Корпоративтік ИИ-агенттер қауіпсіздік инфрақұрылымындағы барған сайын осал буынға айналуда. Қызметкерлер саны 100-ден асатын 107 компания арасында жүргізілген сауалнаманың соңғы деректеріне сәйкес, респонденттердің жартысынан көбі осы агенттердің жұмысына байланысты оқиғаларға тап болған. Ұйымдардың 18% қауіпсіздіктің расталған бұзылуы туралы хабарласа, тағы 36% алдын алынған қауіп туралы мәлімдеген. Қатысушылардың тек 42% мұндай оқиғаларды тіркемеген, ал компаниялардың 5% production-ортада ИИ-агенттерін мүлде қолданбайды, 2% мұндай оқиғалардың мониторингін жүргізбейді.

2026 жылдың маусымында жүргізілген сауалнама алаңдатарлық үрдісті анықтады: ұйымдар қолжетімділікті басқарудың негізгі қағидаттарын жаппай елемейді. Респонденттердің тек 32% өз инфрақұрылымындағы әрбір ИИ-агенттің шектеулі құқықтары бар жеке басқарылатын сәйкестігі бар екенін мәлімдеген. Қалған 48% тек кейбір агенттерге жеке идентификаторлар берілгенін, ал қалғандары ортақ есептік деректерді пайдалана беретінін мойындаған. Компаниялардың 32% агенттер негізінен ортақ API-кілттер, қызметкерлердің есептік жазбалары немесе қызметтік аккаунттар арқылы жұмыс істейді. Аналитиктердің есептеуінше, сауалнамаға қатысқан ұйымдардың 69% инфрақұрылымның кем дегенде бір бөлігінде ортақ есептік деректерді қолданады.

Тәжірибелер мен оқиғалар арасындағы корреляция

Статистика қорғаныс деңгейі мен оқиғалар жиілігі арасындағы тікелей байланысты растайды. Есептік деректерді бөлу тәжірибесі бар компаниялардың 63,5% оқиғалар немесе алдын алынған қауіптер туралы хабарлаған. Әрбір агенттің жеке сәйкестігі бар ұйымдарда бұл көрсеткіш 40,9% дейін төмендейді. Зерттеу авторлары нәтижелер себеп-салдарлық тәуелділікті дәлелдемейтінін атап өтсе де, сандар өздігінен сөйлейді. Агенттерді қорғау үшін компаниялардың 49% олардың құқықтарын тікелей жұмыс кезінде шектейді, 47% мониторинг пен журналдауды пайдаланады, бірақ тек 30% кең құқықтары бар агенттерді құмсалғыштарда оқшаулайды.

Жеткізушілердің кірістірілген құралдарына ставка

Респонденттердің 82% қауіпсіздіктің негізгі деңгейі ретінде ИИ-модельдерінің жеткізушілерінің немесе ірі бұлтты платформалардың кірістірілген құралдарын атаған. Ұйымдардың 51% OpenAI кірістірілген шектеулерін, 36% Google құралдарын, 35% Microsoft, 29% Anthropic қолданады. Қолданыстағы құралдарға орташа қанағаттану 5-тен 4,2 балды құрады, алайда ұйымдардың 59% бір жыл ішінде жаңа құралды енгізуді немесе өнімдердің бірін ауыстыруды жоспарлап отыр. Оқиғаларға тап болған компаниялар арасында алдағы үш айда өзгерістерді жоспарлайтындардың үлесі 42,1% құраса, мұндай оқиғалар болмаған ұйымдарда бұл көрсеткіш тек 14%.

Менің ойымша, ИИ-агенттерін қорғау нарығы бастапқы кезеңде тұр. Компаниялар модель жеткізушілерінің кірістірілген шешімдеріне тым көп сүйенеді, олар көбінесе корпоративтік инфрақұрылымның ерекшелігін ескермейді. Anthropic маусым айында ұсынған Zero Trust қағидасы — бұл жай ұсыныс емес, қажеттілік. Жеке идентификаторларды, минималды құқықтарды енгізбей және әрбір әрекетті тексермей, корпоративтік агенттер киберқауіпсіздік үшін «трояндық жылқы» болып қала береді.