Microsoft Scout: AI-коллега для офиса и ставка Build 2026
Microsoft показала Scout как постоянно активного офисного агента и Project Solara как платформу для agent-first устройств. Главное — доступы, аудит и продуктовая этика.
По состоянию на 2 июня 2026 года Microsoft Scout — это новый рабочий ИИ-агент Microsoft, который должен жить в Teams и Microsoft 365, работать с сообщениями, календарём, почтой и файлами, а часть задач выполнять без постоянного промпта от пользователя. Microsoft называет Scout первым агентом категории Autopilots: постоянно активных помощников с собственной идентичностью и корпоративными ограничениями доступа.
Новость важна не только из-за Scout. На Build 2026 Microsoft показала более широкий агентный стек: Scout для офисной работы, OpenClaw на Windows, Windows 365 for Agents и Project Solara для устройств, где интерфейс строится вокруг агента, а не вокруг привычного приложения. Так Microsoft уводит Copilot из режима кнопки в меню к агентному слою внутри Microsoft 365 и за пределами классического ПК.
Есть и неприятная часть сюжета. 404 Media сообщает, что во внутренних документах Microsoft по ClawPilot, предшественнику Scout, первая фаза плана называлась “Make people addicted”. Microsoft в официальном анонсе говорит о безопасности, Entra identity, Purview и подтверждении чувствительных действий человеком. Но сама формулировка из внутреннего плана показывает, насколько тонкой становится граница между полезной автономностью и продуктовым давлением на пользователя.
Что Microsoft показала на Build 2026
Microsoft Build 2026 проходит 2-3 июня в Сан-Франциско и онлайн. В live blog компания отдельно вынесла Microsoft Scout, Project Solara, OpenClaw on Windows и Windows 365 for Agents. Все эти анонсы складываются в одну картину: Microsoft хочет, чтобы агенты не просто отвечали в чате, а работали в корпоративных приложениях, на рабочем столе, в браузере, в облачных ПК и на специализированных устройствах.
Для Toolarium это продолжение темы, которую мы уже разбирали в материале про Microsoft Fara1.5 и браузерных агентов. Тогда речь шла о малых моделях, которые учатся действовать в браузере. Scout переносит похожую идею в офис: агент должен видеть рабочий контекст, держать задачи в фоне и действовать в рамках корпоративных правил.
Microsoft не обещает, что Scout уже доступен всем пользователям Microsoft 365. В официальном блоге указано: это экспериментальный релиз через Frontier и закрытый preview для выбранных клиентов. Для доступа нужны Frontier enrollment, настройка Intune policy, opt-in attestation и лицензия GitHub Copilot. Это ранний запуск, а не массовая поставка.
Что такое Microsoft Scout
В официальном описании Scout интегрируется с Teams, Outlook, OneDrive и SharePoint, работает с чатами, почтой, календарём и контактами. Общаться с ним можно в Teams, а desktop app расширяет доступ к браузеру, локальным ресурсам и MCP-серверам. Microsoft приводит примеры задач: подготовить материалы к встрече, согласовать время между часовыми поясами, заметить зависшее решение, заблокировать время в календаре под дедлайн.
WIRED даёт более земное описание: Scout появляется в Teams почти как коллега и может разбирать рабочие сообщения, календарь и почтовый ящик, чтобы взять на себя рутину, перенести конфликтующие встречи и подготовить черновики ответов. В интервью WIRED руководитель Scout Омар Шахин объяснил идею личного ассистента так: он работает, когда пользователь не работает.
Разница с обычным чат-ботом именно в автономности. Microsoft пишет, что Autopilots остаются активными в фоне, имеют собственную идентичность и действуют в рамках разрешений, которые задал пользователь и организация. Для предприятия эта деталь критична: агент должен быть не безымянным сервисным аккаунтом, а понятным актором в каталоге, с журналом действий и ограниченными правами.
Где здесь Solara и agent-first устройства
Project Solara — второй слой этой истории. Microsoft Command Line описывает его как chip-to-cloud платформу для agent-first устройств. Смысл в специализированных устройствах, где пользователь вызывает агента под конкретную задачу вместо прогулки по десяткам приложений.

Технически Microsoft связывает Solara с MDEP, платформой на базе AOSP. На неё накладываются управление через Intune, Entra ID, безопасность Microsoft, агентная оболочка и just-in-time UI. Последний термин означает, что интерфейс может адаптироваться к устройству: на небольшом бейдже это короткая карточка и одно действие, на настольном устройстве — более богатый экран, на внешнем дисплее — почти рабочая панель.
Microsoft показала concept/reference designs, а не готовую линейку устройств. Среди них badge concept и desk concept: первый напоминает корпоративный бейдж с экраном, камерой, микрофонами и 5G, второй — настольный агентный компаньон, который может работать отдельно, рядом с ПК или как клиент Windows 365 при подключении к внешнему дисплею.

По данным Microsoft, сотни сотрудников уже используют такие концепт-устройства внутри компании. Private pilot планируется в ближайшие месяцы с AccuWeather, Best Buy, CVS Health, Levi’s, Target и другими партнёрами. Поэтому Solara пока лучше читать как платформенную ставку и дизайн-ориентир для производителей, а не как готовую замену Windows или Android.
Agent-first стек Microsoft: кто за что отвечает
Если собрать анонсы Build 2026 в одну схему, Scout оказывается не одиночным продуктом, а витриной более крупного перехода. Microsoft строит слой, где агенту нужно место для работы, правила доступа, среда исполнения, интерфейс и память о рабочем контексте.
| Компонент | Роль в стеке | Статус на 2 июня 2026 года |
|---|---|---|
| Microsoft Scout | Рабочий агент в Microsoft 365: Teams, Outlook, OneDrive, SharePoint, календарь, почта, контакты | Экспериментальный релиз через Frontier/private preview для выбранных клиентов |
| OpenClaw on Windows | Локальные многошаговые агентные сценарии внутри OS-enforced boundaries | Preview; Microsoft упоминает Microsoft Execution Containers как policy layer |
| Windows 365 for Agents | Управляемые Cloud PCs для агентов, чтобы они работали в корпоративной среде | Инструменты Agent 365 общедоступны, отдельный preview доступен через Copilot Studio |
| Project Solara | Платформа для agent-first устройств и специализированных форм-факторов | Ранние concept/reference designs, внутренние тесты и будущий private pilot |
Эта таблица показывает, почему Scout нельзя оценивать только как «ещё один Copilot». Copilot уже стал массовым корпоративным продуктом: мы писали, что Microsoft 365 Copilot вышел на 20 млн платных мест. Scout запускается поверх этой базы и пытается добавить то, чего обычному помощнику не хватало: постоянство, собственную идентичность и выполнение задач в фоне.
Почему фраза про addictive usage важна
404 Media пишет, что внутренний документ Microsoft по ClawPilot/Project Lobster описывал план из трёх фаз, а первая называлась “Make people addicted”. По данным издания, ClawPilot пилотировали внутри Microsoft с марта, а более 1000 сотрудников уже использовали инструмент до официального анонса Scout. 404 Media также связывает ClawPilot и Scout с Project Lobster, попыткой перенести OpenClaw-подход в Microsoft 365 для нетехнических сотрудников.
Эту формулировку нельзя превращать в вывод «Microsoft публично хочет сделать пользователей зависимыми». Официальный анонс так не говорит. Но как внутренний продуктовый язык она важна: агенты для работы будут соревноваться не только качеством ответа, но и тем, насколько глубоко они встраиваются в ежедневный ритм сотрудника.
Обычный офисный софт тоже старается стать привычным. Разница в том, что агент получает больше полномочий. Он может видеть календарь, почту, файлы, обещания в чатах, дедлайны и локальные действия на компьютере. Если метрика успеха сводится к зависимости от агента, безопасность и контроль легко отходят на второй план.
Главный риск: агент действует в привилегированной среде
Microsoft в официальном тексте отдельно перечисляет enterprise-контроль: у Scout должна быть governed Entra identity, task-scoped credentials, защита секретов, ограничения доступа, подтверждение чувствительных действий человеком и политики Microsoft Purview. Это правильные слова для корпоративного рынка. Без них агент, который читает почту и действует в Teams, был бы слишком опасен.
Но наличие таких механизмов не снимает главный класс риска. WIRED прямо указывает на prompt injection: злоумышленник может попытаться заставить агент выполнить действие или раскрыть информацию, которую раскрывать нельзя. В похожем контуре мы уже разбирали prompt injection в Microsoft Copilot Cowork: проблема становится серьёзной, когда ИИ не просто пишет текст, а действует среди файлов, сообщений и корпоративных разрешений.
Для Scout и Solara риск шире. Агент может столкнуться с недоверенным текстом в письме, документе, веб-странице, чате или локальном файле. Если он одновременно читает этот контекст и имеет право вызвать инструмент, компания должна чётко отделять подсказку от разрешения на действие. Иначе пользовательский текст превращается в инструкцию для системы с доступом к реальным данным.
Практический минимум для пилота выглядит так: отдельная идентичность агента, минимальные права, журнал каждого действия, подтверждение человеком для записи и внешних отправок, запрет на скрытые изменения, тесты prompt injection, понятный kill switch и регулярный аудит сценариев. Без этого Scout будет выглядеть удобно на демо, но нервно в реальной компании.
Что это значит для рынка офисных ИИ-агентов
Microsoft делает ставку на рабочую среду, где агент не сидит в отдельной вкладке. Он живёт в Teams, Outlook, OneDrive, SharePoint, на рабочем столе, в Cloud PC и потенциально на отдельных устройствах. Это сильная позиция: компания контролирует большую часть офисного контура и может соединять агентность с уже существующими политиками IT.
Конкуренты будут идти похожим путём. Google продвигает своих агентов внутри Workspace, Anthropic и OpenAI строят инструменты для рабочих процессов, а open-source проекты вроде OpenClaw показывают, что пользователи хотят агентов, которые не только отвечают, но и делают. Преимущество Microsoft в том, что у неё уже есть Teams, Microsoft 365, Entra, Intune, Purview и Windows 365. Слабое место то же самое: чем глубже агент встроен, тем выше цена ошибки.
Scout стоит читать как ранний, но важный маркер. Microsoft не просто обновляет Copilot. Она пробует вывести агентность из режима «спросил — получил ответ» в режим «поручил — агент держит задачу в фоне». Если это сработает, офисные ИИ-агенты станут не заменой сотрудников, а новым слоем между сотрудником, корпоративными приложениями и правилами безопасности.
FAQ
Microsoft Scout уже доступен всем пользователям Microsoft 365?
Нет. По состоянию на 2 июня 2026 года Microsoft описывает Scout как экспериментальный релиз через Frontier и private preview для выбранных клиентов. Для доступа нужны Frontier enrollment, Intune policy configuration, opt-in attestation и GitHub Copilot license.
Project Solara — это новая Windows или массовая Android-ОС?
Нет. Microsoft описывает Solara как chip-to-cloud платформу для agent-first устройств. Она связана с MDEP на базе AOSP, но показанные badge и desk devices — концепты и reference designs, а не массовые продукты в продаже.
Почему Scout вызывает вопросы по безопасности?
Scout должен работать с почтой, календарём, чатами, файлами и локальными действиями. Такой агент полезен только с доступом к рабочему контексту, но этот же доступ создаёт риск prompt injection, ошибочных действий и слишком широких полномочий. Поэтому для enterprise-пилотов важны идентичность агента, минимальные права, журнал действий и подтверждение чувствительных операций человеком.
Источники и проверка фактов
- Microsoft 365 Blog: Introducing Microsoft Scout, опубликовано 2 июня 2026 года, использовано для определения Scout, Autopilots, доступов, security controls и private preview, проверено 2 июня 2026 года.
- Microsoft Build Live, 2-3 июня 2026 года, использовано для контекста Build 2026, Windows 365 for Agents, OpenClaw on Windows и Project Solara, проверено 2 июня 2026 года.
- Microsoft Command Line: Composing a new platform for agent-first devices, опубликовано 2 июня 2026 года, использовано для Project Solara, MDEP/AOSP, concept devices и private pilot, проверено 2 июня 2026 года.
- 404 Media: Microsoft Wants to 'Make People Addicted' to its New AI Assistant, опубликовано 2 июня 2026 года, использовано для внутренних документов ClawPilot/Project Lobster и пилота Microsoft, проверено 2 июня 2026 года.
- WIRED: Meet Microsoft Scout, Your AI Coworker That Never Logs Off, опубликовано 2 июня 2026 года, использовано для рабочих сценариев Scout, rollout и prompt injection risk, проверено 2 июня 2026 года.