ADG Оставить заявку
Блог Управление и процессы 5 мин чтения

Итоги H1 2026: отечественный стек повзрослел, AI добрался до NOC, регуляторика стала скучнее

Три главных наблюдения команды по итогам первого полугодия 2026: зрелость отечественного стека, AI-агенты в первом уровне NOC и предсказуемость регуляторной нагрузки.

Контекст момента

Итоги H1 2026: зрелость отечественного стека, регуляторные хвосты и AI в производственной инфраструктуре

Первое полугодие закрыто. Мы традиционно делаем внутреннюю ретроспективу по проектам, и в этот раз решили часть наблюдений вынести публично - не в виде отчёта с цифрами, а в виде честного среза того, что поменялось в нашей повседневной работе за шесть месяцев.

Три наблюдения. Ни одно из них не было очевидным в январе.

Первое: отечественный стек перестал быть «временным»

Ещё в конце 2024-го значительная часть проектов строилась по такой логике: «сейчас ставим отечественный продукт, потому что регуляторика, но смотрим в сторону привычного». Это проявлялось в архитектуре - резервные интеграции, двойной мониторинг, избыточная документация на случай отката. Люди страховались.

В первом полугодии 2026 этот паттерн заметно изменился. Не везде и не у всех, но в достаточном числе проектов, чтобы это стало тенденцией.

Что произошло на практике. Astra Linux SE 2.x и РЕД ОС 9.x закрыли достаточно производственных кейсов, чтобы эксплуатирующие команды перестали относиться к ним как к «нестандартному» варианту. Kubernetes в дистрибуции Deckhouse или аналогах - работает. PostgreSQL 18 с сертификацией для КИИ - используется в проде без постоянного оглядывания на совместимость. Это не означает, что всё идеально и проблем нет. Проблемы есть - особенно в нишевом прикладном ПО и в сетевом оборудовании. Но базовый инфраструктурный слой перестал быть источником экзистенциального беспокойства.

Мы это чувствуем по характеру вопросов на пресейлах. Раньше первый час уходил на «а точно ли оно работает». Сейчас - на «как правильно строить» и «как мигрировать».

Второе: AI-агенты дошли до первого уровня NOC

В январе мы запустили первый агент с правом на действие - не только читает алерты и пишет дежурному, но и выполняет ограниченный набор операций автономно. К июлю у нас накопился достаточный операционный опыт, чтобы говорить о результате.

Детали мы разбирали отдельно: примерно треть Tier-1 инцидентов закрывается без участия человека. Здесь хочется сказать о другом - об изменении отношения к теме внутри клиентских команд.

Было. В начале года типичная реакция на предложение «агент будет что-то делать сам» - осторожная, граничащая с отказом. Не потому что технически непонятно, а потому что «ответственность непонятна». Кто виноват, если агент перезапустил не тот под? Это реальный вопрос, не демагогия.

Стало. Те же команды через полгода задают другой вопрос: «почему агент не делает X автономно, нам кажется, это тоже можно доверить». Это разворот. Доверие к агентам строилось медленно - через прозрачные логи, через то, что агент всегда объясняет что сделал и почему, через то, что ни одного серьёзного инцидента по вине агента не было.

Одновременно сформировалось понимание, что первый уровень - это не вся NOC-автоматизация. Tier-2 и выше требует другого уровня рассуждений и другого контроля. Пока агенты работают там, где паттерн повторяемый, а действие обратимо. Это правильная граница.

Третье: регуляторная нагрузка выросла, но стала предсказуемой

Если кто-то ожидал, что после волны 2024-2025 регуляторика слегка расслабится - нет. По объёму требований первое полугодие 2026 не легче. Новые методрекомендации ФСТЭК по КИИ, изменения в 152-ФЗ, активизация проверок по СБОМ - это реальная нагрузка на команды.

Но произошло кое-что важное: нагрузка стала предсказуемой.

Чем отличается предсказуемая нагрузка от непредсказуемой. Год назад интерпретация требований была лотереей. Разные регуляторы, разные проверяющие, разные акценты - компании тратили огромный ресурс не на выполнение, а на угадывание. Сейчас паттерны выровнялись. ФСТЭК опубликовал обезличенную статистику нарушений за H1 - мы её разбирали в июне. ГосСОПКА 2.0 имеет задокументированный API. Реестровые требования по ПДн устоялись настолько, что превратились в чеклист, а не в загадку.

Практически это выглядит так: у нас появились внутренние шаблоны для типовых сценариев - объект КИИ третьей категории, оператор ПДн с выгрузкой в реестр, аудит по 239-му приказу. Шаблон - это не замена анализа, это отправная точка, которая сокращает время работы вдвое и снижает риск что-то пропустить. В прошлом году таких шаблонов у нас не было, потому что не было достаточной повторяемости.

Это не означает, что регуляторика стала простой. Некоторые требования по-прежнему трактуются широко, и инспектора пользуются этим. Но базовый уровень понятности существенно вырос, и это снимает фоновую тревогу с проектов.

Что дальше

Три наблюдения выше - это срез, а не прогноз. Второе полугодие принесёт свои сюрпризы: у нас уже в работе несколько проектов, где видно нетипичные конфигурации и нестандартные вопросы.

Одна вещь остаётся без ответа, и мы за ней следим: как масштабируется доверие к AI-агентам в командах, где меньше технической культуры. Опыт, о котором мы пишем, накоплен в достаточно зрелых командах. Там, где инженерная база слабее - другая картина. Границы автономии агентов определяет в том числе зрелость команды, которая их эксплуатирует. Это интересный и до конца не решённый вопрос.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.