Корпоративные ИИ-агенты становятся все более уязвимым звеном в инфраструктуре безопасности. Согласно свежим данным опроса, проведенного среди 107 компаний со штатом более 100 сотрудников, более половины респондентов уже столкнулись с инцидентами, связанными с работой этих агентов. 18% организаций сообщили о подтвержденном нарушении безопасности, а еще 36% — о предотвращенной угрозе. Лишь 42% участников не зафиксировали подобных событий, при этом 5% компаний вообще не используют ИИ-агентов в production-среде, а 2% не ведут мониторинг таких инцидентов.
Опрос, проведенный в июне 2026 года, выявил тревожную тенденцию: организации массово игнорируют базовые принципы управления доступом. Только 32% респондентов заявили, что каждый ИИ-агент в их инфраструктуре имеет собственную управляемую идентичность с ограниченными правами. Остальные 48% признали, что лишь некоторые агенты получили отдельные идентификаторы, тогда как остальные продолжают использовать общие учетные данные. В 32% компаний агенты преимущественно работают через общие API-ключи, учетные записи сотрудников или служебные аккаунты. По расчетам аналитиков, общие учетные данные хотя бы в части инфраструктуры применяют 69% опрошенных организаций.
Корреляция между практиками и инцидентами
Статистика подтверждает прямую связь между уровнем защиты и частотой инцидентов. Среди компаний, где практикуется разделение учетных данных, 63,5% сообщили об инцидентах или предотвращенных угрозах. В организациях, где каждый агент имеет отдельную идентичность, этот показатель снижается до 40,9%. Хотя авторы исследования подчеркивают, что результаты не доказывают причинно-следственную зависимость, цифры говорят сами за себя. Для защиты агентов 49% компаний ограничивают их права непосредственно во время работы, 47% используют мониторинг и журналирование, но только 30% изолируют агентов с широкими правами в песочницах.
Ставка на встроенные инструменты поставщиков
Основным уровнем безопасности 82% респондентов назвали встроенные инструменты поставщиков ИИ-моделей или крупных облачных платформ. Встроенные ограничения OpenAI применяют 51% организаций, средства Google — 36%, Microsoft — 35%, Anthropic — 29%. Средняя удовлетворенность действующими средствами составила 4,2 балла из 5, однако 59% организаций планируют в течение года внедрить новый инструмент или заменить один из продуктов. Среди компаний, уже столкнувшихся с инцидентами, доля планирующих изменения в ближайшие три месяца составляет 42,1%, тогда как в организациях без подобных событий — лишь 14%.
На мой взгляд, рынок защиты ИИ-агентов находится в зачаточном состоянии. Компании слишком полагаются на встроенные решения поставщиков моделей, которые часто не учитывают специфику корпоративной инфраструктуры. Принцип Zero Trust, который в июне предложила Anthropic, — это не просто рекомендация, а необходимость. Без внедрения отдельных идентификаторов, минимальных прав и проверки каждого действия корпоративные агенты остаются «троянским конем» для кибербезопасности.