В корпоративных системах на одного человека уже может приходиться до 50 машинных учетных записей, и AI-агенты только ускоряют этот перекос. Для IT-команд это не теоретическая проблема: нечеловеческие идентичности быстро размножаются, получают доступ к данным и сервисам, а потом нередко остаются в инфраструктуре дольше, чем о них помнят.
Об этом сообщает BleepingComputer со ссылкой на колонку CEO Netwrix Грейди Саммерса. Его главный тезис звучит неприятно знакомо для любого, кто хоть раз разбирал инцидент с «забытым» сервисным аккаунтом: корпоративная безопасность и процессы identity governance изначально проектировались вокруг людей, а не вокруг машинных сущностей, которые создаются автоматически, наследуют чужие права и работают на скоростях, где ручной контроль быстро превращается в декорацию.
Под машинными сущностями Netwrix объединяет не только собственно AI-агентов, но и сервисные аккаунты, OAuth-приложения, workload identities и другие виды учеток без человека за клавиатурой. Разница принципиальная. У сотрудника есть понятный жизненный цикл: найм, смена роли, отпуск, увольнение. На этом строятся ревью доступов, контроль полномочий и отзыв прав. У AI-агента или сервисной учетки такой биографии обычно нет. Одна сущность может жить несколько минут, другая — оставаться активной годами после того, как приложение, интеграция или автоматизация уже забыты. В результате базовые вопросы вроде «кто владелец этой учетки», «зачем она вообще существует» и «к чему у нее есть доступ» для многих компаний до сих пор не имеют быстрого ответа.
Проблема не в том, что AI внезапно придумал новый класс рисков. Скорее он резко поднял ставки в старой истории про избыточное доверие к тем, кого не видно. В качестве показательного кейса приводится активность группы UNC6395 в 2025 году. По данным Netwrix, злоумышленники получили OAuth-токен, связанный с чат-интеграцией Drift от Salesloft, и использовали его для перемещения по средам Salesforce в сотнях организаций. Опасность была не в эксплуатации очередной дырки в коде, а в том, что токен уже считался доверенным. Дальше цепочка вела к AWS-учетным данным, токенам Snowflake и другим секретам, которые хранились там, где храниться не должны. Один доверенный машинный идентификатор оказался удобным входом к нескольким следующим.
Логика здесь неприятно проста. Чем активнее компания внедряет AI-агентов, тем больше в контуре появляется доверенных сущностей, которые могут создавать новые учетки, наследовать права других аккаунтов, ходить между системами и работать с данными без пауз на согласования и человеческие ошибки. Звучит эффективно, пока не задаешь неудобный вопрос: а кто вообще ведет актуальную инвентаризацию всего этого хозяйства? Если команда безопасности не видит такие учетные записи или не понимает, какие у них полномочия, поверхность атаки расширяется тихо и без красивых алертов.
Наиболее любопытная деталь в материале — статистика из отчета Netwrix Data and Identity Security Report 2026. Среди организаций, где AI заметно увеличил число идентичностей в инфраструктуре, о взломах за предыдущий год сообщили 43%. Там, где AI не оказал существенного влияния на размер этого зоопарка учеток, показатель составил 11%. Разрыв слишком большой, чтобы его списать на совпадение. При этом парадокс в том, что пострадавшие компании, как утверждает Netwrix, часто выглядели более зрелыми по формальным практикам, чем их коллеги. Они чаще следили за shadow AI, чаще управляли нечеловеческими идентичностями и чаще поддерживали постоянную видимость чувствительных данных. И все равно оказывались взломанными.
Этот момент важен для русскоязычной IT-аудитории, особенно для тех, кто сейчас массово подключает AI-помощников в разработке, саппорте, продажах и внутренних операциях. Наличие политики, отчета или очередного дашборда больше не гарантирует, что реальная карта доступов у вас под контролем. Если AI-агенты плодят новые связи между CRM, облаком, хранилищами, BI и внутренними сервисами, классическая модель «раз в квартал пересмотрели права и пошли дальше» начинает выглядеть наивно. Машинные сущности не ждут ближайшего комитета по безопасности, они успевают создать новую связность раньше.
Отсюда и практический вывод, который Netwrix формулирует довольно приземленно. Командам безопасности и IAM-нужны не просто красивые слова про observability, а постоянные ответы на четыре вопроса: какие идентичности существуют, кто ими владеет, к чему у них есть доступ и когда эти сущности должны быть удалены. Для разработчиков это означает, что любой новый агент, интеграция или automation workflow стоит рассматривать как полноценный объект identity governance, а не как удобный технический слой «где-то между API и бизнес-логикой». Для продактов и IT-директоров — что скорость внедрения AI теперь напрямую конфликтует с качеством учета доверенных учетных записей. Для HR и операционных команд в IT — что проблема уже не ограничивается онбордингом и офбордингом сотрудников: в компании появляется параллельный штат цифровых исполнителей, за которых тоже кто-то должен отвечать.
Самый неприятный вопрос в этой истории не технический, а управленческий: кто персонально отвечает за AI-агента после его запуска, кто согласовал ему права, кто проверяет их актуальность и кто должен нажать кнопку удаления, когда агент больше не нужен? Пока у компаний нет четкого ответа, нечеловеческие идентичности будут расти быстрее, чем процессы контроля, а самые опасные учетные записи останутся не теми, что на виду, а теми, о которых никто уже не помнит.