Poslovni AI alati više se ne zadržavaju samo na pisanju teksta i sažimanju dokumenata. Sve češće mogu pristupati povezanim aplikacijama, pratiti događaje i izvršavati ponavljajuće zadatke bez toga da zaposlenik svaki put ručno pokrene postupak.
OpenAI je 29. rujna 2026. objavio nove mogućnosti za timske veze s odobrenim alatima i zajedničke zadatke koji se pokreću prema rasporedu ili podržanom događaju. Dva dana poslije dodane su i proširene administrativne kontrole za dodatke i njihova tržišta. Istoga tjedna RSA i C1.ai predstavili su rješenja usmjerena na identitet, vlasništvo i ovlasti AI agenata, dok je Nvidia objavila sigurnosnu platformu za postavljanje granica njihova djelovanja.
Te objave ne znače da je svaka funkcija već dostupna svakom hrvatskom korisniku. Dostupnost ovisi o alatu, pretplati, regiji i administrativnim postavkama. Poslovni je signal ipak jasan: prije povezivanja AI agenta s e-poštom, dokumentima, CRM-om ili drugim sustavom tvrtka mora odrediti tko njime upravlja i što točno smije napraviti.
AI agent nije samo još jedan korisnički račun
Zaposlenik se prijavi u poslovnu aplikaciju, obavi zadatak i nakon toga se odjavi. AI agent može raditi drukčije: pratiti dolazak nove poruke, pokrenuti obradu podataka, pripremiti odgovor i nastaviti raditi prema zadanom rasporedu.
Zbog toga pitanje nije samo ima li agent pristup određenoj aplikaciji. Potrebno je razdvojiti najmanje četiri razine:
- koje podatke agent smije čitati
- koje podatke smije stvarati ili mijenjati
- koje radnje zahtijevaju ljudsko odobrenje
- tko može promijeniti njegove upute i ovlasti
Agent koji samo sažima nove upite ima bitno manji rizik od agenta koji može poslati ponudu, promijeniti status kupca ili izbrisati zapis. Oba mogu koristiti istu aplikaciju, ali ne bi smjela imati iste ovlasti.
Svaki agent treba imenovanog vlasnika
Najvažnija kontrola nije tehnička nego organizacijska: uz svakog aktivnog agenta treba stajati ime odgovorne osobe ili jasno određen poslovni tim.
Vlasnik agenta ne mora ručno provjeravati svaki njegov korak. Njegova je uloga odobriti svrhu automatizacije, razumjeti povezane izvore podataka, pratiti rezultate i reagirati kada se promijeni proces ili nastane pogreška.
To sprječava čest problem automatizacije: osoba koja je postavila zadatak promijeni radno mjesto ili napusti tvrtku, a automatizacija nastavi koristiti njezin račun. Nakon nekoliko mjeseci nitko sa sigurnošću ne zna zašto zadatak postoji, kome šalje podatke ni što će se dogoditi ako ga se isključi.
Za svaki agent zato zabilježite:
- poslovnu svrhu i očekivani rezultat
- odgovornu osobu i zamjenu
- povezane aplikacije i račune
- dopuštene i zabranjene radnje
- datum posljednje provjere
- postupak privremenog i trajnog isključivanja
Ovlasti dodjeljujte prema zadatku, a ne prema mogućnostima alata
Najjednostavnije je agentu povezati račun zaposlenika koji već ima širok pristup. To je ujedno i jedan od najrizičnijih pristupa jer agent tako može dobiti više podataka i radnji nego što su mu potrebni.
Ako je njegov zadatak pripremiti tjedni pregled novih prodajnih upita, vjerojatno mu treba čitanje određenih zapisa i stvaranje nacrta izvještaja. Ne treba mu automatski omogućiti izvoz cijele baze, promjenu podataka o kupcu ili slanje poruka u ime direktora.
Dobra početna postavka slijedi načelo najmanjih potrebnih ovlasti. Agent dobiva samo ono bez čega ne može obaviti definirani zadatak. Dodatna ovlast dodaje se tek kada postoji jasan poslovni razlog, a ne zato što ju alat nudi.
Posebno odvojite radnje koje mogu proizvesti financijsku, pravnu ili reputacijsku posljedicu. Slanje konačne ponude, promjena cijene, odobravanje povrata, objava sadržaja i brisanje podataka trebali bi imati dodatnu potvrdu odgovorne osobe, barem dok se postupak ne testira na dovoljno stvarnih primjera.
Praktičan primjer: agent za obradu novih upita
Zamislimo uslužnu tvrtku koja prima upite putem obrasca, e-pošte i društvenih mreža. Cilj agenta je smanjiti ručno prepisivanje i osigurati da nijedan upit ne ostane nezabilježen.
Agent može pročitati novu poruku, izdvojiti ime, kontakt, traženu uslugu i željeni rok te pripremiti zapis u sustavu za praćenje upita. Ako nedostaje važan podatak, može označiti da je potrebna dopuna.
U prvoj fazi agent ne šalje odgovor kupcu. Zaposlenik pregledava izdvojene podatke, ispravlja eventualnu pogrešku i odobrava nacrt poruke. Tek nakon razdoblja provjere može se razmotriti automatsko slanje jednostavne potvrde primitka, ali konačna ponuda i dalje ostaje pod ljudskom kontrolom.
U tom scenariju vlasnik agenta je voditelj prodaje, tehnički administrator upravlja vezama s aplikacijama, a direktor odobrava proširenje ovlasti. Ako se promijeni obrazac ili prodajni proces, zna se tko mora provjeriti radi li agent i dalje prema pravilima.
Takav pristup prati istu logiku koju primjenjujemo pri razvoju digitalnih sustava i automatizacije poslovanja: proces, podaci, korisničke uloge i iznimke definiraju se prije nego što se automatizacija proširi. U projektu Zemma.app raspored, tim, usluge, klijenti i automatizirane komunikacije povezani su u jedan sustav s različitim korisničkim sučeljima, što pokazuje zašto automatizacija mora pratiti stvarne odgovornosti u poslovanju.
Kako uvesti nadzor bez velikog sigurnosnog projekta
Mala tvrtka ne mora odmah uvoditi složenu platformu za upravljanje stotinama agenata. Dovoljno je početi s jednostavnim registrom u kojem su navedeni svi aktivni agenti, automatizirani zadaci i povezani računi.
Zatim za svaki unos odgovorite na pet pitanja:
- Tko je poslovni vlasnik ovog zadatka?
- Koje podatke agent može vidjeti?
- Koje promjene može samostalno napraviti?
- Gdje se može pregledati povijest njegova rada?
- Kako mu se odmah ukida pristup?
Provjeru ponovite nakon svake promjene zaposlenika, poslovne aplikacije ili načina rada. Također je korisno odrediti redoviti tromjesečni pregled, čak i kada nije zabilježen problem. Automatizacija koja je prije šest mjeseci bila ograničena može u međuvremenu dobiti nove veze, šire podatke ili drukčije upute.
Za početak birajte proces s malim posljedicama pogreške i jasnim rezultatom. Sažimanje upita, priprema internog izvještaja ili označavanje nepotpunih zapisa sigurniji su prvi koraci od samostalnog slanja ponuda, promjene cijena ili upravljanja korisničkim računima.
Prije povezivanja odredite vlasnika, granice i izlaz
AI agent postaje poslovni rizik kada može djelovati, a nitko nije odgovoran za njegove ovlasti i rezultate. Zato prije povezivanja aplikacija definirajte jednu odgovornu osobu, najmanji potreban pristup, radnje koje zahtijevaju odobrenje i jasan način zaustavljanja.
Ako ne možete brzo odgovoriti tko upravlja agentom, kojim podacima pristupa i kako mu se ukida pristup, automatizacija još nije spremna za samostalan rad. Za pregled postojećeg procesa ili planiranje kontrolirane automatizacije možete nam se javiti putem kontaktnog obrasca; prvi korak može biti samo popis sustava, računa i odluka koje danas ovise o ručnom radu.

