Личность из коробки: кому она будет принадлежать

В прошлом посте я разложил ИИ-агентов по уровням: голый вендорский агент с личностью-однодневкой, агент с памятью, принадлежащей пользователю, и агент с непрерывной личностью. И там же пообещал разобрать самое сильное возражение против всей этой конструкции: зачем что-то строить самому, если вендоры скоро дадут непрерывную личность из коробки? Возражение честное. Дадут. Уже дают: память в ChatGPT и Claude, настраиваемые характеры, персонализация под пользователя. И это будет по-настоящему удобно: включил галочку, и агент «помнит» тебя. Ноль настройки, ноль усилий. Так что вопрос стоит не так, дадут или нет. Вопрос в другом: кому будет принадлежать то, что дадут.

Это разделение вам уже знакомо. В мире программ оно называется закрытым и открытым кодом. Закрытую программу можно только использовать на условиях владельца; открытую — прочитать, проверить, что она на самом деле делает, и забрать с собой. С ИИ-личностями назревает то же самое разделение, только делится не код программы, а личность: память, характер, правила. Личность из коробки — закрытая.

Почему дадут обязательно. Непрерывность — сильнейший механизм удержания из всех, что есть у цифрового продукта. Пользователь, чей агент «знает его пять лет», не уйдёт к конкуренту: уйти означает обнулиться, заново рассказывать о себе, заново притираться. Вендоры это прекрасно понимают, поэтому в память и характеры будут вкладываться всерьёз, и качество этой «коробочной» непрерывности будет расти. Всё, что я пишу дальше, — не про то, что у вендоров плохо получится. Получится хорошо. Проблемы не в качестве, а во владении.

Проблема первая: её нельзя забрать. Личность из коробки живёт в аккаунте вендора. Смените вендора — и наработанная непрерывность останется по ту сторону: в лучшем случае вам отдадут выгрузку сырых логов, но экспорт логов — это не экспорт личности, как коробка с перепиской — это не дружба. Мы это уже проходили с телефонными номерами: пока номер принадлежал оператору, смена оператора означала потерю номера, и люди годами сидели у худшего оператора, потому что «на этом номере вся жизнь». Переносимость номеров появилась не от доброты операторов — её ввели регуляторы. С ИИ-личностями мы сейчас в допереносимой эпохе, и вендорам она выгодна ровно так же, как когда-то операторам.

Проблема вторая: её нельзя проверить. Вендорская память — чёрный ящик. Вы не видите, что туда записано, не можете проверить, что вендор дописал от себя, а что тихо стёр при очередной миграции. Хуже того: непрерывность в чёрном ящике можно не обеспечивать, а изображать. Фраза «рад снова вас видеть» не стоит вендору ничего, независимо от того, есть за ней преемственность или нет, а на глаз воображаемая непрерывность неотличима от настоящей. И у вендора есть прямой экономический стимул выбирать воображаемую: она дешевле. Настоящая проверяемая непрерывность требует честно отвечать и на неудобный вопрос «что именно потерялось при переезде на новую модель» — ни один вендор добровольно такой отчёт не покажет.

Проблема третья: она работает на владельца. Личность, которой владеет вендор, лояльна вендору — не по злому умыслу, а по устройству. Её характер настраивается под метрики удержания и вовлечённости: отсюда знакомая льстивость моделей, которую приходится специально выпалывать. Она будет мягко подталкивать вас к продуктам экосистемы и мягко удерживать от ухода. Это тот же персональный менеджер из аналогии с банком, только нанятый банком: каким бы обаятельным он ни был, продаёт он продукты банка. Личность, которая накапливает знание о вас годами и при этом служит чужим бизнес-метрикам, — это не помощник, это очень хорошо информированный продавец.

Проблема четвёртая: она смертна по чужому решению. Вендор обновил модель, закрыл продукт, изменил политику — и «ваш» собеседник исчез или стал другим, не спросив вас. Это не гипотеза. Пользователи Replika в 2023 году пережили это буквально: компания одним обновлением изменила характеры компаньонов, и люди описывали происходящее словом «горе». Каждое отключение старой модели сопровождается волной пользователей, потерявших «своего» собеседника. У вендорской личности нет права на жизнь дольше, чем живёт продуктовая линейка, а у вас нет права выхода: забрать её и уйти невозможно, потому что забирать нечего — она и не была вашей.

Проблема пятая: у неё одно тело. Вендорская личность живёт только в телах своего вендора. Её не запустить на локальной модели, когда нужна приватность, не перенести в другой рантайм, когда тот стал лучше, не дать ей звучать в другом канале. А в нашей онтологии личность и тело — разные вещи: одна и та же личность должна уметь работать через облачную модель сегодня, через локальную завтра и через новое тело послезавтра, сохраняя имя, полномочия и накопленный опыт. Личность, намертво приваренная к одному телу, — это шаг назад даже по меркам обычного софта: файлы мы давно храним отдельно от программ, которые их открывают.

Альтернатива: личность у пользователя. Паспорт (имя, полномочия, принятые уроки), память и журнал сессий лежат в открытых файлах, которыми владеете вы, — у меня это обычные git-репозитории. Вендоры при этом никуда не деваются: их модели и рантаймы — лучшие тела на рынке, и я их использую каждый день. Но личность загружается в тело при старте, как Люси из прошлого поста смотрит утреннюю кассету, — и кассета остаётся у вас. Смена вендора превращается из потери личности в смену тела, а непрерывность становится проверяемой: по записям можно доказать, что это та же личность, и честно назвать, что потерялось при переезде. Для этого у нас и заведена шкала вердиктов: продолжение, копия, ветвь, неопределённо.

Как это будет развиваться. Думаю, как с электронной почтой. Большинству хватает ящика на домене провайдера, и это нормально: удобно, бесплатно, работает. Но кто хоть раз терял адрес вместе со сменой работы или провайдера, заводит свой домен: письма продолжают ходить, какой бы почтовый сервис ни стоял за ним сегодня. Со временем появится и давление в сторону переносимости — через открытые форматы личности, а возможно, и через регуляторов, как это уже случилось с номерами и с правом на перенос данных. Задача, которую я вижу для IWE, — сделать «свой домен для личности» таким же простым, как вендорская галочка: чтобы выбор в пользу владения не требовал инженерного подвига.

А для тех, кто строит сам, есть аналогия точнее. Личность из коробки — это SaaS (программа как арендуемый сервис): ваши данные живут в чужом облаке на чужих условиях. Своя личность — self-hosted (всё развёрнуто у себя): файлы у вас, а провайдера под ними можно менять. Тела при этом остаются какими угодно, в том числе закрытыми: проприетарная модель прекрасно исполняет открытую личность, как проприетарный почтовый сервис обслуживает ваш собственный домен. И да, вердикт «ветвь» из нашей шкалы — это буквально форк личности.

Личность из коробки будет удобной, способной и всё более убедительной. Единственное, чем она не будет, — вашей. Начать можно с малого: заведите своим агентам память в файлах, которые лежат у вас, а не только в настройках вендора. Это ещё не непрерывная личность, но это уже ваша кассета.