Windows 11 стала агентской системой ИИ?

2026-09-30 14:21:47 Время чтения 9 мин 110

Полный путь внедрения ИИ в Windows: от громких заявлений до тихой интеграции

Первое событие, ознаменовавшее путь Windows к «agentic OS» произошло в ноябре 2025 года. Именно тогда Microsoft сделала публичное заявление о модернизации ОС, где ИИ-агенты будут полноценно интегрированы в рабочие процессы. Тогда же было сделано заявление об изолированном рабочем пространстве для этих ИИ-агентов, что должно было обеспечить безопасность.

Реакция оказалась жёсткой. Тысячи пользователей обрушились на Microsoft с критикой: ИИ-функции казались навязанными, интерфейс усложнялся, а базовые проблемы Windows 11 - производительность, стабильность, непоследовательный UI - оставались нерешёнными. Один из комментариев под постом Давулури - «Прекратите этот бред. Никому это не нужно» - стал вирусным.

К сентябрю 2026 года Microsoft сменила тактику. Сатья Наделла, представляя обновлённый Copilot, назвал его «новой ОС для работы», но ни разу не упомянул Windows 11 в этом контексте. Аналитики расценили это как сознательное отступление: год назад позиционирование Windows как «агентской ОС» вызвало настолько негативную реакцию, что компания предпочла перенести акцент на Copilot как отдельный продукт, а не на операционную систему как таковую.

Тем не менее, технически Windows 11 продолжает развиваться именно в агентском направлении - просто без громких лозунгов.

Новые возможности Windows 11 - ИИ агенты

Что именно встроено в систему: Agent Workspace и Copilot Actions

Агентская архитектура Windows 11 состоит из двух ключевых компонентов, которые Microsoft описывает в технической документации, но почти не упоминает в маркетинге.

Agent Workspace - это рантайм, среда выполнения. Он создаёт изолированные рабочие сессии под отдельной учётной записью Windows, не имеющей административных прав. Внутри этой среды агент может открывать приложения, кликать, вводить текст, перемещать файлы между папками и извлекать таблицы из PDF-файлов - всё это в фоне, пока пользователь продолжает работать в своей сессии. Enterprise-инструменты, которые уже знакомы IT-отделам - журналирование, списки контроля доступа, групповые политики - работают и внутри Agent Workspace.

Copilot Actions - это собственно агент, использующий Agent Workspace. Он запускается вручную из интерфейса Ask Copilot на панели задач и отображается там в виде отдельной иконки со статус-индикатором: пользователь видит, когда агент активен, что он делает и когда завершил задачу.

Панель задач Windows 11 теперь поддерживает и сторонних агентов. Microsoft открыла Windows Agent API, и в предварительных сборках 26100.8313 и 26200.8313 уже появилась поддержка сторонних ИИ-агентов, которые работают полуавтономно: планируют задачи, взаимодействуют с приложениями и файлами. Пока что единственный доступный агент - Microsoft 365 Researcher, требующий подписки Microsoft 365 Copilot. Функция опциональна и по умолчанию отключена.

Microsoft продолжает продвигать Copilot

Безопасность: MXC, согласие на доступ и «токсичные» предупреждения

Безопасность - самый противоречивый аспект агентской Windows. Microsoft вложила значительные ресурсы в защитную инфраструктуру, но одновременно признала в собственной документации, что агентский ИИ несёт принципиально новые риски.

В сентябре 2026 года Microsoft расширила Microsoft Execution Containers (MXC) - систему изоляции процессов для ИИ-агентов. Обновление KB5124006 для Windows 11 26H1 добавило лёгкую процессную изоляцию, которая ограничивает доступ агента к файлам, сетевым подключениям и пользовательскому интерфейсу. Ключевой принцип: какие права получит агент, определяет операционная система, а не само приложение. GitHub Copilot CLI уже использует эту форму изоляции.

Windows также научилась помечать процессы агентов специальной Agent ID - нечитаемым идентификатором в токене процесса, который автоматически передаётся дочерним процессам и учитывается при аутентификации через Web Account Manager.

Для доступа к личным файлам введена обязательная система согласия. Шесть папок - Desktop, Documents, Downloads, Music, Pictures и Videos - по умолчанию закрыты для агентов. Каждый агент запрашивает доступ отдельно, а пользователь может разрешить постоянный доступ, требовать повторного подтверждения при каждом обращении или отказать полностью.

И всё же Microsoft признала в официальной документации, что агентский ИИ не полностью безопасен и может угрожать пользовательским данным. 

Основным риском являются вредоносные инструкции, скрытые в документах или элементах интерфейса, могут заставить агента игнорировать исходные команды и выполнять действия атакующего - вплоть до утечки данных или установки вредоносного ПО. Издание Windows Latest назвало это логическим противоречием: Microsoft одновременно рекламирует безопасность агентского ИИ и признаёт его уязвимость в технической документации.

Что говорят пользователи и обозреватели

Критика агентской стратегии Microsoft идёт по нескольким линиям.

Фундаментальные проблемы ОС игнорируются. Windows 11 преодолела отметку в 1 млрд активных пользователей за 1576 дней - быстрее, чем Windows 10. Но этот рост во многом вынужденный: после окончания поддержки Windows 10 в октябре 2025 года миллионы пользователей перешли на новую систему просто ради обновлений безопасности. При этом пользовательские настроения достигли исторического минимума. Паван Давулури признал существование «разрыва доверия» и объявил о внутренней программе - переброске ресурсов с новых ИИ-спектаклей на исправление базовых проблем: производительности, надёжности и консистентности интерфейса.

Ресурсоёмкость. Тесты показывают, что постоянно активные агенты могут потреблять значительные ресурсы CPU и памяти, особенно на старом оборудовании. Критики также указывают на риск галлюцинаций агентов и непредсказуемого поведения.

Символический кейс - Notepad. Обновление «Блокнота» с ИИ-функциями Rewrite и Summarize, требующими входа в учётную запись Microsoft и обработки текста в облаке Azure, вызвало отдельную волну негодования. Пользователи восприняли это как нарушение «безопасного пространства»: 40 лет Блокнот был быстрым, офлайн-инструментом, который «просто работал».

Новые ИИ-функции в блокноте

Рыночный контекст: почему это происходит именно сейчас

Агентская стратегия Microsoft - не изолированное решение, а часть отраслевого тренда. OpenAI, Google и Anthropic активно развивают автономных агентов, и Microsoft рискует потерять позиции, если Windows останется «просто ОС, на которой запускаются ИИ-приложения», а не «ОС для ИИ-агентов».

На Build 2026 Microsoft представила целый набор агентских инструментов: семь собственных ИИ-моделей под брендом MAI, включая модели, специально настроенные для агентских задач - использования инструментов и многошаговых рассуждений. Компания также показала Microsoft Scout - первый «always-on» агент, работающий на open-source фреймворке OpenClaw и изолированный через MXC. Для разработчиков анонсированы Windows 365 for Agents, Intelligent Terminal и WSL-контейнеры.

Параллельно Microsoft сокращает присутствие Copilot в ряде приложений - убирает брендинг из Screenshot Tool, Photos, Widgets и Notepad. Это часть стратегии «Copilot там, где это важнее всего»: компания признаёт, что тотальное внедрение ИИ везде подряд вызывает отторжение.

Итог: агентская система без агентской ясности

Windows 11 действительно стала агентской системой - в том смысле, что в ней появилась инфраструктура для запуска автономных ИИ-агентов: рантайм, API, изоляция процессов, система разрешений, идентификация агентов. Но между технической возможностью и реальным пользовательским опытом - пропасть.

Агенты пока работают только по подписке Microsoft 365 Copilot, сторонние агенты практически отсутствуют, а сама Microsoft в сентябре 2026 года предпочла не называть Windows 11 «агентской ОС» публично. Пользователи, мягко говоря, не в восторге. Ключевой вопрос на 2027 год: сможет ли Microsoft одновременно чинить фундамент Windows 11 и строить на нём агентский слой - или придётся выбирать?