Почему ИИ-агенты превращают SaaS-платформы в полноценные операционные системы
По данным SaasRise, корпоративный вице-президент Microsoft Брайан Гуд охарактеризовал текущий этап развития SaaS как переход к операционной системе для автономных ИИ-агентов.
Эльдар Гасанов·обновлено 30 сентября 2026 г.

Согласно публикации, приложения перестают быть изолированными интерфейсами и превращаются в каналы данных, к которым агенты получают программный доступ. Для рынка корпоративного софта это означает перестройку не интерфейсного, а инфраструктурного слоя.
Архитектура вместо интерфейса
Классическая модель SaaS строилась на удержании пользователя внутри UI и рекуррентной подписке. Новая логика, как её описывает источник, инвертирует приоритеты: ценность продукта измеряется глубиной интеграции данных, расширяемостью API и пропускной способностью событийных потоков. Подписочный контракт остаётся, однако дифференциатором становится способность безопасно предоставлять данные агентам в реальном времени.
В этом контексте SaaS-вендоры, уже инвестировавшие в low-code/no-code среды с готовыми API, получают фору. В публикации прямо упоминаются Salesforce Flow и платформа ServiceNow Now как потенциальные бэкенды для агентских сценариев. Узкоспециализированные вертикальные решения, построенные на плотно связанном UI, вынуждены расширять API-поверхность, иначе рискуют устареть.
Расширенная поверхность атаки
Для аудитории, оценивающей софт через призму рисков, ключевой вопрос лежит в расширении attack surface. Каждый новый агентский сценарий — это дополнительный программный канал к корпоративным данным, а значит, новый объект для аудита. Модель угроз смещается от компрометации учётных записей пользователей к компрометации сервисных токенов, через которые агенты вызывают API.
Источник отдельно выделяет требование к гранулярным моделям разрешений и событийным потокам в реальном времени. На уровне продукта это означает прямую зависимость: чем больше вендор вкладывается в API и телеметрию, тем больше он обязан вкладываться в управление доступом, сегментацию данных и контроль экспорта. Без этого «agent-first» парадигма превращается в неконтролируемый канал утечки.
На что смотреть при выборе софта
Практический ориентир для тех, кто закупает или сопровождает такие решения: фиксировать, какие именно API вендор открывает агентам, как сегрегируются данные между сценариями и какие события покидают периметр приложения. Отдельный пункт — наличие у вендора документированной модели governance для автономных сценариев. Маркетинговые материалы с термином «agentic AI» без описания технической реализации практического значения для оценки рисков не имеют.
Источник также указывает на разрыв в согласованности внутри руководства компаний по внедрению агентных решений. Пока этот разрыв не закрыт, обещания роста net retention остаются теоретическими, а реальный риск утечки данных через новые каналы — практическим.