Анализ рынка безопасности корпоративных ИИ-агентов выявил тревожную тенденцию: несмотря на активное внедрение таких систем, защита их инфраструктуры остается крайне фрагментированной. В ходе опроса, проведенного в июне 2026 года среди 107 компаний со штатом более 100 сотрудников, 18% респондентов сообщили о подтвержденном инциденте безопасности, а еще 36% — об успешно предотвращенной атаке. Лишь 42% участников не сталкивались с подобными угрозами, а 5% организаций вовсе не эксплуатировали ИИ-агентов в production-среде.

Наиболее уязвимым звеном оказалась практика управления идентификацией. Только 32% компаний предоставили каждому агенту собственную управляемую идентичность с ограниченными правами. В то же время 48% организаций внедрили индивидуальные идентификаторы лишь для части агентов, а остальные продолжают использовать общие учетные данные. Более того, 32% респондентов признались, что их агенты по-прежнему работают через общие API-ключи, учетные записи сотрудников или служебные аккаунты. В итоге, по расчетам, общие учетные данные хотя бы в части инфраструктуры применяют 69% опрошенных компаний.

Корреляция между разделением учетных данных и частотой инцидентов очевидна: среди организаций, использующих общие идентификаторы, 63,5% столкнулись с инцидентом или предотвратили угрозу. Для сравнения, в компаниях, где каждый агент имеет отдельную идентичность, этот показатель составляет 40,9%. Хотя авторы исследования подчеркивают, что это не доказывает прямую причинно-следственную связь, данные указывают на явную уязвимость. Группа с раздельными идентификаторами, правда, мала — всего 22 участника.

Защита: ставка на вендоров и бюджетные ограничения

Основной линией обороны 82% респондентов назвали встроенные инструменты безопасности от поставщиков ИИ-моделей (OpenAI — 51%, Google — 36%, Microsoft — 35%, Anthropic — 29%). При этом средняя удовлетворенность действующими решениями высока — 4,2 балла из 5. Однако 59% организаций планируют в течение года внедрить новые инструменты, а 29% — в ближайшие три месяца. Примечательно, что среди компаний, уже столкнувшихся с инцидентом, доля желающих обновить защиту в ближайшее время достигает 42,1% против 14% у тех, кто не пострадал.

Расходы на защиту ИИ-агентов остаются скромными: 46% компаний тратят 6–10% бюджета кибербезопасности, а 34% — менее 5%. Лишь 24% выделяют более 10%.

Ограничения и выводы

Опрос, хотя и охватил ключевых лиц, принимающих решения (45% имели право окончательного выбора), имеет смещение в сторону среднего бизнеса (67% — компании с 101–1000 сотрудников). Тем не менее, тенденция ясна: темпы внедрения ИИ-агентов значительно опережают развитие практик их изоляции, контроля доступа и распределения прав. Реальную частоту инцидентов в корпоративном секторе исследование не оценивает, но сигнал тревожный.

Моя экспертная оценка: Полагаться исключительно на встроенные инструменты вендоров — рискованная стратегия. Как показал опрос, даже при высокой удовлетворенности существующими решениями, почти 60% компаний готовы их менять. Подход Zero Trust, предложенный Anthropic, с отдельной идентичностью для каждого агента и минимальными правами доступа, становится не просто рекомендацией, а необходимостью. Игнорирование этого принципа может привести к тому, что следующая волна атак будет направлена именно на уязвимые общие учетные данные.