Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой
Вот перефразированная новость на русском языке:
16 июля VentureBeat представил результаты опроса о безопасности корпоративных ИИ-агентов. Из 107 опрошенных 18% столкнулись с подтвержденным инцидентом безопасности, а еще 36% смогли предотвратить угрозу до того, как она нанесла ущерб.
42% участников не зафиксировали подобных происшествий. В 5% организаций ИИ-агенты не использовались в рабочей среде, а 2% не вели учет таких инцидентов.
Опрос проводился в июне 2026 года среди компаний с численностью сотрудников более 100 человек. Выборка была сформирована методом самоотбора, поэтому в ней преобладает средний бизнес.
Агенты продолжают использовать общие учетные данные
Только 32% респондентов заявили, что каждый ИИ-агент в их компании имеет собственную управляемую учетную запись с ограниченными правами. Это позволяет контролировать доступ и определять, какая программа выполнила конкретное действие.
48% отметили, что отдельные идентификаторы есть только у некоторых агентов, а остальные по-прежнему используют общие данные. В 32% компаний агенты в основном работают через общие API-ключи, учетные записи сотрудников или служебные аккаунты. Участники могли выбирать несколько вариантов, поэтому, по оценкам VentureBeat, 69% организаций хотя бы частично используют общие учетные данные.
Среди компаний, практикующих общий доступ, 63,5% сообщили об инцидентах или предотвращенных угрозах. В организациях, где у каждого агента был свой идентификатор, этот показатель составил 40,9%. Авторы подчеркивают, что данные указывают на связь между факторами, но не доказывают причинно-следственную зависимость, так как группа с отдельными идентификаторами включала лишь 22 участника.
Для защиты ИИ-агентов 49% организаций ограничивают их права непосредственно во время работы. 47% используют мониторинг и журналирование, но не всегда могут автоматически остановить опасное действие. Только 30% изолируют агентов с широкими правами в «песочницах».
Компании полагаются на защиту от поставщиков ИИ
82% респондентов назвали основным уровнем безопасности встроенные инструменты от поставщиков ИИ-моделей или крупных облачных платформ. Решения специализированных компаний по защите агентов использует гораздо меньшая доля участников.
51% организаций применяют встроенные ограничения OpenAI, 36% — инструменты Google, 35% — Microsoft, 29% — Anthropic. Участники могли выбирать несколько продуктов, поэтому сумма превышает 100%.
Средняя удовлетворенность текущими средствами защиты составила 4,2 балла из 5 (на основе ответов 82 участников).
Самая распространенная статья расходов — 6–10% от общего бюджета кибербезопасности. Такой диапазон указали 46% респондентов. Еще 26% тратят на защиту ИИ-агентов 1–5% бюджета, а 8% — менее 1%. Таким образом, 34% опрошенных выделяют не более 5%. Доля компаний с расходами свыше 10% составила 24%.
Несмотря на высокую удовлетворенность текущими решениями, 59% организаций планируют в течение года внедрить новый инструмент, дополнить или заменить существующий. В ближайшие три месяца это намерены сделать 29%.
Среди участников, уже столкнувшихся с инцидентом или угрозой, 42,1% планируют изменить набор средств в течение трех месяцев. В организациях без подобных событий этот показатель составил 14%.
Ограничения опроса
45% участников принимали окончательные решения о закупке ИИ-продуктов, еще 30% давали рекомендации или влияли на выбор. Среди респондентов были менеджеры, специалисты, директора, вице-президенты и топ-менеджеры.
Около 67% выборки представляли компании с численностью от 101 до 1000 сотрудников. Крупнейшими отраслевыми группами стали технологические компании, производители, ритейлеры и организации здравоохранения.
VentureBeat назвал результаты ориентировочным срезом одной волны исследования. По мнению авторов, распространение ИИ-агентов опережает внедрение отдельных идентификаторов, изоляции и контроля прав. Однако опрос не позволяет установить реальную частоту таких инцидентов в корпоративном секторе.
Напомним, в июне Anthropic предложила защищать корпоративных ИИ-агентов по принципу Zero Trust. Этот подход предполагает отдельную учетную запись для каждой программы, минимальные права и проверку каждого действия.
Популярные лонгриды: