Часть IV — Где ломается

Приложение. Карта первых 90 дней

Понедельник, утро. Основатель смотрит в пустой календарь. В фирме одиннадцать человек, выручка есть, про сублимацию и стек ролей он уже всё прочитал. А на столе один вопрос, и он не про теорию: с чего начать во вторник, чтобы не попасть в те 95% пилотов, которые до прибыли так и не дошли (исследование MIT) [E].

Нового тут нет: всё уже разобрано по главам. Я раскладываю это по дням — протокол снятия знания (ch03), скелет контракта (ch05), чеклист безопасности (ch05 и ch10), — и показываю, куда заглянуть на каждом шаге. Карта, не учебник.

Сразу оговорка, и я повторю её в конце, потому что без неё карта врёт. Это операционная гипотеза, не рецепт с гарантией. Ни одна названная фирма публично не прошла полтора-два года на модели вокруг артефактов, с проверенной устойчивой прибылью — весь маршрут собран из разборов провалов (ch10). Я не продаю успех. Я раскладываю дисциплину, без которой провалились все, кого я разбирал.

И фильтр на входе, чтобы не слить девяносто дней зря. Сублимировать стоит там, где у вас в штате сидит носитель знания, которого нет в предобучении модели: эксперт, чьё суждение вы не наймёте за квартал. А если ценный процесс оказался конвейером с жёсткими правилами — переход вам не нужен, нужна обычная автоматизация. Этот путь — для чутья андеррайтера, диспетчера, диагноста: оно срабатывает безошибочно, но в регламент не ложится.

Фаза 0 (дни 1–10): один процесс, остального не трогать

Первая ошибка — размер амбиции. «Внедрим ИИ в компании» — не задача. Это способ потратить квартал и ничего не закрыть. Берите один узкий процесс. Не «всё кредитование», а андеррайтинг малого бизнеса. Не «вся поддержка», а разбор входящих тикетов первого уровня.

Как выбрать, по убыванию веса. Первое — есть живой носитель в штате, готовый сесть рядом на неделю. Второе — есть история, по которой виден правильный исход: закрытые тикеты, одобренные заявки, прошлые решения. Третье — ошибка стоит денег, но не убивает. Не берите для пилота процесс, где один сбой — это отзыв продукта или штраф регулятора. Редкие тяжёлые случаи освоите потом, на дисциплине, не на первом блине.

Чего не делать в эти десять дней: покупать платформу, нанимать «head of AI», запускать три пилота разом «чтобы сравнить» — это приятная занятость без результата. У взятого процесса должен быть владелец-эксперт внутри. Носитель уже ушёл — сублимировать нечего. Носитель — это вы сами, и вам некогда? Тоже нечего.

Артефакт фазы — одна страница. Какой процесс. Кто эксперт (L0). Кто станет оператором после запуска (L1). Кто платит и владеет результатом — вы, L3. Стек ролей разобран в ch05. Здесь он не теория, а распределение ответственности на бумаге — до первой строчки промпта.

Фаза 1 (дни 11–30): снять знание с эксперта

Здесь самое важное: вы садитесь рядом с экспертом и снимаете с него то, что он сам не умеет записать. Сам протокол — пять рабочих дней на одного эксперта и один процесс — расписан по дням в ch03: теневая запись, разбор пограничных пар, первая кристаллизация в SKILL.md, слепой прогон, фиксация ворот эскалации. Таблицу держите открытой из той главы и заполняйте по ходу.

На карте важны две вещи, о которые спотыкаются чаще всего.

Первая — не просить эксперта «написать регламент». Эксперт не ленится — он просто не думает регламентами. Он объясняет решение в контексте, в ту секунду, когда оно принимается, и за чистым листом не сядет. Поэтому материал берётся не из его диктовки и не из вашего конспекта, а из записи его рассуждения вслух — на живом разборе кейса.

Вторая — знание живёт на границах. Две почти одинаковые заявки, одну берёт, другую нет, спросите «почему?» — вот оно, неписаное правило, которого нет ни в одном регламенте. Типовой поток пропускайте: там сублимировать нечего, там просто правила.

И быстрая проверка — те же пять признаков из ch03. Эксперт не может объяснить решение заранее, но объяснит в моменте. Два сильных эксперта решат по-разному, и оба будут правы. Среда меняется так часто, что жёсткие правила устаревают на ходу. Работа идёт в разговоре, а не по форме. И толк появляется, только когда помнишь прошлые решения. Не подходит ни один признак — у вас обычный конвейер по правилам, а не сублимация, и вы зашли не в ту дверь.

Фаза 2 (дни 31–60): ворота и руки

Скилл без проверки — большой промпт, которому повезло на первой сотне заявок. Скилл без данных — слеп. Эта фаза ставит и то, и другое.

Ворота — это набор-проверка (eval). Не сто кейсов и не дашборд: таблица из 20–30 строк, которую заполняет эксперт, а не инженер. Половину строк берёте оттуда, где скилл ошибся на слепом прогоне. Провальный кейс ценнее десяти успешных. На старте хватает трёх метрик:

  • то же решение, что у эксперта;
  • та же причина, не выдуманная;
  • формат, который примет следующая система.

Каждый новый сбой в проде дописывается строкой, и набор сам становится сублимированным определением «хорошо». Как растить его дальше — в ch05.

Руки артефакта — это MCP: подключение к почте, базе, файлам. По минимуму прав и только то, что нужно процессу. Здесь же возникает первый контур безопасности, и без него рушится всё остальное — потому что артефакты ставят из маркетплейсов, а там грязно. Проверки начала 2026 нашли в магазинах скиллов горы заражённого: каждый восьмой — вредоносный, каждый третий — с дырами в безопасности (Koi Security, Snyk) [E]. Чужой артефакт делает то, что в него зашито, а не то, что написано на коробке.

Поэтому до того, как артефакт получит ключи, прогоните его по чеклисту безопасности — он целиком в ch05 и ch10. Костяк короткий:

  • исходник кто-то прочитал глазами, а не поверил описанию;
  • права урезаны до минимума и только под задачу;
  • первый запуск — в песочнице, без боевых данных;
  • описания инструментов проверены на скрытые инструкции-подсадки (prompt injection) — прячутся именно там;
  • у источника есть имя и история версий;
  • на отказ зашит NEEDS_HUMAN, а не тихий REJECT;
  • записаны владелец и дата подключения.

Любой «нет» — стоп.

Три вещи, которые режут эту фазу. Скилл «по инструкции из README» в прод — точно нет. Грузить все определения инструментов разом — тоже: точность падает с ростом окна, берите только нужную схему. И мерить эффект по самоотчётам команды бессмысленно. Исследование METR показало: люди чувствовали себя на 20% быстрее, а делали на 19% медленнее [E]. Спрашивать команду без толку — она отвечает за самочувствие, а часы стоят отдельно.

Как один артефакт выглядит на столе

Чтобы карта не осталась абстракцией — вот тот же андеррайтинговый скилл в трёх кусках, которые реально лежат в репозитории к концу дня 30. Не продакшен. Минимальный костяк, с которого начинают.

Сам скилл — текстовый файл: заголовок-метаданные и тело из эвристик, снятых с эксперта.

---
name: underwriting-smb-edge
version: 0.3.0
owner: builder-L2
escalation: NEEDS_HUMAN
---
# Когда сказать «нет» по чистой заявке

Ты не скоринг. Скоринг уже сказал «да». Твоя работа — поймать то,
что формально сходится, но лежит слишком ровно.

## Сигналы на эскалацию (любой → NEEDS_HUMAN, не REJECT)
- Выручка держится под порогом одобрения три месяца подряд.
- Учредитель сменился меньше 90 дней назад, обороты не просели.
- Адрес совпадает с тремя другими заявками этого квартала.
...

Ворота к нему — таблица на два десятка строк, половина из них там, где скилл ошибся на слепом прогоне. Эксперт (L0) заполняет её сам, инженер не трогает.

Кейс Эксперт Скилл Тот же сигнал? Вердикт
#14 чистый профиль, выручка под порогом escalate escalate да
#22 новый учредитель escalate approve ✗ → строка в набор
#31 типовая заявка approve approve да
#44 адрес-дубль escalate escalate нет (другой повод) ⚠ частично

Третий кусок не на бумаге, а в дисциплине: четыре числа, которые вы снимаете с этого скилла каждый месяц — доля совпадений с эталоном, задержка, стоимость прогона, дата последней проверки. Когда совпадение поползёт вниз после тихого апдейта модели, вы увидите это строкой в таблице, а не жалобой клиента.

Всё. Один файл, одна таблица, четыре числа. Это и есть сублимированная компетенция Галины Сергеевны в форме, которая работает, когда сама Галина Сергеевна ушла.

Фаза 3 (дни 61–90): владение, надзор и право остановить

Артефакт работает. Теперь не дать ему тихо сгнить. Две вещи: контракт и контур надзора.

Контракт нужен, даже если эксперт — ваш штатный сотрудник, а строитель — подрядчик. Старый трудовой договор продавал часы. Контракт L3 продаёт работающую функцию. Его скелет — четыре пункта, разобран в ch05:

  • что именно вы сдаёте и кому это принадлежит после сдачи;
  • платёж за результат, а не за присутствие;
  • проверки качества в цифрах, с регламентом живого ревью;
  • своё приносит — своё уносит: что эксперт принёс с собой и забирает при уходе.

На карте держите в уме два следствия. Первое: то, что сгенерил ИИ, авторским правом не защищено — ни в США, ни в других ключевых странах. Значит, владение держится на двух опорах: режим коммерческой тайны и пункт «создано по найму» в договоре. Это надо прописать буквами, а не держать в уме. Второе: программу нельзя привлечь к ответу — у неё нет лица, на которое вешают вину (Moffatt v. Air Canada, 2024) [E]. Когда артефакт тихо разойдётся с реальностью, отвечать будет человек.

Контур надзора — то, что не даст вам через три месяца получить «оракула» из ch10: скилл, который после тихого апдейта модели начал писать прозу вместо JSON, и неделю никто не заметил. Минимум на девяносто дней — те же четыре числа на скилл и ежемесячная сверка: доля успеха на эталонных кейсах, задержка, стоимость прогона, дата последней проверки. Построить дёшево, работает только при регулярной сверке.

Дальше — ревью, которое нельзя обойти кнопкой «Принять»: интерфейс заставляет оператора вписать обоснование на нагруженной границе. Оператора-L1 оценивайте по тому, сколько подсаженных синтетических ошибок он ловит, а не сколько проштамповал. Иначе растите губку для ответственности вместо судьи. И заведите реестр всех скиллов с владельцем и сроком вывода из эксплуатации. Для фирмы из 3–20 человек это не отдельный наём, а функция вашего строителя-L2. Но существовать она должна, иначе границу актуальности держать некому.

Три ловушки этой фазы. Вешать надзор на оператора, у которого навык уже вымыло. Надзор без практики сам выедает руку — это не страшилка, так и происходит, и поймать ошибку станет некому. Версионировать каждую мелочь: лишняя бюрократия загонит людей в обход — они оплатят свои инструменты личной картой и сделают мимо вас. И списывать «ручные вторники» как блажь — это спортзал для головы, без которого в день, когда артефакт поедет, за штурвал сесть некому.

Что остаётся на человеке

За девяносто дней у вас будет один работающий артефакт — с воротами, контрактом и живым владельцем — и мышца сделать это снова. Не фирма с выручкой под $3 млн на сотрудника (Lovable) [E]: туда ведёт повторение цикла на следующем процессе, а не героический запуск всего разом.

И последнее, ради чего всё. Несублимируемый 1% [I] — не красивая формула. Это то, что вы оставляете себе намеренно: суждение, право остановить, ответственность, которую не на кого свалить — машина за неё не ответит. Нет человека, который умеет сесть за штурвал, — нет права включать автопилот.

И ещё раз ту оговорку, с которой начинал. Это операционная гипотеза. Я разложил дисциплину, на которой держится тезис книги, но сам тезис на 2026 год остаётся экстраполяцией, а не наблюдаемым устойчивым состоянием. Все известные провалы пропустили именно эту дисциплину: не держали метрику качества на автоматизированном срезе, не сохранили неассистированную практику, не назвали владельца, не прочитали, что делает подключённый артефакт. Это не доказывает, что сублимация работает. Это доказывает, что без неё — точно нет. Девяносто дней дисциплины не гарантируют апгрейд. Их отсутствие гарантирует, что вы окажетесь в тех 95%.