Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой
16 июля VentureBeat опубликовал результаты опроса о безопасности ИИ-агентов в компаниях. Из 107 опрошенных 18% столкнулись с подтвержденным инцидентом, а 36% сумели предотвратить угрозу до нанесения ущерба.
Еще 42% участников не имели подобных происшествий. В 5% организаций ИИ-агенты не применялись в реальных процессах, а 2% не вели учет связанных с ними инцидентов.
Исследование проводилось в июне 2026 года среди фирм с числом сотрудников от 100 человек. Выборка формировалась методом самоотбора и оказалась смещена в сторону среднего бизнеса.
Агенты продолжают использовать общие учетные данные
Только 32% респондентов заявили, что каждый их ИИ-агент имеет отдельную управляемую учетную запись с ограниченными правами. Это упрощает контроль доступа и позволяет точно определить, какая программа выполнила действие.
Еще 48% отметили, что индивидуальные идентификаторы есть лишь у части агентов, остальные делят учетные данные. В 32% компаний агенты работают через общие API-ключи, аккаунты сотрудников или служебные профили.
В этом пункте можно было выбрать несколько вариантов. По данным VentureBeat, хотя бы в части инфраструктуры общие учетные данные применяют 69% опрошенных.
Среди фирм с таким подходом 63,5% сообщили об инциденте или предотвращенной угрозе. В компаниях, где каждый агент имел отдельную идентичность, этот показатель составил 40,9%. Авторы подчеркнули, что данные указывают на взаимосвязь, но не доказывают прямую причинно-следственную связь. К тому же группа с отдельными идентификаторами насчитывала всего 22 участника.
Для защиты ИИ-агентов 49% организаций ограничивают их полномочия в процессе работы. Еще 47% используют мониторинг и ведут журналы, но не всегда могут автоматически остановить опасные действия. Лишь 30% изолируют агентов с широкими правами в безопасных средах.
Компании полагаются на защиту от поставщиков ИИ
Основной уровень безопасности 82% респондентов связывают со встроенными инструментами разработчиков ИИ-моделей или крупных облачных платформ. Решения специализированных фирм по защите агентов используют гораздо меньше участников.
Встроенные ограничения OpenAI применяют 51% организаций. Средства Google указали 36%, Microsoft — 35%, Anthropic — 29%. Участники могли отмечать несколько продуктов, поэтому сумма превышает 100%.
Средняя удовлетворенность текущими средствами составила 4,2 балла из 5. Этот показатель рассчитан на основе ответов 82 человек, оценивших используемые инструменты.
Самая распространенная статья расходов — 6–10% общего бюджета на кибербезопасность. Такой диапазон назвали 46% респондентов. Еще 26% тратят на защиту ИИ-агентов 1–5% бюджета, а 8% — менее 1%. Таким образом, не более 5% выделяют в сумме 34% опрошенных. Доля компаний с расходами свыше 10% составила 24%.
Несмотря на высокую удовлетворенность текущими решениями, 59% организаций планируют в течение года внедрить новый инструмент, дополнить существующий набор или заменить один из продуктов. В ближайшие три месяца это намерены сделать 29%.
Среди участников, уже столкнувшихся с инцидентом или предотвращенной угрозой, изменить набор средств в ближайшие три месяца планируют 42,1%. В организациях без подобных событий эта доля составила 14%.
Ограничения опроса
45% участников принимали окончательные решения о закупке ИИ-продуктов, еще 30% рекомендовали решения или влияли на их выбор. Среди респондентов были менеджеры, специалисты, директора, вице-президенты и топ-менеджеры.
Около 67% выборки представляли компании с численностью сотрудников от 101 до 1000 человек. Самыми крупными отраслевыми группами стали технологические компании, производители, ритейлеры и организации в сфере здравоохранения.
VentureBeat назвал результаты ориентировочным срезом одной волны исследования. По мнению авторов, внедрение ИИ-агентов опережает использование отдельных идентификаторов, изоляции и контроля прав. Однако опрос не позволяет установить реальную частоту подобных инцидентов в корпоративном секторе.
Напомним, в июне Anthropic предложила защищать корпоративных ИИ-агентов по принципу Zero Trust. Этот подход подразумевает отдельную идентичность для каждой программы, минимальные права и проверку каждого действия.
Популярные новости: