К сорокалетию своей флагманской операционной системы Microsoft подошла с громким и противоречивым заявлением. Глава подразделения Windows Паван Давулури в коротком сообщении в социальной сети объявил, что система эволюционирует в сторону agentic OS, то есть платформы, в которой ИИ-агенты будут жить на уровне ядра, держать контекст пользователя, выполнять многоступенчатые задачи и взаимодействовать с приложениями от его имени. Сообщение продержалось в ленте несколько часов и собрало сотни ответов, большая часть которых содержала далеко не комплименты. На конференции Ignite 2025, прошедшей с 18 по 21 ноября, корпорация развернула тему более подробно, представив целую обойму технологий: нативную поддержку Model Context Protocol, агентные коннекторы, изолированное рабочее пространство для ИИ-агентов, систему управления Agent 365 и десятки сопутствующих сервисов. Получился редкий случай, когда стратегическая презентация одной компании одновременно очертила контуры новой эпохи персональных вычислений и спровоцировала самую заметную волну пользовательского недовольства со времён Windows 8.

Что именно стоит за термином agentic OS и почему он встревожил столько людей

Сама концепция agentic OS звучит абстрактно, но за ней прячется довольно конкретная инженерная картина. Операционная система перестаёт быть набором приложений и интерфейсов, между которыми пользователь перемещает данные руками, и превращается в среду, где постоянно работают программные агенты на основе языковых моделей. Эти агенты получают разрешения, помнят рабочий контекст, могут читать файлы, заходить в установленные приложения, кликать по кнопкам, заполнять формы и принимать собственные решения в рамках поставленной задачи.

Ровно эта формулировка и стала источником беспокойства. Слово агент в контексте операционной системы вызывает у людей ассоциации с инициативой, самостоятельностью и непредсказуемостью. А именно эти качества пользователи традиционно меньше всего хотят видеть в программах, работающих на системном уровне их рабочей машины. Маркетинговая лаконичность сообщения сыграла против Microsoft: компания не успела заранее объяснить, что речь идёт не об автономном ИИ, который тайком копается в ваших файлах, а о платформе с явными разрешениями, изоляцией и журналированием всех действий.

В ответах на оригинальный пост звучали просьбы вернуть чистый интерфейс Windows 7, разговоры о миграции на Mac и Linux, обвинения в раздувании системы и потере фокуса. Один из самых обсуждаемых комментариев гласил, что Windows превращается в продукт, гонящий людей к конкурентам. Сам Давулури позже признал в ответе разработчику Гергею Орошу, что у компании ещё много работы над пользовательским опытом, от непоследовательных диалоговых окон до инструментов для опытных пользователей. Этот ответ, при всей его честности, лишь подчеркнул главную проблему: Microsoft пытается строить будущее, не закончив починку настоящего.

Технические компоненты, на которых строится новая архитектура Windows

Если отодвинуть в сторону маркетинговую риторику и посмотреть на инженерную начинку, картина становится заметно интереснее. Корпорация представила сразу несколько слоёв технологий, каждый из которых решает свою часть общей задачи.

Первый слой - аппаратный. Программа Copilot+ PC требует от устройств наличия нейропроцессора с производительностью от 40 триллионов операций в секунду. Этот порог стал критерием для целой категории функций, работающих локально без обращения к облаку: распознавание речи в реальном времени, локальная генерация изображений в Paint, эффекты камеры, индексирование Recall. Производители Qualcomm, Intel, AMD активно сертифицируют свои чипы под эту планку, что фактически создаёт двухуровневую реальность: на новых машинах опыт работы с ИИ полнее и быстрее, на старых сводится к облачным запросам с ощутимой задержкой.

Второй слой - системный. На Ignite Microsoft анонсировала нативную поддержку Model Context Protocol, открытого стандарта, который изначально предложила компания Anthropic. MCP позволяет агенту получать доступ к функциям приложений через единый стандартизированный интерфейс. Разработчики оборачивают возможности своих программ в так называемые агентные коннекторы, регистрируют их в защищённом локальном реестре, и любой совместимый агент может обращаться к ним с понятными запросами. Microsoft уже выпустила готовые коннекторы для Проводника Windows и системных Настроек.

Третий слой - изоляционный. Концепция Agent workspace представляет собой отдельное контейнеризированное пространство, в котором агенты работают с собственными учётными записями и собственным журналом действий. Каждый агент получает уникальный системный идентификатор, его действия отделены от действий пользователя на уровне аудита, доступ к файлам ограничен шестью стандартными папками профиля. Пока экспериментальная функция выключена по умолчанию, и активировать её может только администратор устройства.

Четвёртый слой - управленческий. Для корпоративных клиентов запускается Agent 365 - единая панель управления всеми ИИ-агентами организации. Через неё ИТ-администраторы видят, какие агенты запущены, какие у них разрешения, как они себя ведут, какие данные используют. Интеграция с Microsoft Intune, Entra и Group Policy позволяет включать и выключать агентные коннекторы, задавать минимальные политики безопасности и развёртывать корпоративные агенты через стандартный механизм MSIX.

Тень Recall и почему пользователи перестали верить обещаниям о приватности

Главным эмоциональным якорем критики оказалась история функции Recall, представленной годом ранее. Идея сама по себе выглядела соблазнительно: система делает скриншоты экрана с заданной периодичностью, индексирует их с помощью локальной модели и позволяет искать информацию на естественном языке - вспомнить документ, который открывался три недели назад, или сообщение, прочитанное в обед прошлого вторника. Проблема случилась с реализацией. В первой версии функция активировалась по умолчанию, хранила скриншоты в относительно слабо защищённом виде и моментально стала мишенью исследователей безопасности, продемонстрировавших возможность извлечения данных при компрометации системы.

После волны критики Microsoft переработала Recall, перевела её в режим явного включения, добавила шифрование с привязкой к Windows Hello и сделала ряд других улучшений. Но осадок остался. Когда тот же вендор спустя несколько месяцев предлагает пользователям доверить системному ИИ ещё больше полномочий, доверие восстанавливается медленно. Каждое новое объявление о расширении возможностей агентов теперь читается через призму прошлой истории: а будет ли это включено по умолчанию, можно ли будет отключить, как именно данные защищены, кто будет нести ответственность за ошибочные действия автономного агента.

Особое раздражение вызывает то, что в рекламном видеоролике Copilot в одном из эпизодов содержалась явно вводящая в заблуждение демонстрация возможностей системы. Журналисты разобрали ролик по кадрам и показали, что часть рекламируемых сценариев пока не реализована или реализована совсем не так, как было показано. Подобные истории на фоне общего недоверия превращаются из мелких маркетинговых промашек в большие репутационные удары.

Стратегический разворот компании от продажи лицензий к инфраструктуре для агентов

В подкасте Дваркеша Пателя Сатья Наделла произнёс фразу, которая многое объясняет в логике происходящего. Глава Microsoft сказал, что бизнес компании, сегодня представляющий собой бизнес инструментов для конечных пользователей, фактически превратится в инфраструктурный бизнес для поддержки агентов, выполняющих работу. Эта формулировка задаёт всю стратегическую рамку. Компания больше не видит своё будущее в продаже коробочного софта людям. Она видит его в продаже среды, в которой работают тысячи и миллионы программных агентов, обслуживающих как отдельных сотрудников, так и целые корпоративные процессы.

Для понимания масштаба замысла полезно перечислить главные строительные блоки экосистемы, представленные на Ignite:

  1. Agent 365 как централизованная панель управления всеми агентами организации с интеграцией Defender, Purview и Entra;
  2. Agent workspace как изолированная песочница для исполнения агентов на отдельном виртуальном рабочем столе;
  3. Native MCP support как стандартный способ связи агентов с приложениями через открытый протокол;
  4. Windows AI Foundry как локальный рантайм для запуска моделей машинного обучения прямо на устройстве;
  5. Windows 365 for Agents как облачный аналог локальной агентной инфраструктуры с масштабированием и предоплаченными ресурсами.

Концепция Frontier Firm, которую Microsoft активно продвигает в маркетинговых материалах, описывает идеальную организацию ближайшего будущего: компанию, ведомую людьми и управляемую агентами. В таком взгляде каждый сотрудник получает персонального ИИ-помощника, командные процессы дополняются агентами в Microsoft Teams, а рутинные операции вроде обработки счетов или поиска поставщиков передаются специализированным программным сущностям. Партнёрство с Институтом цифрового дизайна данных Гарварда призвано подвести под эту концепцию академическую базу.

Где проходит линия раздела между обоснованным восторгом и оправданным скепсисом

Самое любопытное в нынешней ситуации, что обе стороны спора по своему правы. Сторонники видения обоснованно указывают, что инфраструктура, представленная Microsoft, действительно построена с учётом безопасности и контроля. Изолированные рабочие пространства, идентификаторы агентов, журналы аудита, политики через стандартные корпоративные инструменты, опциональная активация большинства функций - всё это говорит о том, что инженеры компании не вчера вышли из вуза и понимают, какие риски несёт автономное программное поведение на уровне операционной системы.

Скептики тоже правы, но в другом измерении. Они указывают, что языковые модели, лежащие в основе всех этих агентов, по своей природе остаются вероятностными системами с непредсказуемым поведением на границах обучающего распределения. В отличие от классических макросов или скриптов, где разработчик явно прописывает каждый шаг и несёт за него ответственность, агент на основе ИИ принимает решения сам, и у пользователя нет надёжного способа предсказать, что именно тот сделает в новой ситуации. Это качественно иная модель, требующая иного уровня доверия, и такого доверия пока попросту нет.

Между этими двумя позициями лежит большое серое поле. Microsoft анонсировала функцию human-in-the-loop, при которой агент перед важным шагом может приостановиться и запросить подтверждение человека через структурированную форму в Outlook. Это разумный компромисс, но он работает только до того момента, пока пользователь действительно читает уведомления и не научается машинально нажимать кнопку подтверждения, как давно научился отмахиваться от запросов на установку обновлений.

Почему сорокалетний юбилей Windows стал точкой проверки на зрелость

Сорок лет - это возраст, в котором технологические продукты обычно либо превращаются в живую легенду, либо тихо отходят в фоновую инфраструктуру. Windows пытается сделать третье - радикально перепридумать себя на четвёртом десятке существования. История знает прецеденты как удачных переизобретений, так и обратных. Apple успешно перевела Mac на собственные чипы и переосмыслила интерфейс в нескольких поколениях. Microsoft же помнит болезненный опыт Windows 8, когда плиточный интерфейс, заточенный под планшеты, оттолкнул значительную часть пользователей десктопов.

Параллель с Windows 8 в нынешних обсуждениях звучит особенно часто, и её стоит распаковать аккуратно. Тогда главной ошибкой стало навязывание модели взаимодействия, не подходящей основной аудитории. Сейчас риск похожий, но другого типа. Никто не заставляет пользователя общаться с агентами вместо привычного клика мышью. Но фоновое присутствие ИИ в системе, постоянные предложения попробовать Copilot, изменения в интерфейсе и приоритетах функций создают ощущение, что операционная система постепенно перестаёт принадлежать пользователю и становится витриной для продвижения сервисов вендора.

Конференция Ignite дала ответы на часть технических вопросов, но не сняла главного эмоционального запроса аудитории. Люди хотят понимать, что они контролируют свою систему, что новые функции включаются по их явному согласию, что компания не превратит привычный инструмент в подписочную ловушку, а полезные опции в платные апгрейды. Microsoft продемонстрировала технические возможности построить контролируемую среду для агентов. Осталось показать, что управленческая воля компании совпадает с её инженерными возможностями. И это, пожалуй, главный вопрос, который определит, окажется ли agentic OS следующим логичным шагом эволюции персонального компьютера или ещё одним болезненным опытом из серии необдуманных переизобретений.