Zip пропонує ШІ-агентів, що захистять фінансистів від витоку даних через ChatGPT

Zip пропонує ШІ-агентів, що захистять фінансистів від витоку даних через ChatGPT 1

Zip, платформа штучного інтелекту для закупівель вартістю 2,2 мільярда доларів, представила два продукти, які знаменують поворотний момент у її перетворенні з програмного забезпечення для закупівель на автономну AI-платформу. Це пакет із п’яти AI-«Суперагентів», здатних перевіряти контракти, кодувати рахунки-фактури та вести переговори з постачальниками в рамках системи управління Zip, а також реалізація протоколу Model Context Protocol (MCP), що забезпечує пряме підключення даних Zip до AI-асистентів, таких як Claude та ChatGPT, без шкоди для аудиторських слідів чи контролю відповідності.

Ці анонси, представлені на AI Summit компанії Zip у Нью-Йорку за участю представників Anthropic, OpenAI, Datadog та Humana, з’являються в час, коли сектор технологій для закупівель став одним із найзапекліших полів бою в галузі корпоративного ШІ. SAP кілька тижнів тому представила своє бачення «Автономного підприємства», запропонувавши понад 50 предметно-орієнтованих помічників Joule для фінансів, ланцюгів постачання та закупівель. Coupa запустила власну платформу Compose та пакет послуг Catalyst, призначені для створення та оркестрації AI-агентів у сфері закупівель. Gartner прогнозує, що 40% корпоративних програм включатимуть спеціалізованих AI-агентів до кінця 2026 року, порівняно з менш ніж 5% сьогодні.

Те, що робить підхід Zip унікальним і потенційно важливим для ширшого ринку корпоративного ШІ, — це не самі агенти, а місце їхнього функціонування та обмеження, що на них накладаються.

Чому відділи закупівель завантажують конфіденційні фінансові дані в особисті облікові записи ШІ

Анонс зосереджений на корпоративному занепокоєнні, яке керівники закупівель все частіше описують приватно, але рідко озвучують публічно: їхні співробітники вже використовують ШІ для конфіденційної фінансової роботи, але роблять це в неконтрольованих, особистих облікових записах.

По всій компанії співробітники завантажують дані про витрати в Claude для аналізу, редагують конфіденційні контракти в ChatGPT та генерують внутрішні фінансові аналізи в особистих облікових записах Gemini або Copilot. Щоразу, коли це відбувається, конфіденційні корпоративні дані залишають системи, де кожна дія контролюється та аудитується, потрапляючи в середовища без нагляду, без контролю відповідності та без запису про виконані дії.

Наслідки помилок у цій сфері не є гіпотетичними. Порушення SOX (Закону Сарбейнса-Оксі) тягнуть за собою штрафи до 25 мільйонів доларів. Керівники можуть зіткнутися з ув’язненням. Публічні компанії, які не проходять аудити відповідності, можуть бути виключені з біржі. Коли аудитор через півроку запитує, як було прийнято певне рішення, ніхто не може надати документацію.

«Працюючи з сотнями підприємств, включаючи провідні світові компанії в галузі ШІ, ми виявили, що така робота вже відбувається, з управлінням чи без нього», — заявив Лу Ченг, співзасновник і технічний директор Zip. «Навіть компанії, які самі розробляють ШІ, хочуть, щоб ця робота була під контролем».

Генеральний директор Zip Руджул Запард у інтерв’ю VentureBeat деталізував конкурентну динаміку, яка робить закупівлі надзвичайно ризикованою сферою для управління ШІ. «Більшість підприємств не працюють на одній платформі закупівель», — сказав Запард. «Вони використовують SAP як свою ERP, Coupa для деяких закупівель, ServiceNow для IT-запитів, інструменти управління контрактами для юридичних питань, платформи ризиків та відповідності для перевірки постачальників, а також безліч спеціалізованих інструментів поряд із ними».

Він стверджував, що ця фрагментація надає Zip, як шару оркестрації, що з’єднує всі ці системи, унікальну перевагу: «ШІ може бути лише настільки добрим, наскільки дані, до яких він має доступ. Оскільки Zip знаходиться над усіма цими інструментами, бачить кожен з них і оркеструє весь процес закупівель від запиту до оплати, його ШІ може діяти в межах усього робочого процесу закупівель способами, недоступними для окремих рішень».

П’ять суперагентів Zip для автоматизації найскладніших вузьких місць у закупівлях

Zip запускає п’ять суперагентів, кожен з яких спрямований на конкретну проблему в циклі закупівель. Агент закупівель розблоковує застряглі запити та керує переговорами щодо дрібних витрат. Юридичний агент перевіряє та редагує контракти відповідно до схвалених компанією шаблонів. AP-агент сортує, кодує, співставляє та маршрутизує рахунки-фактури. Агент конфігурації ідентифікує вузькі місця в робочому процесі та створює пропозиції щодо змін конфігурації для перевірки адміністратором. Агент прийому запитів допомагає співробітникам створювати відповідні запити, направляючи покупки до відповідного каналу закупівлі та стимулюючи використання пріоритетних постачальників.

Ці п’ять агентів не є самостійними сервісами. Інженерний блог Zip розкриває архітектурну філософію, що лежить в їхній основі: усі агенти Zip — попередньо розроблені та кастомні — працюють на спільному рушії виконання, створеному в межах платформи автоматизації робочих процесів App Studio компанії. Вони відрізняються лише конфігурацією: промптом, що визначає поведінку, інструментами, до яких вони мають доступ, і форматом виводу. Інженерна команда Zip описує це як модель «блоків Lego» — готові агенти є завершеними моделями; кастомні агенти — це те, що підприємства обирають побудувати з тих самих компонентів.

В основі архітектури агента лежить чотиривузлова графова структура LangGraph (попередня обробка, оркестрація, фінальний синтез та постобробка), яка розділяє збір інформації від генерації відповіді. Вузол оркестрації містить агент ReAct (Reason + Act), який автономно вирішує, які інструменти використовувати: отримання документів через векторний пошук, структуровані API-дані з запитів на закупівлю та контрактів, або специфічний для компанії контекст політики з бібліотеки посилань.

Це розділення є цілеспрямованим. Як пояснює інженерна команда Zip, об’єднання дослідження та синтезу в один виклик LLM означало б вимагати від однієї моделі одночасно бути ретельним дослідником і красномовним автором. Їх розділення дозволяє Zip оптимізувати кожен компонент незалежно, включаючи використання різних рівнів моделей для кожного.

Що відрізняє агентів Zip від безлічі анонсів ШІ для закупівель від SAP, Coupa та інших, так це архітектура управління. Кожна дія суперагента регулюється тими ж ролями, дозволами та контролями, що застосовуються до людських співробітників. Дії з високим впливом, такі як оновлення системи та затвердження, використовують детерміновану логіку, а не висновки LLM. І кожна дія генерує повний аудиторський слід.

Що станеться, коли AI-агент неправильно класифікує контракт на 150 000 доларів

Запард поділився конкретним прикладом помилки з бета-тестування, щоб проілюструвати, як конструкція Zip з участю людини обробляє реальні збої. «Наш суперагент прийому запитів позначив контракт на маркетингові послуги вартістю 150 000 доларів як стандартну підписку на SaaS», — сказав він. «Але оскільки кожна дія суперагента перед виконанням проходить через контрольний пункт із залученням людини, команда закупівель виявила неправильну класифікацію, перш ніж вона пішла далі. Вони виправили категорію, були спрямовані правильні затверджувачі, і бухгалтерське кодування пройшло коректно далі».

Історія про помилку та її виправлення є показовою, оскільки вона висвітлює напруженість у центрі кожної корпоративної розгортання ШІ: ці системи робитимуть помилки, і питання в тому, чи вловить їх навколишня інфраструктура, перш ніж вони завдадуть шкоди.

Запард був прямим, коли його запитали, хто несе відповідальність, якщо суперагент спричинить порушення відповідності: «Клієнти несуть відповідальність за свої рішення щодо закупівель, так само, як це було б з будь-яким постачальником чи бізнес-процесом. Це стандартно для корпоративного програмного забезпечення. Постачальники послуг з нарахування заробітної плати не беруть на себе відповідальність за неправильно класифікованих працівників, постачальники ERP не несуть відповідальності за неправильно заявлені фінансові показники, і той самий принцип застосовується до роботи, доповненої ШІ».

Але він також наголосив, що мета дизайну — зробити питання відповідальності неактуальним. «Суперагенти Zip розроблені таким чином, щоб подібний сценарій не виникав. Вони функціонують не поза межами управління, а всередині нього. Кожна дія підлягає аудиту, кожен крок із високим впливом контролюється людським переглядом, а аудиторський слід дозволяє демонструвати відповідне прийняття рішень аудиторам та регуляторам».

Суперагенти наразі перебувають у бета-версії, загальнодоступними вони стануть цього літа. Zip впроваджує AI-агентів у закупівлях з 2024 року, і сьогодні понад 50 з них працюють у сотнях корпоративних клієнтів. Northwestern Mutual заощадив 1400 годин завдяки одному AI-агенту. Суперагенти — це наступний етап еволюції: більше міркувань, більше міжсистемних дій, більше автономії — все в межах шару управління Zip.

Коли його запитали, який відсоток дій агентів вимагає ескалації людиною, Запард відповів, що чіткої цифри немає, оскільки кожен агент обробляє різний тип завдань, але додав: «У фінансах та закупівлях зокрема, ми свідомо віддаємо перевагу ескалації, коли транзакція стосується порогових значень ризику, дотримання політик, юридичних вимог, бюджетних обмежень або правил управління. Це свідомий вибір дизайну, а не обмеження».

Як MCP Zip для закупівель може змінити місце виконання корпоративного ШІ

Другий анонс може виявитися більш значущим для ширшого ринку корпоративного ШІ. Zip MCP — це реалізація протоколу Model Context Protocol, розміщена у постачальника. Це відкритий стандарт, розроблений Anthropic у листопаді 2024 року та переданий до Linux Foundation. Завантаження SDK MCP досягло 97 мільйонів на місяць до березня 2026 року, що на 970% більше за 18 місяців.

Фундаментальна проблема обмежувала впровадження MCP у корпоративному середовищі: організації, які розгортають MCP, стикаються з передбачуваним набором проблем — аудиторські сліди, автентифікація з інтеграцією SSO, поведінка шлюзу та портативність конфігурації. Сам протокол MCP ще не вирішує нативно вимог управління, які вимагають регульовані галузі та чутливі до відповідності функції, як-от закупівлі.

Zip намагається вирішити це на рівні додатків. Його MCP-сервер безпосередньо підключає платформу закупівель Zip до будь-якого MCP-сумісного AI-асистента. Наприклад, співробітник, який досліджує постачальників у Claude, може отримати пропозицію від Zip щодо подання запиту під час цієї розмови. Досвідчені користувачі можуть отримувати агреговані звіти за постачальниками, запитами, рахунками-фактурами та платежами в межах однієї розмови зі ШІ. Кожна дія дотримується дозволів користувача через OAuth, працює в межах контролю відповідності Zip та генерує повний аудиторський слід. Zip стверджує, що це перша реалізація MCP нативно для корпоративних закупівель.

Це твердження важливе, оскільки закупівлі, мабуть, є найбільш чутливою до управління бізнес-функцією, де MCP може принести негайну користь: вона включає фінансові зобов’язання, юридичні контракти, нормативну відповідність та дані постачальників, що стосуються SOX, GDPR та десятків інших нормативних рамок.

Коли його запитали, що відбувається з конфіденційними даними після того, як вони потрапляють у контекстне вікно сторонньої моделі, Запард відповів прямо: «MCP прив’язаний до автентифікованого користувача, і ті ж самі ролеві дозволи, що застосовуються в Zip, також застосовуються через MCP, що означає, що MCP може отримувати лише ту інформацію, яку користувачеві вже дозволено бачити». Він додав, що Anthropic та OpenAI діють як субпідрядники Zip, керуються угодами про обробку даних із положеннями про Нульове Збереження Даних, тому «дані, що проходять через MCP, не використовуються для навчання моделі та захищені корпоративними засобами контролю на обох кінцях з’єднання».

Компанії, що розробляють ШІ, обрали Zip замість створення власних інструментів для закупівель

Список клієнтів Zip для цих анонсів вражає, але все ще розвивається. Block, UCI Health та Snowflake є згаданими стартовими клієнтами для AI Spend Automation, преміального корпоративного пакету, який включає доступ до платформи, кредити на використання ШІ та інженерів Zip, які розробляють кастомні рішення. UCI Health повідомив про 20 мільйонів доларів уникнених витрат від одного проекту ІТ-інфраструктури. Запард пояснив методологію: «20 мільйонів доларів надійшли від одного проекту ІТ-інфраструктури в UCI Health, де їхня команда закупівель використала ШІ-бенчмаркінг для ведення переговорів з постачальниками, маючи реальні ринкові дані, а не лише внутрішні припущення». Він обережно визначив це як спільний результат: «Команда закупівель UCI Health вела переговори, а ШІ надав їм бенчмарки для успішного ведення».

Zip стверджує, що його ширша клієнтська база заощадила понад 10 мільярдів доларів завдяки його AI-пакету. Запард зазначив, що ця цифра «включає пряме скорочення витрат через кращі переговори з постачальниками, заощадження часу від автоматизації ручних робочих процесів закупівель, зменшення ризиків завдяки уникненню штрафів та пені за невідповідність, а також непрятні заощадження від покращеного управління поновленнями». Дослідження Forrester Total Economic Impact моделювало ROI у 386% для великих підприємств, які використовують Zip, показуючи, що в середньому платформа окупається менш ніж за шість місяців.

Але історії клієнтів, які мають найбільше значення для стратегічного наративу Zip, — це їхні стосунки з компаніями, чиї моделі живлять власні агенти Zip. OpenAI розгорнула понад 10 AI-агентів на платформі Zip. Anthropic, чию модель Claude використовує Zip і чиї інженери створили MCP, більш ніж подвоїла свій обсяг закупівель через Zip, зберігаючи штат на одному рівні.

Той факт, що обидві компанії вирішили купити, а не будувати, є, мабуть, найсильнішим доказом конкурентоспроможності Zip: якщо організації з найбільшим талантом у сфері AI-інженерії у світі вирішили, що проблема управління закупівлями не варта внутрішнього вирішення, це свідчить про наявність надійного захисту. Окрім AI, серед клієнтів — T-Mobile, Dollar Tree, Canva та Prudential — великі, регульовані підприємства, де збої у відповідності мають значні наслідки.

«Коли компанії, що розробляють ШІ, обирають Zip замість того, щоб створювати власні рішення, це багато говорить про наш захист», — сказав Запард.

SAP, Coupa та інтенсивна гонка озброєнь ШІ у сфері корпоративних закупівель

Анонси Zip не відбуваються у вакуумі. Ринок корпоративного ШІ для закупівель переживає швидку конвергенцію, оскільки кожна велика платформа поспішає вбудувати можливості агентів. SAP розгорнула понад 50 предметно-орієнтованих помічників Joule на Sapphire 2026, оркеструючи підмножину з понад 200 спеціалізованих агентів для виконання точних завдань. SAP навіть запустила Joule Agent у рішенні SAP Ariba Intake Management, яке приймає та маршрутизує запити на закупівлю та підключається до існуючих систем закупівель — крок, який напряму зачіпає основну територію Zip. Генеральний директор Coupa Лі Тюрнер стверджує, що платформа її компанії має перевагу, оскільки, на відміну від інших, які «прилаштовують ШІ до застарілих систем», Coupa має єдину платформу, що масштабується з урахуванням управління. Coupa заявляє, що розгорнула понад 20 спеціалізованих агентів, а її набір даних з 10 трильйонів історичних транзакцій надає їй перевагу в навчальних даних, якої Zip не може досягти.

Контраргумент Запарда базується на позиції Zip як шару оркестрації, а не окремого рішення. «Незалежно від того, наскільки потужними є ці окремі інструменти, їхній ШІ неминуче обмежений даними всередині кожної їхньої власної системи», — сказав він. «Наш захист — це шар оркестрації та AI-агенти, побудовані на його основі: агенти, які унікально здатні міркувати та діяти в кількох системах і узгоджувати їхні дані як ціле, де це необхідно». Він вказав на визнання Zip як «Лідера» в першому в історії IDC MarketScape для Spend Orchestration як доказ того, що сама категорія була підтверджена.

Однак цей аргумент має стратегічну вразливість, про яку Запарда запитали безпосередньо: провідні клієнти Zip у галузі ШІ також є постачальниками моделей та потенційними конкурентами. Що станеться, якщо Anthropic або OpenAI розроблять інструменти для закупівель?

«Помилка полягає в тому, щоб вважати, що закупівлі — це фундаментально проблема моделі», — відповів Запард. «Навіть якщо LLM зможе ідеально зрозуміти контракт або вести переговори з постачальником, йому все одно потрібно діяти відповідно до політик компанії, ланцюгів затвердження, відносин з постачальниками, систем ERP та вимог аудиту. Цей контекстний шар — це те, що Zip будував останні шість років. Ми розглядаємо постачальників моделей як прискорювач можливостей, тоді як ми зосереджуємося на тому, щоб зробити цей інтелект операційним у межах підприємства».

Чому Zip обмінює маржу SaaS на інженерів-розробників та кредити ШІ

Пропозиція AI Spend Automation викликає питання щодо еволюції бізнес-моделі Zip. Пакетний доступ до платформи, кредити на використання ШІ та інженери-розробники, які створюють та впроваджують кастомні агенти в середовищах клієнтів, — це суттєво відмінний профіль маржі від традиційного SaaS. І це модель, яку Coupa, зі своїм новим пропозицією послуг Catalyst, також зараз впроваджує.

Запард був відвертим щодо компромісу: «Так, це інший профіль маржі, ніж чистий SaaS, і ми з цим згодні. Наразі наш пріоритет — це прийняття та доведення цінності для клієнтів. Ми віримо, що якщо ми досягнемо правильних результатів, то економіка піде за ними. Компанії, які поспішають захищати маржу, перш ніж продемонструють реальну цінність, не отримують ні того, ні іншого. Ми граємо в довгу гру».

Вартість Zip становить 2,2 мільярда доларів станом на раунд серії D у жовтні 2024 року, що є найбільшою інвестицією в технології закупівель за понад два десятиліття. Компанія залучила приблизно 371 мільйон доларів з моменту заснування у 2020 році та серед своїх інвесторів має Y Combinator, BOND, DST Global, Tiger Global та CRV.

Найглибшим технічним сигналом у сьогоднішньому анонсі може бути те, що він розкриває про інфраструктурний захист, який Zip будує під своїми агентами. Інженерна команда компанії нещодавно опублікувала детальну архітектуру своєї системи інтернаціоналізації — конвеєр, який використовує переклад на основі LLM з примусовим застосуванням глосарію, захоплення даних Kafka та виділений кластер кешування Redis для перекладу контенту, створеного користувачем, між багатонаціональними корпоративними клієнтами в режимі реального часу.

Система використовує техніку, відому як «ліниве збереження», коли переклади спочатку зберігаються з TTL (часом життя) одного тижня і лише потім просуваються до постійного сховища, коли користувач фактично їх читає. Така глибоко специфічна для закупівель інфраструктура, розроблена для підтримки AI-агентів, що працюють між мовами, юрисдикціями та регуляторними режимами, потребує років для побудови, а не кварталів, і жоден загальний інструмент ШІ не може її замінити лише кращою моделлю.

Реальний продукт, який продає Zip, — це аудиторський слід

Центральне питання для Zip — і для кожної компанії, що займається корпоративним програмним забезпеченням і прагне вбудувати агентний ШІ в регульовані робочі процеси — полягає в тому, чи дійсно AI-агенти, орієнтовані на управління, завоюють довіру команд закупівель, які десятиліттями будували ручні контролі з дуже вагомих причин. Регуляторні ставки реальні: штрафи SOX, кримінальна відповідальність для керівників, виключення з фондової біржі для компаній, які не проходять аудити відповідності. Коли з’являється аудитор і запитує, як було прийнято рішення про закупівлю, хтось повинен надати документальний слід.

Це, зрештою, ставка, яку робить Zip із Superagents та MCP. Не в тому, що ШІ може виконувати роботу з закупівель — на даному етапі це вже стандарт, — а в тому, що ШІ може виконувати роботу з закупівель і залишати запис, який задовольнить аудитора через два роки. На ринку, переповненому компаніями, що обіцяють автономних агентів, Zip робить ставку на те, що найцінніше, що може створити ШІ, — це не рішення. Це доказ того, що рішення було прийнято правильно.

Zip MCP та Zip Superagents доступні в бета-версії сьогодні, входять до складу всіх основних продуктів Zip, а загальнодоступними стануть цього літа. Zip AI Spend Automation доступний зараз для корпоративних клієнтів.

Як захиститися (Порада ІТ-Блогу):
1. Уникайте використання особистих облікових записів для доступу до конфіденційних корпоративних даних, навіть якщо це здається швидшим. Завжди використовуйте затверджені компанією інструменти та платформи.
2. Переконайтеся, що ваша організація впровадила надійні механізми контролю доступу та аудиту для всіх систем, де обробляються фінансові та конфіденційні дані.

Оригінал статті: venturebeat.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *