Выделите текст, чтобы комментировать.
Эстония начала эксперимент, который может заметно изменить взаимодействие бизнеса, государства и автономных ИИ-систем. В июне 2026 года государственное Управление информационной системы RIA запустило проект Reason Reserve / Aruait. Его задача — создать технические и юридические правила, позволяющие ИИ-агентам безопасно действовать от имени граждан, компаний и государственных учреждений.
Речь идет уже не об обычных чат-ботах. ИИ-агент способен получать задачу, самостоятельно выстраивать последовательность действий и взаимодействовать с несколькими информационными системами. Проблема заключается в том, что современная цифровая инфраструктура умеет идентифицировать человека или компанию, но практически не умеет определять, какой именно ИИ действует от их имени и где заканчиваются его полномочия.
Aruait пока является инновационным проектом, а не действующим государственным режимом регистрации ИИ. Он рассчитан на 24 месяца и имеет бюджет €1 млн. Одним из основных результатов должна стать система Identity 2.0 Framework for Machines, позволяющая человеку или компании предоставлять ИИ-агенту ограниченные, проверяемые и отзывные полномочия.
Второй ключевой элемент — Public AI Assistant Trust Registry. RIA планирует создать центральный реестр, через который можно будет проверять как государственных, так и частных ИИ-агентов. Поэтому популярное название «AI ID code» хорошо передает идею проекта, однако официального универсального государственного номера для каждого ИИ-агента пока не существует.
Кроме того, Эстония собирается создать технические стандарты, позволяющие ИИ-агентам безопасно взаимодействовать друг с другом, и запустить как минимум один полностью автоматизированный сервис, где государственный агент будет взаимодействовать с агентом гражданина или частной компании без участия человека непосредственно в операции.
Проект не означает появления новой категории «электронных лиц», которые самостоятельно владеют имуществом или несут ответственность в суде. Логика Aruait строится вокруг делегирования: ИИ действует от имени конкретного человека, бизнеса или государственного учреждения.
Еще весной 2026 года представители e-Estonia формулировали основную проблему именно так: действующая цифровая инфраструктура не позволяет ИИ самостоятельно аутентифицироваться, подписывать юридически значимые документы и получать полномочия таким же образом, как человек. Решением предлагается сделать специальный identity layer, связывающий агента с тем, кого он представляет, и определяющий границы его автономности.
Таким образом, главный принцип выглядит примерно так: идентифицируется агент, но ответственность остается привязанной к реальному субъекту.
Вместо передачи ИИ полного доступа к корпоративному аккаунту компания потенциально сможет выдать ему ограниченный цифровой мандат. Например, агент получает право работать только с определенным государственным сервисом, направлять конкретные документы или выполнять операции в установленном диапазоне полномочий.
RIA прямо закладывает в систему три свойства таких полномочий: они должны быть ограниченными, аудируемыми и отзывными. Это заметно отличается от нынешней модели, когда автономному сервису зачастую приходится предоставлять API-ключ или учетную запись с гораздо более широкими возможностями, чем ему реально требуется.
При этом конкретные лимиты вроде «не более €200» или разрешение «только покупать авиабилеты» пока являются возможными примерами применения концепции, а не уже утвержденными правилами эстонского законодательства.
Одной идентификации недостаточно. Для юридически значимых действий важно установить не только название программного агента, но и то, от чьего имени он действовал и какие полномочия имел в конкретный момент.
Именно поэтому в Aruait используется понятие auditable authority. В перспективе информационная система сможет проверить, существовало ли действующее полномочие и соответствовало ли действие агента его установленным границам. Но говорить о государственном реестре абсолютно всех транзакций каждого ИИ пока преждевременно: такая модель официально не заявлена.
Для финансового сектора идея особенно интересна. Сейчас банк способен идентифицировать компанию, ее директора и конечного бенефициара, однако появление автономного программного участника создает дополнительный вопрос: кто фактически инициировал действие и имел ли он на это право.
Trust Registry потенциально позволяет превратить неизвестного «бота» в проверяемого цифрового представителя компании. Банк или другой сервис сможет определить, зарегистрирован ли агент и какие полномочия ему были делегированы.
Однако это не отменяет классический KYC/AML. Идентификатор ИИ не заменяет проверку компании, бенефициара, происхождения средств или санкционный скрининг. Скорее возникает дополнительная цепочка контроля:
Для банков это потенциально снижает неопределенность при автоматизированных операциях, но не ответственность за финансовый мониторинг.
Инициатива совпала с более широким изменением европейского регулирования ИИ. С 2 августа 2026 года в ЕС начали применяться, в частности, новые требования AI Act по прозрачности некоторых ИИ-систем. Для определенных систем пользователю должно быть понятно, что он взаимодействует именно с искусственным интеллектом.
Эстонский проект идет дальше этой задачи. AI Act отвечает прежде всего на вопрос о правилах создания и использования ИИ, тогда как Aruait пытается решить инфраструктурный вопрос: каким образом автономная система сможет доказать цифровому государству, банку или другой компании, кто она и на каком основании действует.
Наиболее перспективный сценарий — безопасное делегирование. Компания сможет подключить стороннего ИИ-бухгалтера, закупочного агента или корпоративного помощника не через передачу полного набора логинов и ключей, а через отдельные ограниченные полномочия.
Например, бухгалтерский агент теоретически сможет получить доступ на чтение к определенной информации и право отправлять заранее определенный тип документов, не получая доступа к другим функциям компании. Такой подход близок к принципам least privilege и zero-trust architecture.
Это также создает основу для рынка специализированных корпоративных AI-as-a-Service решений. Бизнес сможет подключать внешних агентов для бухгалтерии, закупок, документооборота или взаимодействия с государственными системами, сохраняя контроль над объемом предоставленных им полномочий.
Именно здесь важно не переоценивать инициативу. Aruait пока не устанавливает новую универсальную модель гражданско-правовой ответственности за действия ИИ. Проект создает техническую и правовую инфраструктуру делегирования, но вопрос о последствиях конкретной ошибки будет зависеть от существующего законодательства, характера операции и отношений между владельцем, поставщиком ИИ и третьими лицами.
При этом проверяемая история полномочий способна стать важным доказательством. Можно будет установить, действовал ли агент в пределах выданного мандата, был ли он действующим и кто предоставил соответствующее разрешение.
Но тезис о том, что любую операцию можно будет автоматически оспорить только потому, что банк или контрагент не проверил AI ID, пока не имеет нормативной основы.
Комментарий эксперта GSL в области регистрации компаний за рубежом: «При открытии зарубежной компании через несколько лет может возникнуть новый слой корпоративной инфраструктуры — наряду с директором, банковскими полномочиями и электронной подписью бизнесу придется управлять цифровыми полномочиями своих ИИ-агентов. Эстония фактически тестирует модель, при которой автономность программного обеспечения становится юридически проверяемой, но не превращается в анонимность или самостоятельную правосубъектность машины».
Пока Aruait следует воспринимать не как готовую возможность получить государственный паспорт для ИИ, а как разработку инфраструктуры доверия. Проект только стартовал, и многие детали — формат идентификатора, процедура подключения частных агентов, правила доступа сторонних компаний и юридические последствия превышения полномочий — еще предстоит определить.
Но направление уже понятно. Если сегодня государственные и банковские системы в основном проверяют человека, завтра им придется одновременно проверять и цифрового агента, которому человек или компания делегировали часть своих полномочий. Если Эстонии удастся создать работающий стандарт, именно эта модель может стать одним из первых практических способов легализовать массовое использование автономных ИИ-агентов в реальном бизнесе.
Закажите SEO, SERM/ORM, Директ, сайт со скидкой 20%.
Проведем бесплатный конверсионный аудит.
Оставьте свой номер телефона и мы свяжемся с Вами в рабочее время.