Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

16 июля VentureBeat обнародовал итоги опроса о безопасности корпоративных ИИ-агентов. Из 107 опрошенных 18% зафиксировали подтвержденный инцидент, а 36% — случай, который удалось нейтрализовать до наступления ущерба.
Еще 42% респондентов не столкнулись с подобными происшествиями. В 5% компаний ИИ-агенты не эксплуатировались в рабочей среде, а 2% не вели учет связанных с ними инцидентов.
Исследование проводилось в июне 2026 года среди представителей организаций с численностью персонала свыше 100 человек. Выборка формировалась методом самоотбора и тяготеет к среднему бизнесу.
Агенты продолжают использовать общие учетные данные
Лишь 32% опрошенных заявили, что каждый ИИ-агент в их компании обладает собственной управляемой идентичностью с ограниченным доступом. Это позволяет контролировать разрешения и определять, какая программа выполнила то или иное действие.
Еще 48% отметили, что отдельные идентификаторы получили только часть агентов, тогда как остальные по-прежнему делят учетные данные. В 32% организаций они в основном работают через общие API-ключи, аккаунты сотрудников или сервисные учетные записи.
В данном вопросе допускался выбор нескольких вариантов. По подсчетам VentureBeat, общие учетные данные хотя бы в части инфраструктуры применяют 69% опрошенных компаний.
Среди фирм с такой практикой 63,5% сообщили об инциденте или предотвращенной угрозе. В организациях, где каждый агент имел отдельную идентичность, этот показатель составил 40,9%. Авторы отметили, что результаты указывают на взаимосвязь, но не подтверждают причинно-следственную связь. Группа компаний с индивидуальными идентификаторами насчитывала лишь 22 участника.
Для защиты ИИ-агентов 49% организаций ограничивают их полномочия непосредственно во время работы. Еще 47% применяют мониторинг и журналирование, но не всегда могут автоматически пресечь опасные действия. Только 30% изолируют агентов с самыми широкими правами в песочницах.
Компании доверяют защите от поставщиков ИИ
Основным уровнем безопасности 82% респондентов назвали встроенные инструменты от разработчиков ИИ-моделей или крупных облачных платформ. Решения узкоспециализированных компаний в сфере защиты агентов использует значительно меньшая часть участников.
Встроенные ограничения OpenAI применяют 51% организаций. Средства Google указали 36%, Microsoft — 35%, Anthropic — 29%. Участники могли выбирать несколько продуктов, поэтому сумма превышает 100%.
Средняя удовлетворенность текущими средствами составила 4,2 балла из 5. Показатель рассчитан на основе ответов 82 участников, оценивших используемые инструменты.
Самой распространенной статьей расходов стали 6–10% общего бюджета кибербезопасности. Такой диапазон назвали 46% респондентов. Еще 26% тратят на защиту ИИ-агентов 1–5% бюджета, а 8% — менее 1%. Таким образом, не более 5% выделяют в сумме 34% опрошенных. Доля компаний с расходами свыше 10% достигла 24%.
Несмотря на высокую удовлетворенность текущими решениями, 59% организаций планируют в течение года внедрить новый инструмент, дополнить существующий набор или заменить один из продуктов. В ближайшие три месяца это намерены сделать 29%.
Среди участников, уже столкнувшихся с инцидентом или предотвращенной угрозой, изменить набор средств в течение трех месяцев планируют 42,1%. В организациях без подобных событий эта доля составила 14%.
Ограничения опроса
45% участников принимали окончательные решения о закупке ИИ-продуктов, еще 30% рекомендовали решения или влияли на их выбор. Среди респондентов были менеджеры, специалисты, директора, вице-президенты и топ-руководители.
Около 67% выборки представляли компании с численностью от 101 до 1000 сотрудников. Самыми крупными отраслевыми группами стали технологические фирмы, производители, ритейлеры и организации здравоохранения.
VentureBeat назвал результаты ориентировочным срезом одной волны исследования. По мнению авторов, распространение ИИ-агентов опережает внедрение отдельных идентификаторов, изоляции и контроля прав. Однако реальную частоту таких инцидентов в корпоративном секторе опрос определить не позволяет.
Напомним, в июне Anthropic предложила защищать корпоративных ИИ-агентов по принципу Zero Trust. Этот подход предполагает отдельную идентичность для каждой программы, минимальные права и проверку каждого действия.
Популярные новости: