КИБЕРБЕЗОПАСНОСТЬ

2027 станет годом отчетности за ИИ: бизнесу придется доказать пользу

59% компаний ждут роста AI-бюджетов минимум на 10% в 2027 году. Gartner и Omdia предупреждают: пора управлять ИИ, а не просто внедрять.

✍️ Редакция iTech News | 03.10.2026 | ⏱ 4 мин | Источник: Dark Reading
🔑

59% организаций ожидают, что их бюджеты на ИИ в 2027 году вырастут минимум на 10%, но вместе с деньгами приходит менее приятная часть: управление ИИ, аудит доступа, безопасность агентов и доказательство реальной отдачи. Для русскоязычных IT-команд это значит простую вещь: экспериментальная песочница заканчивается, начинается год вопросов от бизнеса, безопасников и регуляторов.

Об этом сообщает Dark Reading со ссылкой на оценки Omdia и Gartner. В материале речь не о привычном споре «заменит ли ИИ разработчиков», а о куда более приземленной проблеме: компании быстро накупили и внедрили AI-инструменты, а теперь должны понять, кто ими управляет, какие данные они трогают, сколько это стоит и что будет, если автономный агент сделает что-то слишком самостоятельное.

В 2026 году компании внедряли ИИ почти в режиме гонки. Топ-менеджеры требовали ускорять процессы, сотрудники подключали ассистентов к рабочим задачам, security-команды автоматизировали обнаружение угроз и реакцию на инциденты. На этом фоне росли и побочные эффекты: теневое использование AI-сервисов, доступ агентов к внутренним системам, риски в цепочках поставок и слишком быстрая разработка без нормальных ограничителей. ИИ стал не отдельным проектом в инновационном отделе, а инфраструктурной зависимостью.

Главная смена фокуса на 2027 год: от «давайте внедрим» к «докажите, что это работает и не ломает компанию». Omdia считает, что оценивать AI-проекты будут не по красоте модели и не по количеству пилотов, а по возврату инвестиций и приросту продуктивности. Это неприятная, но здоровая стадия взросления рынка. Если у продукта нет метрик экономии времени, качества, снижения операционных расходов или роста выручки, он быстро превращается в дорогую игрушку с оплатой по токенам.

Gartner отдельно давит на тему автономных AI-агентов. По данным исследовательской компании, 54% организаций в 2026 году не имели определенного подхода к ограничению доступа таких агентов. Это уже не академическая страшилка про «сильный ИИ», а обычная enterprise-проблема: агенту не нужно становиться сверхразумом, чтобы создать киберриск. Достаточно иметь возможность менять данные, запускать процессы, обращаться к API, читать переписку или действовать от имени пользователя.

Для CISO и архитекторов это означает пересмотр модели доступа. Агентов придется рассматривать почти как новых привилегированных пользователей: с ролями, лимитами действий, журналированием, проверкой контекста и быстрым отключением. Gartner рекомендует управлять автономными мультиагентными системами через набор разрешенных действий, чтобы снизить радиус поражения при ошибке или атаке. Перевод с аналитического на человеческий: если AI-агент может сломать прод, перевести деньги или выгрузить клиентскую базу, это уже не «ассистент», а полноценный субъект риска.

Еще один фронт — дипфейки. Gartner называет эту угрозу уже массовой: злоумышленники используют сгенерированные видео и голос для фальшивых собеседований, мошенничества от имени руководителей и кражи учетных данных под видом IT-поддержки. Старый подход «посмотрим в камеру и поймем» больше не работает. Компаниям придется совмещать технологии распознавания дипфейков с контекстными сигналами: устройством, геолокацией, IP-адресом, историей сессии и поведением пользователя.

Разработчикам и DevSecOps-командам достается своя порция работы. Omdia предупреждает о росте рисков в цепочках поставок, особенно там, где ИИ связан с open source, GitHub-репозиториями и компонентами для AI-приложений. В 2026 году атаки на такие зависимости уже били по множеству downstream-проектов. Dark Reading приводит пример активности группы TeamPCP, которая атаковала версии пакета Litellm, используемого при создании AI-приложений, что приводило к краже учетных данных. Для команд это еще один аргумент в пользу SBOM, pinning зависимостей, проверки пакетов, секрет-сканинга и нормального процесса обновлений.

Отдельно Gartner указывает на управление уязвимостями. В одном из опросов 2026 года 76% CISO включили обнаружение уязвимостей с помощью ИИ в десятку главных возникающих рисков. Пока не до конца ясно, насколько ИИ реально ускоряет эксплуатацию дыр на стороне атакующих, но восприятие риска уже изменилось. Значит, бизнес будет требовать от security-команд более быстрой приоритизации, автоматизации защиты, deception-подходов, moving target defense и предиктивной аналитики угроз. Да, звучит как список из презентации вендора, но проблема настоящая: патчить все подряд нельзя, а опаздывать с критичными исправлениями становится дороже.

Для российских и русскоязычных компаний тема особенно практичная. Даже если организация не попадает под западные регуляторные режимы напрямую, поставщики, клиенты и партнеры все чаще будут спрашивать про политику использования ИИ, хранение данных, контроль доступа и инцидентный план. Управление ИИ перестает быть красивым документом для совета директоров. Это набор инженерных решений: кто может подключать модель, какие данные разрешено отправлять наружу, какие агенты имеют доступ к продакшену, где лежат логи, кто отвечает за ошибку и как быстро можно остановить автоматизированный процесс.

2027 год, судя по прогнозам Omdia и Gartner, станет не годом отказа от ИИ, а годом инвентаризации. Компании будут меньше хвастаться количеством пилотов и чаще считать стоимость токенов, проверять права агентов, закрывать теневые сервисы и требовать понятный ROI. Вопрос для IT-команд теперь звучит жестче: ваш ИИ уже приносит измеримую пользу или просто получил доступ к данным раньше, чем вы успели написать для него правила?

Поделиться: Telegram X LinkedIn