Национальный центр кибербезопасности Великобритании (NCSC) выпустил новые рекомендации для организаций, стремящихся использовать агентный ИИ, но обеспокоенных связанными с этим киберрисками. Документ представляет собой краткое изложение более подробного отчёта, подготовленного совместно с партнёрами из стран «Пяти глаз» — Австралии, Канады, США и Новой Зеландии.

По мнению регулятора, опасность заключается в автономности и сложности агентов, которым свойственны чрезмерно широкий доступ к внешним системам, данным и инструментам, а также непредсказуемое поведение. Проблемы сложнее обнаружить, когда события протекают быстрее, чем люди могут их проанализировать, а их огромное разнообразие затрудняет выбор варианта действий.

Ведомство призвало руководство компаний тщательно обдумать развёртывание агентного ИИ — ведь при избыточных привилегиях или плохом проектировании один сбой способен быстро перерасти в серьёзный инцидент. Поэтому всем следует взвесить, действительно ли боты так уж необходимы для конкретных сценариев, а если и внедрять систему, то только поэтапно, «начиная с чётко определённых пилотных проектов с использованием строго ограниченных задач».

«Подумайте о том, что может произойти, если агент неправильно поймёт свою задачу, выйдет за рамки своих полномочий или будет подвергнут манипуляциям, — говорится в документе. — Никогда не предоставляйте агенту неограниченный доступ к конфиденциальным данным или критически важным системам. Необходим значимый человеческий надзор и контроль. Если в этом есть сомнения, то агент не готов к развёртыванию».

Опираясь на передовые отраслевые практики, определённые международным стандартом ETSI EN 304 223, NCSC порекомендовал принять некоторые полезные меры в отношении ИИ-агентов:

  • применять принцип наименьших привилегий;
  • ограничивать область действия;
  • избегать долгосрочных учётных данных;
  • использовать безопасные настройки по умолчанию;
  • принимать в расчёт риски в цепочке поставок для сторонних компонентов, моделей и интеграций;
  • мониторить поведение для выявления необычной активности в инструментах, рабочих процессах и подключённых системах;
  • моделировать угрозы развёртывания с учётом злонамеренного использования системы;
  • планировать инциденты, чтобы отработать реагирование на сбои и потерю контроля.

 

Усам Оздемиров

25 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.09.2026
ЦБ РФ: Скамеры не спешат бросать социнженерию
03.09.2026
В России появился ATLAS земель под ЦОДы
03.09.2026
«Белые хакеры» чуть не сдали в аренду резиденцию премьера
03.09.2026
CISO едва справляются с ИИ-угрозами и бюджетным давлением
03.09.2026
Build American AI даст бой противникам дата-центров
02.09.2026
НСПК будет учитывать даже неиспользуемый «пластик»
02.09.2026
Oberon объединил биометрический СКУД, видеонаблюдение и мониторинг среды
02.09.2026
Еврокомиссия взяла в оборот гигантов Кремниевой долины
02.09.2026
FSB бьёт тревогу по поводу ИБ-рисков, связанных с LLM
02.09.2026
Исследование EMA выявило трудности с внедрением ИИ-агентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных