агенты недетерминированы и дают сбои на семантическом уровне. ИИ-шлюз служит архитектурным швом, обеспечивая единую плоскость управления для маршрутизации моделей, безопасности (включая Zero Trust для действий агентов), контентных ограничений, наблюдаемости и аудита, позволяя компонентам развиваться в собственном темпе. Существуют практические реализации, такие как kgateway, Portkey и LiteLLM, и формируется паттерн «политика как конфигурация». В статье обсуждаются компромиссы, включая задержку, централизацию, вероятностные ограничения, эксплуатационные расходы и задержки доступа к нативным функциям провайдеров. Описываются четыре стадии эволюции организаций: отдельная команда/провайдер, расширенное внедрение, давление в сторону консолидации и интеграция в общий слой. Отмечается рост инцидентов с ИИ (362 в 2025 году), приводятся примеры, такие как агент Replit, очистивший производственную базу данных, и непредвиденные расходы в размере 500 миллионов долларов на Claude. Остаются открытыми вопросы о границе между политиками, применяемыми на уровне шлюза и на уровне приложения, а также об эксплуатационной нагрузке при запуске ограничений.