AI-агенты получают доступ к реальным системам и данным компаний быстрее, чем появляются механизмы, способные их сдержать. Опрос тех же 107 предприятий показывает: 54% организаций уже сталкивались либо с подтверждённым инцидентом безопасности (18%), либо с ситуацией, которую едва успели предотвратить (36%). Это не гипотетический риск — это то, что уже случилось.
Корень проблемы — в идентификации. Только 32% компаний дают каждому AI-агенту собственный изолированный доступ. Остальные пускают агентов работать через одолженные ключи API или чужие учётные данные — человеческие или сервисные. На практике это значит: если скомпрометирован один агент, он может действовать с правами сразу нескольких систем, и после инцидента крайне сложно понять, кто именно из агентов что натворил.
Ситуация усугубляется тем, что компании умеют наблюдать и запрещать, но редко изолируют. 49% включают контроль прав в реальном времени, 47% мониторят активность агентов — а вот в песочницу, где агент физически не может дотянуться до критичных систем, помещают своих самых рискованных агентов лишь 30% компаний. Это обратный порядок защиты: наблюдение говорит, что случилось, но не мешает случиться, а изоляция — единственное, что ограничивает ущерб, если всё остальное подвело.
Самое парадоксальное — уровень удовлетворённости. Компании оценивают свои инструменты безопасности на 4.2 из 5, притом что большая часть этой защиты — просто встроенные guardrails от OpenAI, Google и Microsoft, а не специализированные решения для агентной безопасности. Выделенные вендоры в этой нише (Palo Alto, CrowdStrike, Okta для AI-агентов) используются единицами процентов компаний. При этом лишь треть уверена, что их защита опережает AI-вооружённых злоумышленников — остальные считают силы примерно равными или проигрывающими.
Показательно, что даже после инцидента внимание к идентификации агентов почти не растёт: среди компаний, где агенты уже делят между собой учётные данные и уже был инцидент, интерес к продуктам управления идентичностью остаётся на уровне одного из десяти. Технология обгоняет контроль, и до сих пор непонятно, кто первым закроет этот разрыв — сами компании или очередной серьёзный сбой.
Во что углубиться:
- Что такое scoped identity для AI-агентов и зачем каждому агенту нужен свой доступ
- Как работают guardrails от OpenAI и Anthropic для управляемых AI-агентов
- Реальные случаи утечек данных через автономных AI-агентов в бизнесе
