У корпоративной безопасности AI-агентов появился неожиданный источник денег: не бюджет IAM и не строка CISO, а отдельные фонды под AI. По данным исследования Omdia, 36% руководителей в сфере identity security финансируют такие проекты именно из standalone AI-бюджета. Для российских команд это важный сигнал: защищать агентные системы придется не по старой схеме закупок, а через новый разговор с владельцами AI-инициатив.
Об этом сообщает Dark Reading, разбирая результаты нового исследования Omdia Identity Security for AI Agents. Авторы обращают внимание не столько на сам рост AI-агентов в компаниях, сколько на то, как меняется логика финансирования их защиты. Если классические проекты в области identity governance, access management, SSO, MFA или PAM обычно оплачивались из IT-бюджета CIO или из security-бюджета CISO, то с агентами картина уже другая: деньги все чаще лежат в отдельном AI-кармане, и за них еще надо побороться.
Цифры здесь показательные. В первой половине 2025 года Omdia опросила 350 IT-руководителей в США и Канаде и выяснила, что 45% компаний вели проекты AI-агентов на полностью отдельном бюджете. Затем в январе 2026 года аналитики отдельно опросили 400 руководителей по identity security и спросили уже не про сам AI, а про финансирование защиты AI-агентов. Самый частый ответ: 36% используют отдельный AI-бюджет. Еще 28% перекидывают средства из других технологических или инновационных программ, 21% финансируют такие задачи через digital transformation или общую AI-инициативу, и только 15% режут собственный существующий identity-бюджет.
На первый взгляд это просто бухгалтерия. На практике это означает, что безопасность AI-агентов перестает быть внутренним делом IAM-команды. Если раньше служба идентификации могла обсуждать расширение SSO, IGA или PAM внутри привычного круга заказчиков, то теперь ей приходится идти к новым центрам влияния: лидерам AI-программ, innovation-офисам, цифровым комитетам и тем, кто отвечает за масштабирование агентных сценариев в бизнесе. Иначе возникает знакомая история: AI-проект запускают быстро, а контроль идентичностей, прав и жизненного цикла догоняет его уже после инцидента.
Почему это вообще стало проблемой? Потому что AI-агент в корпоративной среде быстро превращается в полноценную цифровую сущность с доступом к данным, API, внутренним workflow и зачастую к чувствительным системам сразу в нескольких контурах. Dark Reading подчеркивает: такие агенты работают все более автономно, на машинной скорости и в гибридной инфраструктуре. А значит, им нужны не только аутентификация и выдача доступа, но и инвентаризация, тонкая авторизация, контроль привилегий, governance и lifecycle management. Иначе компания получает не просто еще один сервисный аккаунт, а быстрорастущий парк машинных идентичностей, который умеет принимать решения и действовать без паузы на человеческое согласование.
Отсюда и сдвиг в бюджетах. Защита AI-агента продается внутри компании не как «еще один модуль IAM», а как обязательная инфраструктура для самого AI-проекта. Фактически identity-команды начинают взимать с AI-направления некий внутренний «налог на безопасность»: хотите запускать агентные сценарии в проде, значит закладывайте деньги на управление идентичностями, доступами и политиками. Автор материала в Dark Reading отдельно отмечает разницу между двумя опросами Omdia: 45% компаний вообще имеют отдельный бюджет под AI-агентов, но только в 36% случаев identity-команды реально используют этот бюджет для финансирования защитного слоя. Почти десятипроцентный разрыв выглядит как симптом организационной недоработки. Деньги на AI в компании уже есть, но команды identity security далеко не всегда успевают доказать, что часть этих денег должна идти на них.
Для рынка это неприятная, но полезная новость. Неприятная, потому что security-подразделениям придется осваивать почти стартаперский навык внутреннего питча: объяснять владельцам AI-бюджета, почему без корректной модели идентичностей агентный проект не масштабируется и становится токсичным с точки зрения комплаенса и рисков. Полезная, потому что это шанс перестать латать AI-проекты за счет уже перегруженного IAM-бюджета. Те самые 15% команд, которые пока оплачивают защиту AI-агентов из существующих identity-фондов, по сути субсидируют чужую инновацию собственными ресурсами. Долго такая схема не живет.
Для разработчиков и продуктовых команд вывод тоже довольно приземленный. Если внутри компании растет число AI-агентов, безопасность нужно обсуждать до релиза, а не после первой демонстрации бизнесу. У каждого агента должен быть понятный контур: какие у него права, откуда он получает секреты, как меняется его доступ, кто видит, что он делал, и как его быстро отключить. Для архитекторов это означает переход от грубых ролей к более детальной модели авторизации. Для платформенных команд — необходимость вести учет агентных идентичностей как отдельного класса объектов. Для CIO и CISO — пересборку процесса закупок: проект может называться AI, но без identity-слоя он останется дорогим экспериментом с плохой управляемостью.
Вендорам, если верить выводам Dark Reading, тоже придется перестроиться. Продавать защиту AI-агентов только через привычных покупателей из IAM уже недостаточно. Решение будут оценивать не только по набору функций, но и по тому, помогает ли оно быстро и без лишней бюрократии запускать агентные проекты в продакшене. Иначе рынок уйдет к тем, кто лучше объяснит связь между скоростью AI-внедрения и дисциплиной доступа.
Главный вопрос теперь не в том, появятся ли у компаний AI-агенты как новый класс идентичностей. Они уже появляются. Вопрос в другом: сумеют ли команды identity security закрепиться в цепочке принятия решений раньше, чем агентные инициативы разрастутся в новый слой теневого IT. Подробности исследования разбирает .