ИИ-агенты быстро заходят в корпоративные сервисы без согласования с ИТ и ИБ, а у компаний часто нет даже базового реестра таких инструментов. Для команд безопасности это уже не история про «ещё один чат-бот», а про новые сущности с постоянными правами на данные, код и внутренние системы.
Об этом пишет BleepingComputer в партнёрском материале Nudge Security. Компания описывает новую версию старой проблемы теневых ИТ-сервисов: если раньше бизнес в основном приносил в офис несанкционированные чат-боты, то теперь сотрудники за минуты собирают ИИ-агентов, которые умеют не только отвечать на вопросы, но и выполнять действия в подключённых системах.
Проблема уже вышла за пределы чат-ботов
По данным Nudge Security, сотрудники создают таких агентов в Salesforce Agentforce, Microsoft Copilot Studio, Cursor, Zapier, Retool и других платформах. Логика понятна: человек хочет сэкономить 20 минут в день, автоматизирует рутину и не ждёт длинного согласования. Но у ИТ-команды на выходе появляется не безобидный помощник, а ещё один объект с доступами, который может читать, менять и запускать процессы в CRM, репозиториях, общих дисках и внутренних сервисах.
Разница с обычным чат-ботом здесь принципиальная. Ошибка в запросе к чат-боту обычно заканчивается плохим ответом. Ошибка в настройке агента может закончиться записью в CRM, изменением сценария автоматизации, доступом к служебным файлам или действием в рабочей системе без дополнительного подтверждения.
Цифры показывают разрыв между риском и готовностью
Nudge Security ссылается сразу на три показателя: 48% специалистов по кибербезопасности называют агентный ИИ самым опасным вектором атак 2026 года, 80% организаций уже сталкивались с рисками, связанными с такими системами, а зрелая программа управления ими есть только у 21% ИТ-руководителей. Эти цифры компания приводит со ссылкой на опрос Dark Reading, исследование SailPoint и данные Deloitte.
Даже если смотреть на них как на рыночный сигнал, а не как на окончательный вердикт, картина читается без особых расшифровок: бизнес уже массово внедряет ИИ-агентов, а процессы контроля заметно отстают. И это как раз та ситуация, в которой «временная автоматизация» через квартал превращается в постоянный риск.
Главная слабость — видимость и учёт
Ключевая проблема, на которую указывает Nudge Security, связана не столько с созданием агентов, сколько с их обнаружением. Многие платформы показывают через API лишь часть данных об агентах, а некоторые не дают нужной информации вообще. В итоге компания может считать, что контролирует среду, хотя на деле видит только наиболее «официальную» часть происходящего.
В материале описаны два подхода: сбор данных через API там, где он доступен, и наблюдение через браузерное расширение там, где штатной программной видимости нет. С практической точки зрения вывод простой: старые методы инвентаризации SaaS, учётных записей и устройств агентный слой уже не закрывают. Особенно в продуктовых и инженерных командах, где новые инструменты появляются быстрее, чем кто-то успевает завести заявку.
Для российского рынка это история про доступы, а не про модный ИИ
Для российских компаний и команд в СНГ новость важна не из-за конкретного продукта Nudge Security, а из-за смены модели риска. ИИ-агента нужно учитывать так же, как сервисный аккаунт или интеграцию с широкими правами: у него должен быть владелец, понятный набор разрешений, срок жизни и процедура быстрого отключения. Иначе в инфраструктуре накапливаются «полезные помощники», о которых знает только автор, пока не уйдёт в отпуск, в другую команду или из компании.
Следующий логичный шаг для ИТ- и ИБ-руководителей — распространить существующие политики для SaaS, IAM, секретов и CI/CD на агентные платформы. Без этого через несколько кварталов самый активный слой автоматизации окажется в десятках самодельных сценариев, которые никто толком не видит, но которые уже умеют трогать данные, код и рабочие процессы.
Если тренд сохранится, рынок быстро уйдёт от обсуждения пользы ИИ-агентов к более прозаичному вопросу: кто именно отвечает за каждого такого «помощника» и как быстро у него можно отозвать права. Первоисточник: BleepingComputer, материал подготовлен при участии Nudge Security.