённость и развитие. Пульс-опросы, оценка, цели сотрудников, карьерные треки. Обучение — соседний класс, мы разобрали его в статье про LMS и базы знаний.

Эффект: проблемы в командах видны раньше, чем в заявлениях об уходе.

Недостаток: опросы без последующих действий работают против вас: люди отвечают честно один раз, а потом перестают.

Кому нужен контур, кому рано — и после чего внедрять

Кадровое ядро нужно сразу и всем — это требование закона, а не вопрос зрелости. Дальше надстройки подключаются по конкретной боли. ATS — когда наймов от тридцати в год и рекрутёров больше одного. КЭДО — когда сотрудники распределены и бумага ездит курьером. WFM — когда есть сменный персонал и переработки. Вовлечённость — когда текучесть стала дорогой.

Рано или не нужен: «единая HR-платформа со всем сразу» маленькой компании — это оплата функций, до которых она дорастёт через годы, если дорастёт.

С чем связан и когда внедрять. Ядро ставится первым и живёт само по себе; надстройки — по триггерам, а не пакетом. Вверх контур отдаёт ФОТ и данные о персонале в ERP и в аналитику; вбок — в обучение. Простое правило: кадровый учёт обязателен по закону, всё остальное подключается по боли, и порядок здесь диктует не архитектура, а то, что болит сильнее.

Что контур даёт бизнесу — и его типовые недостатки

Эффект. Снятые риски: кадровый учёт и документы в порядке — это отсутствие штрафов и спокойные проверки. Скорость: наём и оформление перестают быть узким местом роста. И видимость: текучесть, стоимость найма, переработки становятся цифрами, с которыми можно работать, а не ощущениями.

Недостатки, о которых говорят меньше. Данные о людях — самые чувствительные в компании: их утечка бьёт и по закону, и по доверию. Контур легко превращается в бюрократию: каждая надстройка добавляет сотруднику форм и согласований, и в какой-то момент HR-система начинает мешать работать. И измерения без действий: дашборд вовлечённости, на который никто не реагирует, разрушает доверие быстрее, чем его отсутствие.

2026 год: контекст

HR-tech — один из самых быстрорастущих сегментов рынка: кадровый ЭДО стал массовым, а дефицит людей заставил компании считать стоимость найма и удержания всерьёз. Западные платформы ушли, российские выросли — по большинству подклассов замена есть, и вопрос выбора сместился к тому, что реально нужно, а не что доступно.

Ориентир по масштабу. Кадровый ЭДО считают за сотрудника в год, счёт идёт на сотни рублей: класс дешёвый, но эффект зависит от охвата. Запуск занимает от двух недель в небольшой компании до нескольких месяцев в распределённой. Система найма считается за рабочее место рекрутёра — десятки тысяч рублей в год, запускается за дни. Дороже лицензий обходится юридическая проработка кадрового ЭДО и выпуск подписей сотрудникам.

Знания и обучение: LMS и базы знаний

Знание в компании обычно живёт в трёх местах: в голове у опытного сотрудника, в чьей-то папке на диске и в чате, где это уже однажды объясняли. Первое уходит с человеком, второе не находится, третье тонет. Класс, о котором пойдёт речь, переводит знание из личного в корпоративное — и в 2026 году у этого появился второй смысл: аккуратная база знаний стала топливом для корпоративного ИИ.

Что делает класс — и чего не делает

LMS отвечает за обучение: курсы, тесты, траектории, обязательные инструктажи и отчётность по ним. KMS — за знания: регламенты, инструкции, решения типовых проблем, опыт проектов.

Чего класс не делает: не создаёт знание и не заменяет наставничество. Система хранит и раздаёт то, что кто-то потрудился записать; если носители знаний ничего не пишут, вы получите красивый пустой портал. И не гарантирует научения: пройденный курс и умение делать — разные вещи, а между ними лежит практика.

Подклассы: из чего состоит класс

LMS — обучение и обязательные инструктажи. Курсы, тесты, назначения, сроки, отчётность по охране труда и обязательному обучению.

Эффект: обязательное обучение закрыто с доказательствами, а не «мы всех устно проинструктировали»; адаптация новичка идёт по маршруту, а не по чьему-то настроению.

Недостаток: легко скатывается в галочки — курсы «прокликиваются» за десять минут, отчётность зелёная, знаний нет.

Авторские инструменты и производство контента. Конструкторы курсов, видео, симуляторы.

Эффект: внутренний эксперт может упаковать знание сам, без внешнего подрядчика.

Недостаток: производство контента — отдельная работа, которую надо кому-то оплачивать временем; без этого библиотека замирает на пяти курсах.

KMS — база знаний. Регламенты, инструкции, решения типовых кейсов, поиск по всему этому.

Эффект: ответ находится за минуту вместо похода к коллеге; знание уходящего сотрудника остаётся в компании.

Недостаток: база без владельца устаревает и становится опасной — сотрудник делает по инструкции и ломает то, что уже работает иначе.

Адаптация и наставничество. Маршруты новичка, чек-листы первых недель, закрепление наставника.

Эффект: новичок выходит на продуктивность быстрее и меньше отвлекает команду.

Недостаток: формальный маршрут без живого наставника даёт ощущение брошенности — система здесь помощник, а не замена человеку.

Оценка знаний и компетенций. Тесты, матрицы компетенций, планы развития.

Эффект: видно, где в команде дыры, и обучение назначается по разрыву, а не по интуиции.

Недостаток: матрица компетенций — живой документ; если её не обновлять, она через год описывает несуществующую компанию.

Кому нужен класс, кому рано — и после чего внедрять

Нужен примерно от полусотни человек или при регулярном найме — когда одно и то же приходится объяснять снова и снова. База знаний отдельно нужна там, где уход человека уносит важное: инженерные решения, тонкости работы с клиентами, история проектов.

Рано или не нужен: маленькой команде хватает общего диска и разговоров; LMS ради трёх курсов — лишняя сущность.

С чем связан и когда внедрять. Класс, как правило, встаёт после кадрового ядра: обучение назначается на сотрудников, а они живут в HR-контуре. Наверх он отдаёт данные о компетенциях в HR и аналитику обучения. И есть связь, которая в 2026-м стала важнее прежних: база знаний — вход для корпоративного ИИ. RAG-ассистент строится поверх неё, а не вместо неё: качество его ответов равно качеству ваших документов. Компании, которые годами наводили порядок в регламентах, получили преимущество, о котором тогда не догадывались.

Что класс даёт бизнесу — и его типовые недостатки

Эффект. Скорость адаптации: новичок выходит на работу быстрее, а команда меньше отвлекается на повторные объяснения. Сохранённое знание: уход сотрудника перестаёт быть потерей куска экспертизы. Закрытые обязательства: обучение по охране труда и регламентам подтверждается документально. И — новый эффект — готовая база для ИИ-ассистента.

Недостатки, о которых говорят меньше. Класс держится на людях, которые пишут: если у эксперта нет времени и мотивации упаковывать знание, никакая система его не заменит. Контент стареет незаметно — устаревшая инструкция хуже отсутствующей. И измерение обманчиво: процент прохождения курсов легко довести до ста, не изменив ничего в работе.

Оптимум вместо максимума: почему охват важнее идеальности

Соблазн класса — сделать идеально: вылизанный курс, выверенная база, единый стиль. В книге Джимшера Челидзе «Искусственный интеллект. Практическое руководство для внедрения» есть закономерность, которая ровно про это. Формулируется она короче некуда — оптимум вместо максимума; в книге это правило названо «правилом 70/30». Смысл: система с точностью 70 % и стопроцентной вовлечённостью даёт больше, чем система с точностью 95 %, которой пользуются десять процентов. Ищите не максимум, а оптимум.

Для базы знаний это переводится буквально. Живая база, которую ведут сами команды — местами неровно, местами наспех, — но в которую заходят каждый день, полезнее безупречного портала, куда ходят раз в квартал по напоминанию. Начинайте с того, что спрашивают чаще всего, и добивайтесь того, чтобы туда заходили; причёсывать можно потом.

2026 год: контекст

Класс поменял смысл: до массового ИИ база знаний считалась внутренней гигиеной, теперь это актив, определяющий, заработает ли у вас корпоративный ассистент. Требования к обязательному обучению при этом никуда не делись — и LMS осталась инструментом, закрывающим их с доказательствами.

Ориентир по масштабу. Облачные LMS и базы знаний считают за пользователя в месяц, счёт идёт на сотни рублей: для компании в полсотни человек это сотни тысяч рублей в год. Запуск обучения занимает около месяца, базы знаний стартуют в день регистрации. Дорого здесь не ПО, а производство курсов и наполнение базы: это работа людей, и она обычно превышает стоимость лицензий.

ИТ как сервис: ITSM и ITAM

Заявки в ИТ приходят тремя способами: в мессенджер лично админу, письмом на общий ящик и криком в коридоре. Что-то делается сразу, что-то забывается навсегда, а на вопрос «почему у нас ИТ такой медленный» ответа нет — потому что нет данных. ITSM — про то, чтобы ИТ-служба перестала быть чёрным ящиком: заявки в одном потоке, сроки измеримы, активы посчитаны. Заодно это обычно первая в компании школа процессного управления. Разберём класс, его подклассы и роль ИИ.

Что делает класс — и чего не делает

ITSM превращает ИТ-поддержку в управляемый сервис: единая точка обращений, приоритеты, сроки реакции и решения, история по каждому инциденту, каталог того, что ИТ вообще обязана предоставлять.

Чего класс не делает: не чинит нехватку рук и не заменяет архитектуру. Если инцидентов много из-за устаревшей инфраструктуры, ITSM их аккуратно посчитает — и всё; лечение лежит в бюджете на инфраструктуру, а не в системе учёта заявок.

Подклассы: из чего состоит класс

Сервис-деск и управление инцидентами. Единое окно обращений, маршрутизация, приоритеты, соглашения об уровне услуг (SLA).

Эффект: заявка не теряется, у неё есть срок и ответственный; впервые видно реальную нагрузку на ИТ.

Недостаток: без нормальных приоритетов система превращается в конвейер «всё срочно» — и SLA соблюдается формально, а недовольство остаётся.

Управление изменениями и релизами. Кто, что и когда меняет в продуктивной среде, как согласуется, как откатывается.

Эффект: меньше аварий, устроенных собственными руками в пятницу вечером.

Недостаток: переусердствовав, легко получить бюрократию, при которой любое изменение согласуется неделю — и обходные пути мимо процесса.

ITAM и CMDB — учёт ИТ-активов. Что у нас есть: железо, лицензии, сервисы, связи между ними.

Эффект: лицензии не переплачиваются и не заканчиваются внезапно; при инциденте видно, что от чего зависит.

Недостаток: CMDB устаревает быстрее любого другого справочника — без автоматического обнаружения активов она врёт уже через квартал.

Мониторинг и observability. Здоровье систем: доступность, нагрузка, ошибки, следы запросов.

Эффект: об аварии узнаёт ИТ, а не бизнес по звонку клиента.

Недостаток: пороги алертов, настроенные один раз, со временем дают шум — и на шум перестают реагировать.

База знаний и портал самообслуживания. Инструкции, типовые решения, сброс пароля без участия человека.

Эффект: типовые обращения — пароли, доступы, инструкции — закрываются без участия первой линии, и она занимается тем, что действительно требует человека.

Недостаток: база знаний без владельца устаревает и начинает вредить — сотрудник делает по инструкции и ломает то, что работало.

Кому нужен класс, кому рано — и после чего внедрять

Нужен при ИТ-службе примерно от пяти человек или при внешних обязательствах по SLA — своих клиентов или подрядчика. Симптомы «пора»: заявки живут в мессенджерах; никто не знает, сколько их и как быстро закрываются; лицензии и железо считаются в Excel раз в год; при аварии полдня уходит на выяснение, что вообще сломалось.

Рано или не нужен: компании с одним системным администратором ITSM избыточен — хватит общего почтового ящика и дисциплины. Но учёт активов в простом виде полезен даже там.

С чем связан и когда внедрять. Класс растёт по мере роста ИТ, отдельного «места в очереди» у него нет. Важна одна связка: инвентарь ИТ-активов из ITAM/CMDB — предусловие для информационной безопасности: нельзя защищать то, что не инвентаризировано. И ещё одна практическая деталь: ITSM обычно дисциплинирует ИТ раньше, чем ИТ начинает дисциплинировать бизнес, — поэтому класс часто становится тренировочной площадкой процессного управления для всей компании.

Что класс даёт бизнесу — и его типовые недостатки

Эффект. Управляемость: ИТ перестаёт быть чёрным ящиком, у сервиса появляются сроки и метрики, а у руководителя — основание для разговора о бюджете. Деньги: посчитанные лицензии и активы обычно дают быструю экономию. Устойчивость: меньше аварий от бесконтрольных изменений, быстрее восстановление после них.

Недостатки, о которых говорят меньше. Класс легко превращается в имитацию: SLA соблюдены, метрики зелёные, пользователи недовольны — потому что мерили скорость закрытия заявки, а не решённость проблемы. Внедрение забирает время самой ИТ-службы, которой и так не хватает рук. И типичная ошибка масштаба: тяжёлый процессный фреймворк, натянутый на службу из пяти человек, съедает больше, чем даёт.

2026 год: контекст

Западные ITSM-платформы ушли, и российские решения заняли нишу быстро — класс оказался одним из самых безболезненных в замещении. Второй сдвиг: рост требований к защите инфраструктуры сделал учёт ИТ-активов не внутренней гигиеной ИТ-службы, а условием выполнения требований по безопасности.

Ориентир по масштабу. Облачный сервис-деск для небольшой ИТ-службы — сотни тысяч рублей в год, разворачивается за недели. Корпоративный проект с каталогом сервисов, соглашениями об уровне услуг, базой конфигураций и интеграциями — единицы миллионов разово и 6–12 месяцев. Это две разные истории, и сроки у них путать нельзя. В корпоративный бюджет заложите лицензии отдельно от работ: у тяжёлых систем лицензии сами по себе заметная часть сметы.

Информационная безопасность: DLP, IDM/IAM, SIEM

В информационной безопасности предприятие обычно живёт в одной из двух крайностей. Либо «у нас антивирус, нам хватает». Либо закупка дорогих систем по списку из презентации — половина которых потом мигает алертами в пустоту. Обе крайности стоят денег: первая — при инциденте, вторая — каждый месяц. Порядок здесь важнее бюджета: нельзя защищать то, что не инвентаризировано. SIEM — система сбора и анализа событий безопасности, — купленная раньше порядка в ИТ-активах, превращается в дорогой генератор шума. Разберём, что делает каждый класс, кому он нужен и в каком порядке их разумно строить.

Что делает контур — и чего не делает

ИБ-контур защищает три вещи: данные (от утечки и потери), доступы (кто и куда может войти) и инфраструктуру (от атак и сбоев). Разные классы закрывают разные эшелоны — от пароля сотрудника до центра мониторинга атак.

Чего контур не делает: не отменяет человеческий фактор и не заменяет процессы. Большинство инцидентов начинается не со взлома периметра, а с фишингового письма, слабого пароля и прав доступа, оставшихся у уволенного. Системы усиливают дисциплину — но не создают её.

Подклассы: из чего состоит контур

IDM/IAM и PAM — учётки и доступы. Кто имеет доступ куда, выдача и отзыв прав, привилегированные учётки под особым контролем.

Эффект: уволенный теряет все доступы в день увольнения, а не «когда вспомнят»; права выдаются по ролям, а не по дружбе.

Недостаток: внедрение упирается в наведение порядка в ролях — а это работа с оргструктурой, не с софтом.

DLP — защита от утечек. Контроль каналов: почта, мессенджеры, флешки, печать; система видит, что конфиденциальный файл уходит наружу.

Эффект: утечки ловятся до публикации базы клиентов в открытом доступе, а не после.

Недостаток: DLP без классификации данных слепа — пока не определено, что именно конфиденциально, контролировать нечего; плюс тонкий баланс с приватностью сотрудников.

SIEM и SOAR — мониторинг и реагирование. SIEM собирает события со всех систем и ищет признаки атак; SOAR автоматизирует реагирование.

Эффект: атака видна в развитии, а не по факту ущерба.

Недостаток: SIEM — не коробка, а процесс: без аналитиков, разбирающих алерты, превращается в дорогой генератор шума.

EDR/XDR — защита конечных точек. Наследник антивируса: видит подозрительное поведение на компьютерах и серверах, изолирует заражённое.

Эффект: шифровальщик останавливается на первой машине, а не после обхода всей сети.

Недостаток: требует агентов на всём парке и рук для разбора обнаружений.

NGFW и сетевая защита. Межсетевые экраны нового поколения, VPN, сегментация сети.

Эффект: атака, попавшая в один сегмент, не гуляет по всей сети.

Недостаток: правила стареют — файрвол с правилами трёхлетней давности защищает позавчерашнюю сеть.

Резервное копирование. Последний рубеж: когда всё остальное не сработало, бизнес спасают бэкапы.

Эффект: шифровальщик — неприятность, а не катастрофа.

Недостаток: бэкап, который ни разу не восстанавливали, — это гипотеза, а не защита; восстановление надо учить.

Кому нужен контур, кому рано — и после чего внедрять

Базовый контур нужен всем и сразу: доступы под контролем, EDR на машинах, файрвол, бэкапы с проверкой восстановления, обучение людей фишингу. Это гигиена — как бухгалтерия. SIEM и SOC — уровень среднего бизнеса и выше: когда систем и событий стало столько, что «смотреть глазами» уже нельзя. Симптомы «пора» для DLP: работа с клиентскими базами и коммерческой тайной, текучка в отделах с доступом к данным.

Рано или не нужен: полноценный центр мониторинга безопасности (SOC) малому бизнесу не по деньгам и не по задаче — разумнее сервисная модель (MSSP, мониторинг как услуга). Покупать SIEM без людей, которые будут разбирать алерты, рано всем.

С чем связан и когда внедрять. ИБ-контур опирается на порядок в ИТ, а порядок в ИТ-активах наводит ITSM и ITAM: нельзя защищать то, что не инвентаризировано. Поэтому SIEM, как правило, ставится после наведения порядка в ИТ-активах, а IAM опирается на актуальную оргструктуру и роли. Вход контура — события всех систем ландшафта; выход — в мониторинг и регуляторную отчётность. И чем выше статус систем компании — вплоть до критической информационной инфраструктуры, — тем жёстче требования к этому контуру.

Что контур даёт бизнесу — и его типовые недостатки

Эффект. Снижение цены инцидента: атака, пойманная на первой машине, стоит на порядки дешевле остановки бизнеса. Регуляторная защита — с 30 мая 2025 года за повторную утечку персональных данных действует оборотный штраф (420-ФЗ): вопрос «зачем нам DLP» теперь считается в процентах от выручки. И доверие: для B2B-клиентов зрелость ИБ поставщика всё чаще — условие контракта.

Недостатки, о которых говорят меньше. ИБ — чистые затраты без видимого эффекта, пока всё хорошо, и бюджет режется первым — до первого инцидента. Контур легко пережать: тотальные запреты толкают сотрудников в обходные пути, и реальная защищённость падает. И кадровый голод: инструменты купить проще, чем найти людей, которые заставят их работать.

2026 год: контекст

Регуляторное давление растёт с трёх сторон. Оборотные штрафы за утечки персональных данных действуют с мая 2025-го. Расширение периметра критической информационной инфраструктуры — включая статус ERP — тянет за собой требования к защите смежных систем. И комплаенс сам по себе: защита персональных данных по 152-ФЗ и приказу ФСТЭК № 21, категорирование КИИ по 187-ФЗ, в финансовом секторе — ГОСТ Р 57580. Отдельная оговорка про DLP: мониторинг сотрудников требует юридического оформления — положение о контроле, уведомление работников, режим коммерческой тайны. Без этих бумаг DLP создаёт правовой риск вместо защиты. Рынок при этом один из самых зрелых в российском ПО: отечественные ИБ-вендоры конкурировали с мировыми задолго до импортозамещения.

Ориентир по масштабу. Базовый контур малой компании — сотни тысяч рублей в год, у среднего бизнеса счёт идёт на единицы миллионов: межсетевой экран, защита конечных точек и контроль доступа считаются отдельными строками. Разворачивается базовый контур за месяцы, а не за годы. DLP тарифицируется за рабочее место и на сотне мест становится сопоставим со всем остальным контуром. Внешний центр мониторинга — ещё один порядок сверху, собственный дороже внешнего на порядок. Субъекту критической инфраструктуры добавьте подключение к государственной системе обнаружения атак и переход на сертифицированные средства защиты: это отдельные строки бюджета, и они бывают больше всего базового контура.

Цифровое рабочее место: почта, офис, мессенджер и ВКС

Единственный класс в этом цикле, которым пользуются все сотрудники каждый день — и единственный, который почти никогда не считают проектом. Его «внедряют» так: в пятницу рассылают письмо, что с понедельника почта переезжает. В понедельник останавливается работа. Разберём, из чего состоит цифровое рабочее место, почему это среда, а не проект, в каком порядке разумно замещать привычные сервисы и где такие переходы ломаются чаще всего.

Что это такое — и чего оно не делает

Цифровое рабочее место — это набор инструментов, в которых проходит день сотрудника: почта и календарь, документы, мессенджер, видеосвязь, файлы. По отдельности ни один из них не управляет процессами, вместе они образуют среду, в которой работают все остальные системы.

В карте порядка внедрения (сводная карта Джимшера Челидзе, опубликована в статье-хабе цикла) этот набор стоит особняком и назван гигиеническим слоем: он нужен всем и сразу, у него нет порога «пора» и нет предшественников. Формулировка оттуда же: почта, офис и мессенджер — среда, а не проект.

Чего эта среда не делает: она не управляет процессами. Согласование в почте остаётся почтой, а не документооборотом — для этого есть СЭД и ЭДО. Она не хранит знания: чат, в котором однажды всё объяснили, знанием не становится — это работа базы знаний. И она не заменяет учёт: таблица, которую ведут вчетвером, — это не система, а отложенная проблема.

Подклассы: из чего состоит среда

Почта и календарь. Корпоративная почта, общие календари, переговорные, списки рассылки.

Эффект: базовая инфраструктура коммуникации и единственный по-настоящему универсальный канал внешнего общения.

Недостаток: почта стягивает на себя всё — согласования, задачи, хранение файлов, — и превращается в личный архив, из которого никто, кроме владельца, ничего не достанет.

Офисный пакет и совместное редактирование. Документы, таблицы, презентации, одновременная работа нескольких человек.

Эффект: исчезают версии вида «отчёт_финал_2_правки_итог».

Недостаток: совместимость форматов с внешним миром — вечная боль перехода: внутри всё работает, а документ, ушедший контрагенту, открывается у него иначе.

Корпоративный мессенджер. Оперативное общение, каналы команд, интеграции с системами.

Эффект: короткие вопросы перестают жить в почте, а обсуждение остаётся в контексте задачи.

Недостаток: мессенджер не имеет памяти в управленческом смысле — решение, принятое в чате и не вынесенное в систему, через месяц не существует.

Видеосвязь. Совещания, вебинары, запись и расшифровка.

Эффект: распределённая команда работает без потери качества обсуждения.

Недостаток: лёгкость созыва совещания — самый недооценённый пожиратель рабочего времени в компании.

Файлы и корпоративный портал. Общее хранилище с правами доступа, интранет, новости, регламенты, справочник сотрудников.

Эффект: документы живут в одном месте с понятными правами, а не в почте и на флешках.

Недостаток: без правил именования и владельцев разделов хранилище за год превращается в свалку, куда быстрее положить копию, чем найти оригинал.

Кому нужно, кому рано — и в каком порядке замещать

Нужно всем — вопрос не в том, есть ли у вас цифровое рабочее место, а в том, управляете вы им или оно сложилось само. Второй вариант распознаётся легко: рабочая переписка в личных мессенджерах, документы в личных облаках, доступ уволившегося сотрудника к общей папке, который никто не отозвал.

Заявки на доступы, оборудование и учётные записи — уже не эта среда, а ITSM: там они превращаются в измеримый поток со сроками.

Отдельный проект появляется, когда встаёт задача замещения зарубежных сервисов или когда компания перерастает бесплатные версии: сотрудников больше сотни, требования к хранению данных стали жёстче, а доступы перестали быть управляемыми.

Порядок замещения. Предшественников у этого слоя нет, и жёсткого канона внутри тоже нет. Но есть логика, которой я бы держался: идти по цене остановки. То есть начинать с того, без чего работа встанет первой. Сначала почта и календарь — без них встаёт вся внешняя коммуникация. Затем файлы и хранилище — там лежит то, что нельзя потерять. Затем офисный пакет — самая болезненная для людей часть, потому что затрагивает ежедневные привычки. Мессенджер и видеосвязь — последними: их проще заменить и легче откатить. Пилот на одном подразделении с реальными внешними контрагентами, а не на ИТ-отделе, который приспособится к чему угодно.

Что среда даёт бизнесу — и её типовые недостатки

Эффект. Управляемость доступов: сотрудник уходит — доступ закрывается в один день, а не обнаруживается через год при аудите. Данные компании остаются в контуре компании, а не в личных облаках. И скорость: совместная работа над документом экономит не минуты, а циклы согласования.

Недостатки, о которых говорят меньше. Это самый заметный для людей класс: любая шероховатость видна всем и сразу, а претензии приходят не в ИТ-службу, а первому лицу. Стоимость складывается из лицензий на каждого — она линейно растёт со штатом и не даёт экономии масштаба. И совместимость с внешним миром остаётся вашей проблемой навсегда: контрагент не обязан подстраиваться под ваш выбор.

Над этой средой есть ещё один слой, который обычно не автоматизирует никто: личный контур самого руководителя — цели, решения, обязательства перед собой и командой. Мы собрали его в «Соколе»: он превращает еженедельный обзор целей и заметки по решениям в систему. Честная граница: это инструмент одного человека, он не входит в цифровое рабочее место компании и не требует внедрения.

Почему переходы ломаются на людях, а не на технике

Технически перенести почту умеет любой подрядчик. Ломается другое. В книге Джимшера Челидзе «Искусственный интеллект. Практическое руководство для внедрения» среди семи грехов цифровизации пятый — недооценка управления изменениями и сопротивления: коммуникация минимальная или формальная, и в ответ компания получает саботаж, активный или пассивный. В случае с ИИ-проектами это страх потери работы; в случае со средой — ощущение, что у человека отобрали инструмент, которым он владел двадцать лет, и взамен дали тот, в котором он снова новичок.

Проявляется это не в открытом отказе, а тише: сотрудники продолжают переписываться в личных мессенджерах, документы уходят на личные диски, а «официальной» системой пользуются, только когда смотрит руководитель. Формально переход выполнен, фактически компания живёт в двух средах одновременно — и это худшее из состояний, потому что данные разъезжаются по обеим.

Что с этим делают. Объясняют причину перехода до его начала и честно — включая ту часть, где будет неудобно. Дают обучение не в формате рассылки со ссылкой на инструкцию, а живьём, на своих же документах. Оставляют переходный период с двумя работающими системами, но с явной датой отключения старой — бессрочный переходный период равен отсутствию перехода. И начинают с руководителей: пока первое лицо согласовывает документы в прежнем инструменте, все остальные будут делать так же.

2026 год: контекст

Замещение зарубежных офисных сервисов перестало быть вопросом принципа и стало вопросом эксплуатации: продукты дозрели, ежедневная работа не страдает. Основная сложность сместилась с функциональности на две другие вещи. Это совместимость сложных документов с внешним миром — и привычки людей. Для компаний, работающих с госзаказом и объектами критической информационной инфраструктуры, требования жёстче, и там переход давно не обсуждается.

Ориентир по масштабу. Российский офис с почтой считают за пользователя в год, счёт идёт на тысячи рублей. Миграция: малая компания переезжает за выходные, организация в несколько сотен человек — за квартал, на тысячах сотрудников переход идёт волнами и растягивается на год. Дороже лицензий обычно обходится другое: переучивание людей, разбор накопленных за годы файлов и переделка сложных таблиц, шаблонов и почтовых связок со смежными системами.

Как эти пять контуров связаны между собой

Эти пять контуров редко попадают в один проект и почти всегда — в один бюджетный спор. Связывает их не интеграция, а один и тот же объект учёта: человек и его доступ.

Общий вход — сотрудник и его роль. Кадровое ядро — единственный источник правды о том, кто в компании работает, в какой должности и с какого числа. От него зависят все остальные четыре: кому выдавать доступы, кого записывать на обучение, чьи заявки принимать, чьи права отзывать при увольнении. Если кадровый контур не связан с управлением доступами, компания получает классическую находку любого аудита — работающие учётные записи уволенных сотрудников.

Общий порядок — гигиена раньше надстроек. Во всех пяти контурах работает одно правило: базовый слой закрывается до дорогих систем. В безопасности это особенно наглядно: система управления событиями при неотозванных доступах уволенных — мониторинг проходного двора. Но то же верно и для остальных. Ассистент по базе знаний поверх пустой базы, платформа управления обучением без ответа на вопрос «кто делает курсы», кадровая платформа «со всем сразу» — везде куплен верхний этаж при незакрытом первом.

Где они обмениваются данными. Учёт ИТ-активов из сервисного контура должен уходить в контур безопасности, а не жить отдельно: защищать можно то, что знаешь. Кадровые события идут в управление доступами и в обучение. Обращения сотрудников в ИТ-поддержку — лучшая карта дыр в базе знаний: о чём спрашивают чаще всего, того в документах и нет. А рабочая среда — почта, мессенджер, файлы — это то, поверх чего работают все остальные, и то, что первым ломается при замещении.

Особый случай — цифровое рабочее место. Это не проект, а среда. У него нет отдельного эффекта, который можно предъявить финансовому директору, и именно поэтому его переход чаще прочих ломается: не на технике, а на людях и привычках. Обращаться с ним как с гигиеническим слоем — правильнее, чем как с инициативой с расчётом окупаемости.

Общая связь с остальным ландшафтом. Кадровые документы уходят в контур данных и документов, затраты на персонал — в учётный контур, а база знаний становится фундаментом для корпоративного ассистента — это уже территория статьи про автоматизацию рутины и ИИ.

Роль ИИ в контурах для сотрудников

Здесь есть парадокс, который стоит назвать сразу: это контуры с самой высокой отдачей от ИИ и самым скромным бюджетом на него.

Что ИИ решает уже сейчас.

В кадрах. Разбор и первичный скрининг резюме: из потока откликов рекрутёр видит релевантных первыми. Черновики вакансий и писем кандидатам. Ассистент сотрудника по кадровым вопросам — отпуск, справка, регламент — вместо очереди к кадровику. Прогноз текучести по историческим данным.

В знаниях. Ассистент с ответом со ссылкой на документ вместо поиска по папкам. Черновики курсов и тестов из существующих регламентов. Разбор вопросов сотрудников: о чём спрашивают чаще всего, то и есть карта дыр в базе.

В ИТ-поддержке. Классификация и маршрутизация обращений без диспетчера. Подсказка решения по истории похожих инцидентов. Ассистент первой линии. Поиск аномалий в мониторинге до срабатывания порога.

В безопасности. Поведенческая аналитика: модель замечает, что учётка бухгалтера в три ночи выгружает базу клиентов, даже если формально доступ разрешён. Приоритизация алертов — из тысячи событий аналитик видит десять стоящих внимания. Разбор фишинга до клика сотрудника.

В рабочей среде. Расшифровка совещаний с выделением договорённостей. Помощь в написании писем. Поиск по переписке и файлам по смыслу.

Что на подходе (прогноз, не факт). Агенты, ведущие оформление кандидата от оффера до первого дня. Агенты, выполняющие типовые ИТ-заявки целиком — от сброса доступа до выдачи прав по регламенту, под контролем человека. Агенты-аналитики центра мониторинга с готовой версией инцидента для человека. Ассистент, который готовит человека к рабочему дню: что прочитать, что решить, что делегировать.

Куда на самом деле уходят деньги. Перечисленное выше — это классический бэк-офис. И здесь работает наблюдение, ради которого стоит запомнить эту статью. В книге Джимшера Челидзе «Искусственный интеллект. Практическое руководство для внедрения» описан инвестиционный перекос — ловушка №2 из шести: львиная доля ИИ-бюджетов уходит в видимые фронт-офисные проекты, хотя бэк-офисные сценарии окупаются кратно лучше. На кейсах книги это около 70 % бюджетов при отдаче в два-три раза, тогда как бэк-офис даёт кратно больше. Пять контуров этой статьи — ровно тот бэк-офис, который обычно недоинвестирован. Прежде чем запускать ИИ-витрину для клиентов, я бы посчитал, сколько стоит очередь в ИТ-поддержку и месяц адаптации новичка.

Условия, без которых не взлетит. Данные: аккуратная история кадровых событий и наймов, история обращений с корректными категориями, события со всех систем безопасности, порядок в файловом хранилище. И отдельно — непротиворечивые документы. Это ключевое условие сразу для трёх контуров: на двух конфликтующих регламентах ассистент уверенно выберет один и не сообщит, что был второй. Процессы: описанные кадровые процедуры, типовые сценарии заявок с явным критерием «готово», выстроенный разбор алертов — иначе умная система ускорит доставку сигналов в ту же пустоту. Люди и безопасность: владелец у каждого раздела базы и правило актуализации; персональные данные требуют обезличивания перед отправкой в облачные модели; права ассистента не шире прав сотрудника, которого он замещает.

Три границы, которые стоит знать до пилота.

Первая: здесь ИИ ближе всего подходит к решениям о людях. В книге среди недопустимых событий названо прямо про этот случай — ИИ принимает дискриминирующие или незаконные решения в промышленной эксплуатации. Оттуда же обязательная проверка перед запуском: аудит на предвзятость. Типовой провал выглядит буднично: скрининг резюме обучают на истории собственных наймов, а история отражает прежние предпочтения нанимающих менеджеров — и модель добросовестно воспроизводит их, включая те, которые компания вслух не признаёт. Рабочее правило: ИИ ранжирует и готовит, решение о человеке принимает человек — и может объяснить его без ссылки на систему.

Вторая: ассистент наследует все ошибки в правах доступа. Он видит всё, к чему у него есть доступ. Если бухгалтерская папка открыта «всем сотрудникам», умный поиск не создаёт новой проблемы — он делает старую мгновенно доступной. Наведение порядка в доступах — не подготовка к ИИ, а условие его безопасного включения. То же с расшифровками совещаний: правило «кто может включить запись и кто увидит расшифровку» устанавливается до включения, а не после первого скандала.

Третья: сам ИИ становится целью. Дипфейки голоса руководителя и промпт-инъекции в корпоративных ассистентов вышли из категории экзотики, а старые правила защиты их не ловят. Контур информационной безопасности должен закрывать и ИИ-системы самой компании — это часть периметра, а не отдельная тема для конференций.

Честная граница. ИИ здесь не чинит организационные проблемы, он делает их видимыми. Ассистент не наполняет базу знаний и не решает проблему «никто ничего не пишет». Он не сокращает очередь в поддержку, если она вызвана нехваткой людей или гнилой инфраструктурой. И он не заменяет ни модель угроз, ни процессы реагирования. Компания, купившая ассистента вместо наведения порядка в документах, получает уверенные ответы по устаревшим регламентам — и через квартал сотрудники перестают ему верить. Восстановить это доверие дороже, чем изначально навести порядок.

Российские системы

В таблице — решения, устойчиво встречающиеся на российских проектах; реестровый статус конкретной редакции проверяйте при выборе.

  • HRM-ядро и расчёт — 1С:ЗУП · БОСС-Кадровик

  • Рекрутинг (ATS) — Хантфлоу · Поток · FriendWork

  • Кадровый ЭДО — HRlink · Directum HR Pro · СБИС КЭДО

  • Управление сменами (WFM) — Naumen WFM · Verme · Goodt

  • Обучение (LMS) — iSpring Learn · Эквио · Mirapolis · Websoft HCM

  • База знаний (KMS) — Minerva Knowledge · Teamly · Yonote

  • ITSM и сервис-деск — Naumen Service Desk · SimpleOne · ITSM 365 · 1С:ITILIUM

  • Мониторинг ИТ — Astra Monitoring · Zabbix (open-source, не российский продукт — в реестре его нет)

  • EDR и антивирус — Лаборатория Касперского · Dr.Web · BI.ZONE EDR

  • SIEM — MaxPatrol SIEM (Positive Technologies) · KUMA (Касперский)

  • DLP — Solar Dozor · InfoWatch · SearchInform

  • NGFW — UserGate · Континент (Код Безопасности)

  • Офисный пакет и совместное редактирование — МойОфис · Р7-Офис

  • Почта, мессенджер, видеосвязь — VK WorkSpace · Яндекс 360 · eXpress · TrueConf · МТС Линк · Контур.Толк

Выбор в каждом контуре начинается со своего вопроса. Кадровое ядро обычно предопределено учётной системой компании, а надстройки берутся точечно — под тот процесс, который болит. В обучении дело чаще упирается не в функции, а в производство контента: спросите себя, кто будет делать курсы, и от этого ответа отталкивайтесь. В сервисном управлении смотрите на размер вашей ИТ-службы: тяжёлая платформа корпоративного класса маленькой команде мешает больше, чем помогает. В безопасности начинайте не с продукта, а с ответа на вопрос, что и от кого вы защищаете. А в рабочей среде решают две вещи, которых нет ни в одной презентации: чем пользуются ваши контрагенты и насколько сложны ваши документы. Таблица со сложными формулами и макросами — главный тест миграции.

Типовые ошибки и чек-лист выбора

Ошибки в пяти контурах повторяются, поэтому собрал их в один список.

  1. Покупать платформу «со всем сразу». Оплачивается то, до чего компания дорастёт нескоро. Надстройки берутся под конкретную боль, с триггером.

  2. Начинать с дорогих систем, пропустив гигиену. Система управления событиями безопасности при неотозванных доступах уволенных — мониторинг проходного двора.

  3. Покупать систему без людей. SIEM без аналитиков — генератор шума по цене автомобиля в год. Платформа обучения без автора курсов — пустая оболочка.

  4. Мерить процесс вместо результата. Заявка закрыта за час, проблема вернулась через день. Сто процентов прохождения курсов не означают ни знаний, ни изменившейся работы. Опрос вовлечённости без последствий убивает доверие к следующему.

  5. Оставлять базу знаний без владельцев. Устаревшая инструкция опаснее отсутствующей: по ней действуют.

  6. Гнаться за идеальным контентом. Живая база, которой пользуются, полезнее безупречной, куда не заходят.

  7. Не выделять время на упаковку знаний. Эксперт не напишет курс между делом — это работа, которую надо оплатить временем.

  8. Строить учёт ИТ-активов вручную. Без автоматического обнаружения справочник врёт через квартал.

  9. Натягивать тяжёлый фреймворк на маленькую службу. И наоборот: лёгкое решение не удержит корпоративный процесс. Процесс должен быть по размеру команды.

  10. Согласовывать изменения неделями. Люди начнут менять в обход процесса, и вы потеряете даже ту видимость, что была.

  11. Пережимать запретами. Сотрудники уходят в личную почту и мессенджеры — данные утекают там, где контроля нет вовсе.

  12. Не учить восстановление. Резервная копия проверяется восстановлением по расписанию, а не верой.

  13. Внедрять кадровый ЭДО без юридической проработки. Кадровые документы юридически значимы, ошибки всплывают на проверке.

  14. Отдавать скрининг резюме ИИ без аудита предвзятости. Модель воспроизведёт исторические перекосы и оформит их как объективность.

  15. Считать переход на новую рабочую среду технической задачей. Почту перенесёт подрядчик, привычки — нет. И отдельно: начинать не с руководителей и тестировать на ИТ-отделе — он приспособится к чему угодно.

  16. Оставлять бессрочный переходный период. Две работающие среды без даты отключения — это не переход, а раздвоение данных.

  17. Забыть про ИИ-системы самой компании. Корпоративные ассистенты и модели — новая поверхность атаки; их защита часть контура, а не экзотика.

Чек-лист перед выбором системы

  1. Закрыта гигиена: доступы отзываются при увольнении, защита конечных точек стоит, резервные копии проверяются восстановлением, люди обучены. До больших закупок, а не параллельно с ними.

  2. Есть модель угроз: что защищаем, от кого, что будет при потере. Я бы отвечал на это раньше любых закупок в контуре безопасности.

  3. Кадровое ядро выбрано от учётной системы: совместимость с расчётом и отчётностью важнее интерфейса. Надстройки — под конкретную боль, с названным триггером.

  4. Описан каталог сервисов: что ИТ обещает бизнесу. До выбора системы.

  5. Названы владельцы разделов базы знаний и правило актуализации — до наполнения, а не после. И записано, кто и в какое рабочее время производит контент.

  6. Проверены ключевые регламенты на противоречия. Это обязательный шаг перед любым ИИ-ассистентом сразу в трёх контурах.

  7. Пилот идёт с метрикой результата, а не процесса: срок закрытия вакансии, срок адаптации новичка до самостоятельной работы, доля решённых с первого раза заявок, время обнаружения инцидента и доля ложных срабатываний.

  8. Посчитаны люди и процесс вместе с системой: кто разбирает алерты, за какое время, что делает при инциденте. Кто сопровождает, кто чистит, кто обучает.

  9. Решена защита персональных данных: где хранятся, кто имеет доступ, что уходит в облачные модели. Это самая чувствительная категория в компании — и по закону, и по доверию людей.

  10. Проведён аудит предвзятости для любого ИИ-сценария, касающегося людей, — до запуска, а не после жалобы.

  11. Для рабочей среды: тест миграции на самых сложных ваших документах, проверка внешней совместимости на трёх контрагентах, пилот на подразделении с реальным внешним общением, дата отключения старой среды объявлена вместе с датой запуска новой.

Что дальше

Разобраться глубже помогут книги Джимшера Челидзе «Цифровая трансформация для директоров и собственников» и «Искусственный интеллект. С неба на землю» — третья редакция, скачать бесплатно. Если у вас останутся вопросы, можете обратиться к нам за обучением или консультациями.

bottom of page