Многие считали, что идея Microsoft о «агентной операционной системе» — это больше футуристическая концепция, чем готовое к выпуску решение. Однако сегодня компания уточнила: агентные функции появятся в Windows 11 гораздо раньше, чем кто-либо ожидал.
Президент Windows Паван Давулури недавно описал будущее Windows как agentic OS — систему, где AI-агенты и большие языковые модели обрабатывают пользовательские команды, управляют файлами и задачами. Критики встретили идею резко, с насмешками и недовольством, указывая на «кучу сырого кода», которой, по их мнению, Windows является сейчас. Тем не менее концепция агентной ОС начинает занимать важное место в бизнес-направлении Microsoft, связанном с традиционным ПО.
Агентные функции уже подтверждены для Windows 11
Microsoft опубликовала новый документ поддержки, в котором описывает то, что вскоре появится в Windows 11. Компания подтвердила, что эти «экспериментальные» функции появятся в закрытой версии Developer Preview для участников программы Windows Insiders (неоплачиваемых бета-тестеров).

По словам Microsoft, нововведения:
- «пойдут гораздо дальше», чем просто добавление нового чатбота или улучшенной LLM,
- станут центральным элементом будущего, где Windows активно работает через AI-агентов.
Agent Workspace — основа агентной ОС

Первой ключевой функцией станет Agent Workspace — выделенное пространство внутри Windows, где AI-агент сможет выполнять задачи с пользовательскими файлами и данными.
Особенности:
- каждый агент работает в отдельной учётной записи Windows;
- пользователь продолжает работать за ПК как обычно;
- агент выполняет задачи параллельно, изолированно;
- используются минимальные ресурсы — CPU и оперативная память;
- архитектура напоминает виртуализацию, но, как утверждает Microsoft, она эффективнее традиционной VM (например, Windows Sandbox).
Компания утверждает, что между агентными и обычными учётными записями существуют чёткие границы безопасности.
Насколько изолированы агентные аккаунты?

Microsoft заявляет, что Agent Workspace обеспечивает:
- уровень безопасности, сравнимый с виртуальной машиной,
- параллельное выполнение задач,
- полный контроль со стороны пользователя.
Доступ агентов будет ограничен:
- Documents
- Downloads
- Desktop
- Pictures
- Videos
- Music
При этом, если разрешения включены, агенты смогут работать с теми же общедоступными папками, что и обычный пользователь.
«Надежная» безопасность — но риски остаются высокими
Microsoft подчёркивает, что агентная архитектура следует «надёжным принципам безопасности».
Также говорится, что:
- агент — это автономная сущность,
- он требует контроля и авторизации,
- разработчики и защитное ПО могут «атаковать» его, как любой компонент системы,
- все действия агента должны оставаться строго изолированными.
Но при этом Microsoft признаёт очевидное: AI-агенты серьёзно увеличивают угрозы безопасности.
Компания предупреждает:
агентный AI остаётся быстро меняющейся исследовательской областью,
и на данном этапе нет причин полагать, что осторожные пользователи или предприятия должны применять такие технологии — возможно, никогда.
