53% компаний уже столкнулись с инцидентами безопасности, связанными с AI-агентами. Это важный сигнал для IT-директоров: несмотря на инвестиции в безопасность, многие организации не могут эффективно справляться с угрозами.
Рост инцидентов и недостаток изоляции
По данным VentureBeat, 65% компаний применяют разрешения для AI-агентов в реальном времени, но только 18% изолируют свои высокорисковые агенты. Это приводит к увеличению разрыва между потребностями в безопасности и реальными действиями, 63% организаций сообщают о совместном использовании учетных данных в своих системах.
Исследование, проведенное среди 440 респондентов, показало, что 92% организаций полагаются на решения своих облачных провайдеров для обеспечения безопасности AI-агентов. Каждый пятый из опрошенных предприятий не смог построить основу для изоляции, хотя 49% из них уже присвоили каждому агенту управляемую идентичность.
Незрелость рынка и недовольство
Интересен и тот факт, что компании, которые уже столкнулись с инцидентами безопасности, оценили свои решения по защите средним баллом 4.39 из 5. Напротив, те, кто не пережил инциденты, оценили свои рычаги безопасности только на 4.13. Это показывает, что компании готовы доверять инструментам, которые спасают их от серьезных угроз, несмотря на недостатки этих решений.
Однако компании, которые изолируют высокорисковые AGI, отмечают индекс удовлетворенности 4.00, в то время как те, кто этого не делает, показывают 4.35. Это подчеркивает, что организации, ближе всего к реальной безопасности, часто меньше довольны своими инструментами.
Что это значит для бизнеса
Для российских компаний, работающих с AI, очевидно: необходима стратегическая работа над безопасностью. Рассмотрите возможность создания многоуровневой платформы безопасности, которая включает в себя не только управление идентичностью, но и настоящую изоляцию. Это позволит не только предотвратить инциденты, но и повысить уверенность ваших клиентов и партнеров в безопасности вашего бизнеса.
Следующий шаг для большинства компаний — переосмысление подхода к безопасности AI-агентов и разработка комплексных решений, которые исключают возможность совместного использования учетных данных и повышают уровень изоляции рисковых операций.