Как указано в исследовательском отчёте «Агенты без ограничений», подготовленном компанией Enterprise Management Associates (EMA) для Cequence Security, в 65% опрошенных предприятий агенты ИИ действовали за пределами своей компетенции, при этом 29% респондентов сообщило об измеримом влиянии этого явления на организацию. Документ составлен на основе ответов 202 топ-менеджеров в области технологий и безопасности.

Около 46% специалистов указало, что их компании уже масштабируют агентный ИИ в нескольких отделах и производственных процессах, а почти 79% одновременно использует генеративные сервисы и агентов. 35,6% участников исследования обнаружило потенциально опасные ситуации до того, как те успели причинить существенный ущерб бизнесу. В семи организациях заявили, что чаще всего узнают о действиях ИИ-моделей, выходящих за рамки компетенции, только когда об этом сообщает клиент или партнёр.

Возможность реагирования на такой сценарий оказалась слабой: только 32,2% респондентов уверено в своей способности обнаружить и локализовать действия агентов в течение нескольких минут с помощью автоматизированных механизмов, в то время как 54,5% потребовались часы и ручное вмешательство. Чуть более 46% сталкивается с трудностями, когда надо создать полный журнал аудита действий конкретного бота за предыдущие 30 дней.

Авторизация была ещё одним пробелом в существующих подходах многих предприятий. Только 34,2% опрошенных оценивало, имеет ли агент право действовать в момент выполнения задачи; другие же полагались на постоянные разрешения, периодические проверки или унаследованный доступ. В тексте документа этот пробел был увязан с избыточным предоставлением прав доступа.

Как отметил вице-президент EMA по исследованиям и автор отчёта Кристофер М. Стеффен, компании перешли от стадии экспериментов к стадии внедрения, тогда как оперативное управление отстаёт. В итоге существует разрыв «между тем, что написано, и тем, что соблюдается на практике».

Опрос также выявил риски после завершения пилотных проектов по внедрению агентного ИИ. Около 30% программ было поставлено на паузу (на неопределённый срок) или официально закрыто — при этом в 48,5% случаев приостановки опасения по поводу рисков безопасности являлись основным фактором.

В отчёте содержатся рекомендации оценивать авторизацию ботов во время выполнения задач, создавать автоматизированные системы обнаружения и локализации до расширения развёртывания и рассматривать вывод агентов из эксплуатации как дисциплину безопасности, требующую отзыва учётных данных и очистки разрешений.

 

Усам Оздемиров

2 сентября, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.09.2026
НСПК будет учитывать даже неиспользуемый «пластик»
02.09.2026
Oberon объединил биометрический СКУД, видеонаблюдение и мониторинг среды
02.09.2026
Еврокомиссия взяла в оборот гигантов Кремниевой долины
02.09.2026
FSB бьёт тревогу по поводу ИБ-рисков, связанных с LLM
02.09.2026
Исследование EMA выявило трудности с внедрением ИИ-агентов
02.09.2026
«Год-полтора я бы не ожидала массового перехода на цифровой рубль»
01.09.2026
Зачем нужна новая классификация дата-центров
01.09.2026
Корейцев ждут бесплатные нейросети. Но в основном местные
01.09.2026
Минцифры: Всех «белых» — в отдельные подсети!
01.09.2026
Вступил в силу приказ ФСТЭК России №60

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных