Microsoft представляет операционную систему с поддержкой агентов для Windows 11
Microsoft кардинально перестраивает свою операционную систему Windows, чтобы превратить ее в то, что руководители компании называют первой «агентной ОС» (agentic OS). Она встраивает инфраструктуру, необходимую для безопасной работы автономных ИИ-агентов в масштабах предприятия — это поворотный момент в эволюции персональных вычислений, который делает 40-летнюю платформу фундаментом для новой эры сотрудничества человека и машины.
Компания объявила во вторник на своей конференции Ignite, что внедряет нативную агентную инфраструктуру непосредственно в Windows 11. Это позволит ИИ-агентам — автономным программам, способным выполнять сложные многошаговые задачи от имени пользователей — обнаруживать инструменты, запускать рабочие процессы и взаимодействовать с приложениями через стандартизированные протоколы, работая при этом в безопасных, контролируемых политиками средах, изолированных от пользовательских сеансов.
Этот шаг представляет собой самую значительную архитектурную эволюцию Windows со времен внедрения современной модели безопасности. По словам Павана Давулури (Pavan Davuluri), президента подразделения Windows & Devices в Microsoft, ОС трансформируется из платформы, где пользователи вручную управляют приложениями, в среду, где можно «просто выразить желаемый результат, а агенты справятся со всей сложностью».
«Windows 11 начинается с концепции безопасности по замыслу и по умолчанию (secure by design, secure by default)», — отметил Давулури в эксклюзивном интервью VentureBeat. — И большая часть работы, которую мы проделываем сегодня, учитывая взаимодействие с нашими клиентами и их ожидания от нас, заключается в гарантии того, что Windows является для них самой безопасной и надежной платформой».
Эти анонсы прозвучали на фоне того, как предприятия экспериментируют с ИИ-агентами, но сталкиваются с фрагментарностью инструментов, проблемами безопасности и отсутствием централизованного управления — трудностями, которые, по мнению Microsoft, можно решить только с помощью интеграции на уровне операционной системы. Ставки чрезвычайно высоки: учитывая, что Windows работает примерно на 1,4 миллиарда устройств по всему миру, архитектурные решения Microsoft во многом определят то, как организации будут развертывать автономные ИИ-системы в ближайшие годы.
Новые примитивы платформы создают основу для агентных вычислений
В основе концепции Microsoft лежат три новые возможности платформы, переходящие в стадию предварительного просмотра (preview), которые кардинально меняют принцип работы агентов в Windows. Агентные коннекторы (Agent Connectors) обеспечивают нативную поддержку протокола контекста модели (Model Context Protocol, MCP) — открытого стандарта, предложенного Anthropic, который позволяет ИИ-агентам подключаться к внешним инструментам и источникам данных. Microsoft создала так называемый «реестр на устройстве» (on-device registry) — безопасное и управляемое хранилище, где разработчики могут регистрировать возможности своих приложений в качестве коннекторов агентов, делая их доступными для любого совместимого агента в системе.
«Это возможности платформы, которые затем становятся доступны всем нашим клиентам», — пояснил Давулури, описывая, как файловая система Windows, например, превращается в коннектор агента, к которому любой совместимый с MCP агент может получить доступ с согласия пользователя. — Мы можем делать это так, чтобы масштабировать решение для одного пользователя, но это также позволяет и другим участникам добавлять свои разработки в реестр Windows для MCP».
Архитектура включает в себя прокси-слой MCP, который обрабатывает аутентификацию, авторизацию и аудит всего взаимодействия между агентами и коннекторами. Microsoft выпускает систему с двумя встроенными агентными коннекторами для «Проводника» (File Explorer) и «Системных настроек» (System Settings), позволяя агентам управлять файлами или настраивать параметры системы (например, переключать светлую и темную темы) — и все это с явного разрешения пользователя.
Агентная рабочая среда (Agent Workspace), доступная в рамках закрытого предварительного просмотра, представляет собой, пожалуй, важнейшую инновацию в сфере безопасности. Она создает то, что Microsoft описывает как «изолированную, управляемую политиками и аудируемую среду, где агенты могут взаимодействовать с программным обеспечением» — по сути, параллельный сеанс рабочего стола, в котором агенты действуют под собственной уникальной учетной записью, полностью отделенной от основного сеанса пользователя.
«Мы хотим обеспечить четкое понимание личности агента, который работает в локальной операционной системе», — заявил Давулури, отвечая на вопросы безопасности, связанные с доступом агентов к конфиденциальным данным. — Мы хотим, чтобы этот сеанс был безопасным, контролируемым с помощью политик, управляемым, прозрачным и подлежащим аудиту».
Каждая агентная рабочая среда по умолчанию запускается с минимальными привилегиями, получая доступ только к явно предоставленным ресурсам. Система ведет подробные журналы аудита, разделяющие действия агентов и действия пользователей, что крайне важно для предприятий, которым необходимо подтверждать соответствие требованиям и отслеживать все изменения в системах и данных.
Windows 365 для агентов (Windows 365 for Agents) переносит эту инфраструктуру в облако, превращая облачные ПК Microsoft в исполнительные среды для агентов. Вместо того чтобы запускаться на локальных устройствах, агенты могут работать в защищенных, контролируемых политиками виртуальных машинах в Azure. Это позволяет так называемым «агентам, использующим компьютер» (computer-using agents), взаимодействовать с устаревшими приложениями и выполнять задачи автоматизации в больших масштабах без нагрузки на локальные вычислительные ресурсы.
Панель задач становится командным центром для мониторинга работы ИИ-агентов
Данная инфраструктура делает возможными масштабные изменения пользовательского интерфейса, призванные сделать агентов столь же привычными, как и обычные приложения. Microsoft представляет функцию «Спросить Copilot на панели задач» («Ask Copilot on the taskbar») — единую точку входа (на стадии предварительного просмотра), объединяющую Microsoft 365 Copilot, вызов агентов и традиционный поиск в рамках одного интерфейса.
Пользователи смогут вызывать агентов с помощью упоминаний «@» прямо с панели задач, а затем отслеживать их прогресс с помощью привычных элементов интерфейса, таких как всплывающие карточки (hover cards), индикаторы выполнения и уведомления, — и все это без отрыва от основной работы. Когда агент завершает задачу или запрашивает ввод данных, он передает обновления через панель задач, не нарушая привычный рабочий процесс пользователя.
«Мы развили и создали новый пользовательский интерфейс на панели задач, чтобы учесть уникальные потребности агентов, выполняющих фоновые задачи от вашего имени», — рассказал Навджод Вирк (Navjot Virk), корпоративный вице-президент по пользовательскому опыту Windows, описывая такие функции, как индикаторы выполнения и статусы, которые показывают, когда агенты работают, ждут одобрения или уже завершили задачи.
Дизайнерская философия, подчеркнул Вирк, сосредоточена на пользовательском контроле. «Эти функции созданы по принципу «оп-ин» (opt-in). Мы хотим предоставить клиентам полный контроль над тем, когда и как они взаимодействуют с copilot и агентами».
Для корпоративных пользователей Microsoft 365 Copilot интеграция становится еще глубже. Microsoft встраивает Copilot прямо в «Проводник», позволяя пользователям задавать вопросы, создавать сводки или составлять черновики писем на основе содержимого документов, не покидая интерфейс управления файлами. На ПК с Copilot+ — устройствах с нейропроцессорами (NPU), способными выполнять 40 триллионов операций в секунду, — появились новые возможности, включая конвертацию любой таблицы с экрана в таблицу Excel с помощью функции Click to Do.
Microsoft делает ставку на открытые стандарты в противовес проприетарным подходам Apple и Google
Внедрение Microsoft открытого протокола Model Context Protocol, созданного Anthropic, знаменует собой стратегическую ставку на открытость в то время, когда предприятия оценивают конкурирующие платформы искусственного интеллекта от Apple и Google, использующие проприетарные фреймворки.
«Windows — это открытая платформа, и в силу того, что она открыта, мы, безусловно, имеем возможность брать существующие технологии, развивать, дорабатывать и адаптировать их, но мы также позволяем клиентам привносить на платформу свои собственные возможности», — заявил Давулури, отвечая на вопрос о конкуренции с Apple Intelligence и Android AI for Enterprise от Google.
Компания продемонстрировала эту открытость на примере Claude, ИИ-ассистента от Anthropic, который получил доступ к файловой системе Windows через агентные коннекторы с согласия пользователя — это лишь одно из множества партнерских соглашений, заключенных Microsoft. Сервис Dynamics 365 использует коннектор «Проводника» для оптимизации отчетности по расходам, сокращая процесс, который раньше занимал 30 минут и состоял из дюжины шагов, до «одного предложения с высокой точностью», как отмечается в блоге Microsoft. Среди других ранних партнеров — Manus AI, Dropbox Dash, Roboflow и Infosys.
«Windows — это платформа, на которой они строят свои решения, — сказал Давулури об корпоративных клиентах. — И наша способность взять существующие наработки и расширить их — это, я думаю, наименее обременительный путь для них, чтобы изучать, внедрять, экспериментировать и находить способы масштабирования».
Модель безопасности обеспечивает строгую изоляцию и обязательное согласие пользователя
Модель безопасности Microsoft для агентов соответствует так называемым политикам безопасности по умолчанию (secure by default), которые согласуются с более широкой инициативой компании Secure Future Initiative. Все коннекторы агентов, зарегистрированные в реестре на устройстве, должны соответствовать строгим требованиям к упаковке и идентификации (приложения должны быть должным образом упакованы и подписаны доверенными источниками). Разработчики должны явно указывать минимальные возможности, необходимые их коннекторам, а агенты и коннекторы запускаются в изолированных средах с выделенными учетными записями пользователей-агентов, отдельными от учетных записей людей. Windows требует явного одобрения пользователя при первом доступе агентов к конфиденциальным ресурсам, таким как файлы или системные настройки.
«Мы наделяем Windows способностью обеспечивать выполнение требований безопасности, и в конечном итоге все это подлежит аудиту, — отметил Давулури. — Вам все равно нужен журнал аудита, который выглядит примерно так же, как тот, к которому вы привыкли в облаке. И все эти три компонента встроены в дизайн и архитектуру Agent Workspace».
Для ИТ-администраторов Microsoft внедряет политику управления через Intune и групповые политики (Group Policy). Они позволяют организациям включать или отключать функции агентов на уровне устройств и учетных записей, устанавливать минимальные уровни политик безопасности, а также получать доступ к журналам событий, в которых фиксируются все вызовы коннекторов агентов и возникающие ошибки. Компания подчеркнула, что агенты работают с ограниченными привилегиями: по умолчанию у них минимум прав, а доступ предоставляется только к явно одобренным ресурсам, которые пользователи могут отозвать в любой момент.
Постквантовая криптография и инструменты восстановления борются с новыми и постоянными угрозами
Помимо агентной инфраструктуры, Microsoft объявила о значительных обновлениях в сфере безопасности и устойчивости, направленных на борьбу как с возникающими, так и с перманентными корпоративными угрозами. API постквантовой криптографии (Post-Quantum Cryptography APIs) теперь общедоступны в Windows, что позволяет организациям начать переход на алгоритмы шифрования, устойчивые к будущим атакам с использованием квантовых компьютеров, способным взломать современные стандарты шифрования. Microsoft тесно сотрудничала с Национальным институтом стандартов и технологий (NIST) при внедрении этих алгоритмов.
«Мы внедряем API постквантовой криптографии в Windows, — заявил Давулури. — Клиенты, желающие применять криптографическое шифрование в своих рабочих нагрузках, впервые смогут воспользоваться этими API в Windows. Это огромный шаг вперед для нас в контексте будущего Windows».
Аппаратно ускоренный BitLocker появится на новых устройствах начиная с весны 2026 года, перекладывая шифрование дисков на выделенный кремниевый чип для повышения производительности и обеспечивая аппаратную защиту ключей. Функционал Sysmon станет общедоступной частью Windows в начале 2026 года, перенося передовые возможности криминалистики и обнаружения угроз (ранее доступные только для отдельной загрузки) прямо в систему ведения журналов событий операционной системы.
Компания также подробно рассказала о прогрессе в рамках инициативы Windows Resiliency Initiative, запущенной год назад после инцидента с CrowdStrike, который нарушил работу 8,5 миллионов устройств под управлением Windows по всему миру. Новые возможности восстановления включают быстрое восстановление машин (Quick Machine Recovery) с расширенной поддержкой сетей и управлением Autopatch, что позволяет ИТ-специалистам удаленно восстанавливать устройства, застрявшие в среде восстановления Windows (WinRE). Функция восстановления на определенный момент времени (Point-in-time restore), находящаяся в режиме предварительного просмотра, откатывает устройства к более ранним состояниям для устранения конфликтов обновлений или ошибок конфигурации, в то время как облачная пересборка (Cloud rebuild) позволяет ИТ-отделам удаленно пересобирать неисправные устройства путем загрузки свежих установочных носителей и использования Autopilot для развертывания без участия человека (zero-touch).
Microsoft также повышает требования безопасности к сторонним драйверам во всей экосистеме Windows. Вслед за обновленными требованиями к антивирусным драйверам, вступившими в силу 1 апреля 2025 года, компания распространяет этот подход на другие классы драйверов, включая сетевые, камеры, USB, принтеры и накопители. Это требует более высоких стандартов сертификации, добавления средств защиты компилятора и предоставления большего количества встроенных драйверов Windows для снижения зависимости от стороннего кода режима ядра.
Умеренный темп внедрения отражает осторожность бизнеса по отношению к автономному ПО
Microsoft позиционирует эти обновления как необходимую инфраструктуру для так называемых Frontier Firms («передовых фирм») — организаций, которые «объединяют человеческую изобретательность с интеллектуальными системами для достижения реальных результатов». Тем не менее, компания подчеркнула приверженность осторожному подходу по принципу «оп-ин», отражающему опасения бизнеса по поводу автономных программных агентов.
«Принципы, которые мы используем при разработке этих новых возможностей платформы, учитывают реальность наличия у нас очень и очень широкой базы пользователей, — сказал Давулури. — Множество функций и возможностей, которые мы создаем, являются опциональными. Наша цель — сделать так, чтобы пользователи находили ценность в рабочем процессе и чтобы мы отвечали их запросам».
Вирк подчеркнул взвешенный подход компании: «Это скорее о том, чтобы предложить клиентам решения там, где они находятся, и пойти с ними в этот путь, когда они будут готовы. То есть здесь есть вариативность, но также и поддержка. И очень важно, чтобы они чувствовали себя комфортно. Они должны чувствовать себя в безопасности».
Расчет Microsoft строится на том, что только интеграция на уровне операционной системы может обеспечить безопасность, управление и пользовательский опыт, необходимые для массового внедрения ИИ-агентов. Воплотится ли это видение в жизнь, будет зависеть от активности разработчиков, готовности бизнеса довериться автономному ПО и способности Microsoft сбалансировать инновации со стабильностью, которой ожидают клиенты с 40-летней историей Windows. После четырех десятилетий, в течение которых пользователи полностью контролировали свои компьютеры, Windows теперь предлагает им разделить этот контроль с машинами.



