2 июня на конференции Build 2026 Microsoft представила Microsoft Scout — постоянно работающего AI-агента для Microsoft 365, построенного не на собственном закрытом runtime, а на open-source-проекте OpenClaw. Для рынка это важный сигнал: базовый agent runtime быстро превращается в бесплатный слой, а деньги и власть уходят туда, где корпорации чувствуют себя как дома, — в идентификацию, политики доступа, аудит и корпоративную дистрибуцию.
Как пишет The New Stack, в этом и состоит главный смысл анонса: Microsoft с ее инженерным ресурсом могла бы выпустить собственную среду выполнения для агентов, но предпочла взять уже ставший заметным open-source-фреймворк и надстроить над ним корпоративную оболочку. Сам Scout компания описывает как первый агент класса Autopilot: он работает в фоне, действует от имени пользователя в пределах заданных прав и подключен к Teams, Outlook, OneDrive, SharePoint, календарю, почте, контактам и другим рабочим данным. Использовать его пока можно через программу Frontier, а доступ требует подписки GitHub Copilot, enrollment в Frontier, настройки политик Intune и отдельного opt-in-подтверждения.
Технически это не просто еще один чат-бот с новым названием. Microsoft явно продает идею «агента с собственной личностью и памятью о работе»: Scout должен не только отвечать на запрос, но и сам тянуть рутину вперед — координировать встречи, подготавливать материалы к созвонам, находить риски вроде зависших решений, блокировать время в календаре под дедлайны. В официальном описании Microsoft отдельно подчеркивает, что агент работает в облаке, но дотягивается до десктопа, браузера, локальных ресурсов и MCP-серверов. Для разработчиков и продуктовых команд это важно по двум причинам. Во-первых, речь уже не о «умном окне чата», а о постоянно запущенном исполнительном слое. Во-вторых, Microsoft показывает, что интеграция в повседневный рабочий стек важнее, чем попытка заново изобрести сам runtime.
Не менее показательно, что компания одновременно делает ставку на open source и на жесткую корпоративную обвязку. Microsoft заявила, что вносит в OpenClaw механизм policy conformance — систему проверки, соответствует ли окружение заданным требованиям безопасности и комплаенса, с верифицируемым audit trail. Поверх этого Scout получает отдельную governed identity в Entra вместо анонимного сервисного аккаунта, ограничение доступа к ресурсам, redaction чувствительных учетных данных в логах и диагностиках, а также применение политик Purview, включая sensitivity labels и DLP-контроль. Перевод на русский тут довольно простой: сам агентный runtime становится общедоступной инфраструктурой, но реальным продуктом остается то, что делает его приемлемым для крупной организации, где один неудачный autonomous click может дорого обойтись.
Контекст у истории тоже интересный. В начале 2026 года OpenClaw быстро стал заметным именем в мире AI-агентов: рынок вдруг увидел, что агент может не только генерировать текст, но и жить в системе, ходить по приложениям, дергать API, работать с файлами и принимать цепочки решений. Одновременно всплыли и проблемы такого подхода: безопасность, неуправляемость, неочевидные границы полномочий, риск утечек и странного поведения в рабочих ящиках и корпоративных средах. Поэтому ход Microsoft выглядит почти образцово прагматичным. Компания не спорит с тем, что open runtime уже есть и он достаточно хорош, чтобы на нем строить. Она спорит за другой слой рынка: кто даст агенту удостоверение личности, кто ограничит его права, кто впишет его в корпоративный контрольный контур и кто станет стандартной точкой входа для бизнеса.
Для русскоязычной IT-аудитории здесь несколько практических выводов. Разработчикам стоит готовиться к миру, где ценность смещается от «мы сделали еще один агентный фреймворк» к «мы умеем безопасно запускать агента в проде». Продуктовым командам это напоминает старую историю про облака и Android: бесплатная или открытая база сама по себе не гарантирует выручку, если сверху нет слоя управления, дистрибуции и enterprise-функций. Для IT-директоров сигнал еще прямее: при выборе платформы для агентов смотреть придется не столько на демо, сколько на identity, audit, approval flows, DLP, поддержку политик и то, как агент живет рядом с существующими M365-процессами. А для стартапов новость неприятная, но полезная: если ваш moat строится только на runtime для AI-агента, то Big Tech уже намекает, что это слишком низкий этаж для устойчивого бизнеса.
Microsoft Scout в этом смысле может оказаться не главным продуктом Build 2026, а маркером новой расстановки сил. Если крупнейшие вендоры окончательно согласятся, что сам agent runtime должен быть дешевым или вовсе бесплатным, конкуренция уйдет в контрольную плоскость: кто лучше встраивает агента в корпоративную инфраструктуру, кто надежнее ограничивает его полномочия и кто превращает автономность из scary demo в рабочий инструмент. Именно там теперь и будут делить рынок. Подробнее об этом повороте пишет .