Notion Agent умеет создавать и редактировать страницы и базы данных, выполнять многошаговые задачи и действовать в некоторых подключённых сервисах. Поэтому границы автономии полезно определять через цену ошибки и возможность отмены действия. Список возможностей продукта остаётся техническим условием, но не заменяет оценку риска.
Целевая архитектура: агент готовит, политика ограничивает, человек отвечает
По состоянию на 8 сентября 2026 года Notion Agent работает с теми же правами, что и пользователь: если человек не видит или не может редактировать объект, агент тоже не сможет.
При этом агент способен создавать и изменять страницы, базы данных, свойства и представления, а в некоторых подключённых сервисах выполнять внешние действия. Например, он может публиковать сообщения в Slack и после подтверждения отправлять письма через Gmail.
Это означает, что правило «агент технически не может выполнить действие» может быстро устареть. Надёжнее разделить задачи на три зоны:
- Автономная зона — обратимые действия с низкой ценой ошибки.
- Зона проверки — агент готовит результат, человек подтверждает его перед применением.
- Запретная зона — действия с доступами, деньгами, юридическими обязательствами или труднообратимыми последствиями.
flowchart TD
A[Входящая задача] --> B{Цена ошибки и обратимость}
B -->|Низкая, легко отменить| C[Агент выполняет]
B -->|Средняя или внешний эффект| D[Агент готовит]
D --> E[Человек проверяет и подтверждает]
B -->|Высокая или трудно отменить| F[Человек выполняет]
C --> G[Журнал и выборочная проверка]
E --> G
F --> GЧто можно передать агенту
Заполнение и обновление свойств
Notion AI Autofill может создавать краткие описания, извлекать данные, переводить текст и назначать категории. Basic Autofill использует содержимое конкретной строки или страницы и не обращается к интернету или ко всему рабочему пространству. Custom Agent Autofill может применять поиск по рабочему пространству и интернету, если эти источники включены в настройках.
Для автономного заполнения задайте допустимые значения и правило обработки неизвестного результата. Например: «Если категория не определяется однозначно, оставь поле пустым».
Черновики и переработка страниц
Агент может создать страницу, сократить текст, подготовить структуру или собрать черновик по нескольким источникам. Человек проверяет факты, полноту и соответствие задаче перед публикацией или отправкой наружу.
Классификация и маршрутизация
Агенту можно поручить определение типа входящего материала, назначение тегов и подготовку карточки в целевой базе. Автономный режим подходит, если список направлений закрыт и ошибочную маршрутизацию легко исправить.
Поиск и связывание
Notion Agent умеет искать по доступному содержимому, запрашивать данные из баз и использовать контекст подключённых приложений. Он может предложить связанные материалы, но ссылки стоит проверять: релевантность и доступность источника нельзя выводить только из похожего названия.
Разбор входящих материалов
Агент может анализировать загруженные PDF, CSV и другие поддерживаемые файлы, превращать их в структурированные страницы или базы и выделять задачи. Для устойчивого процесса заранее определите целевую базу, обязательные поля и состояние, в которое попадает результат.
Где требуется подтверждение человека
Публикация и внешняя коммуникация
Публикация, отправка письма и сообщение от имени пользователя создают внешний эффект. Notion Agent технически способен выполнять часть таких действий в подключённых сервисах. Например, запись в Slack отображается как сообщение пользователя, а отправка через Gmail требует подтверждения.
Политика процесса должна быть строже возможностей интерфейса: агент готовит текст, человек проверяет адресата, факты и тон, затем подтверждает отправку.
Приоритеты и стратегия
Ранжирование задач имеет смысл только после того, как человек задал критерии, ограничения и правила разрешения конфликтов. Решение «что делать сейчас» остаётся за владельцем процесса.
Удаление, архивирование и массовые изменения
Агент умеет архивировать уведомления в Notion Inbox, а в подключённом Gmail может архивировать и удалять письма. Поэтому общий запрет «агент ничего не удаляет» не описывает реальные возможности продукта.
Безопасное правило формулируется точнее: массовые и труднообратимые операции требуют предварительного списка затрагиваемых объектов, подтверждения человека и доступного способа восстановления.
Права доступа и настройки рабочего пространства
Notion Agent не может делиться страницами, менять уровни доступа и управлять настройками рабочего пространства, включая роли участников, биллинг и функции безопасности. При этом агент наследует права пользователя. Если у пользователя есть лишний доступ, тот же доступ становится доступен агенту.
Создание автоматизаций
Notion Agent не создаёт новые автоматизации баз данных (database automations). На платных планах их могут создавать, редактировать и удалять пользователи с полным доступом к базе; гости не могут создавать автоматизации. На бесплатном плане пользователи могут создавать автоматизации уведомлений в Slack, но не остальные виды.
Сами автоматизации баз данных работают по модели «триггер → действие» и могут менять свойства, создавать страницы, отправлять уведомления, письма, webhooks и сообщения в Slack.
Автоматизации не запускаются другими автоматизациями; кнопка пользователя при этом может служить триггером. Если ранее работавшая автоматизация сталкивается с ошибкой, Notion ставит её на паузу; после исправления её нужно включить вручную.
Автоматизации с отправкой писем, webhooks или сообщений в Slack включайте только после отдельной проверки триггера, получателей и условий запуска.
Матрица ответственности
| Задача | Агент | Человек |
| Заполнение свойств по закрытым правилам | Выполняет | Выборочно проверяет |
| Подготовка черновика | Создаёт и редактирует | Проверяет и одобряет |
| Классификация входящих | Выполняет при достаточной уверенности | Разбирает исключения |
| Публикация и отправка наружу | Готовит действие | Проверяет и подтверждает |
| Ранжирование задач | Применяет заданные критерии | Определяет критерии и правила решения конфликтов |
| Массовое удаление или архивирование | Готовит перечень объектов | Подтверждает операцию и план восстановления |
| Права и настройки рабочего пространства | Не изменяет | Настраивает по принципу минимальных прав |
| Общение с клиентами | Готовит черновик | Проверяет адресата, контекст и отправляет |
Как собрать управляемый процесс
- Составьте перечень действий. Описывайте операции конкретно: «заполнить тег из списка» вместо «вести базу».
- Оцените риск. Учитывайте внешний эффект, чувствительность данных, масштаб и возможность отмены.
- Назначьте уровень автономии. Зафиксируйте, что агент делает сам, что готовит к подтверждению и чего не касается.
- Ограничьте доступ технически. Выдавайте только права и подключения, необходимые для задачи.
- Добавьте состояния процесса. Например:
Новый → Черновик агента → На проверке → Одобрено → Выполнено. - Опишите исключения. При нехватке данных агент должен остановиться, пометить причину и передать задачу человеку.
- Сохраняйте журнал. Записывайте исходные данные, выполненное действие, время и результат проверки.
- Начните с малого объёма. Проверьте правила на ограниченной выборке, затем расширяйте автономию по наблюдаемым результатам.
Эталонный шаблон политики агента
Цель:
[Какой проверяемый результат должен получить процесс]
Разрешено автономно:
- [Обратимое действие с низким риском]
Требует подтверждения:
- [Действие с внешним эффектом]
- [Массовое изменение]
Запрещено:
- менять права и настройки безопасности;
- работать за пределами перечисленных источников;
- продолжать операцию при неизвестном или неоднозначном результате.
При нехватке данных:
1. Не заполнять значение догадкой.
2. Перевести запись в состояние «Требует проверки».
3. Указать недостающие данные и предложенное следующее действие.
Контроль:
- журналировать изменения;
- сохранять исходную версию;
- проводить выборочную проверку результатов.Этот шаблон задаёт политику процесса. Он не расширяет права агента и не отменяет подтверждения, которые требует сам продукт.
Чеклист быстрой проверки
Если на любой пункт нет ясного ответа, оставьте соответствующее действие в зоне человеческого подтверждения.
Следующий шаг
База знаний: Права доступа и роли: почему агенту нельзя давать все ключи от квартиры
Если вы определяете границы автономии агента или проектируете процесс проверки, обсуждение поможет найти действия, где технические ограничения стоит дополнить организационными.
Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov



