Сегодня Microsoft выпускает новый Отчет Кибер Пульс предоставить лидерам простые практические идеи и рекомендации по новым рискам кибербезопасности. Одной из наиболее актуальных проблем сегодняшнего дня является управление ИИ и автономными агентами. Агенты искусственного интеллекта масштабируются быстрее, чем некоторые компании могут их заметить, и этот пробел в видимости представляет собой бизнес-риск.1 Как и людям, агентам ИИ требуется защита посредством строгого наблюдения, управления и безопасности с использованием принципов нулевого доверия. Как подчеркивается в отчете, на следующем этапе внедрения ИИ добьются успеха те организации, которые будут действовать быстро и объединять команды бизнеса, ИТ, безопасности и разработчиков для наблюдения, управления и обеспечения своей трансформации ИИ.
Создание агентов не ограничивается техническими ролями; сегодня сотрудники на различных должностях создают и используют агентов в повседневной работе. Сегодня более 80% компаний из списка Fortune 500 используют активные агенты искусственного интеллекта, созданные с помощью инструментов с низким уровнем кода или без него.2 ИИ повсеместно используется во многих операциях, а генеративные агенты на базе ИИ встроены в рабочие процессы продаж, финансов, безопасности, обслуживания клиентов и инноваций в продуктах.
Поскольку использование агентов расширяется, а возможности трансформации увеличиваются, сейчас настало время внедрить фундаментальные средства контроля. Агенты ИИ должны соответствовать тем же стандартам, что и сотрудники или учетные записи служб. Это означает последовательное применение давних принципов безопасности Zero Trust:
- Доступ с наименьшими привилегиями: давайте каждому пользователю, ИИ-агенту или системе только то, что им нужно, и не более того.
- Явная проверка: всегда подтверждайте, кто или что запрашивает доступ, используя идентификационные данные, состояние устройства, местоположение и уровень риска.
- Предположим, что компромисс может произойти: Проектируйте системы, ожидающие проникновения киберзлоумышленников внутрь.
Эти принципы не новы, и многие группы безопасности внедрили их. Принципы нулевого доверия в их организации. Новым является их применение к пользователям, не являющимся людьми, работающим в больших масштабах и на высокой скорости. Организации, которые с самого начала внедряют эти средства контроля в развертывание агентов ИИ, смогут действовать быстрее, укрепляя доверие к ИИ.
Распространение агентов искусственного интеллекта, управляемых людьми
Рост агентов ИИ распространяется во многих регионах мира от Америки до Европы, Ближнего Востока и Африки (EMEA) и Азии.
По данным Cyber Pulse, ведущие отрасли, такие как программное обеспечение и технологии (16%), производство (13%), финансовые учреждения (11%) и розничная торговля (9%), используют агентов для поддержки все более сложных задач — составления предложений, анализа финансовых данных, сортировки предупреждений безопасности, автоматизации повторяющихся процессов и получения информации со скоростью машины.3 Эти агенты могут работать в вспомогательных режимах, реагируя на запросы пользователя, или автономно, выполняя задачи с минимальным вмешательством человека.

И в отличие от традиционного программного обеспечения, агенты являются динамичными. Они действуют. Они решают. Они получают доступ к данным. И все чаще они взаимодействуют с другими агентами.
Это коренным образом меняет профиль риска.
Слепое пятно: рост агентов без наблюдаемости, управления и безопасности
Несмотря на быстрое внедрение агентов ИИ, многие организации с трудом могут ответить на некоторые основные вопросы:
- Сколько агентов работает на предприятии?
- Кому они принадлежат?
- Каких данных они касаются?
- Какие агенты подлежат санкциям, а какие нет?
Это не гипотетическая проблема. Теневые ИТ существуют уже несколько десятилетий, но теневой ИИ вводит новые измерения риска. Агенты могут наследовать разрешения, получать доступ к конфиденциальной информации и генерировать выходные данные в большом масштабе — иногда вне поля зрения ИТ-специалистов и служб безопасности. Злоумышленники могут использовать доступ и привилегии агентов, превращая их в непреднамеренные двойные агенты. Как и сотрудники-люди, агент со слишком большим доступом или с неправильными инструкциями может стать уязвимостью. Когда лидерам не хватает наблюдаемости в их экосистеме ИИ, риск накапливается незаметно.
Согласно отчету Cyber Pulse, уже 29% сотрудников обратились к несанкционированным ИИ-агентам для выполнения рабочих задач.4 Это несоответствие примечательно, поскольку оно указывает на то, что многие организации развертывают возможности и агенты ИИ до того, как будут установлены соответствующие меры контроля для управления доступом, защиты данных, соблюдения требований и подотчетности. В регулируемых секторах, таких как финансовые услуги, здравоохранение и государственный сектор, этот разрыв может иметь особенно серьезные последствия.
Почему наблюдаемость на первом месте
Вы не можете защитить то, чего не видите, и не можете управлять тем, чего не понимаете. Наблюдаемость — это наличие плоскости управления на всех уровнях организации (ИТ, безопасности, разработчиков и команд искусственного интеллекта), чтобы понимать:
- Какие агенты существуют
- Кому они принадлежат
- Каких систем и данных они касаются
- Как они себя ведут
В отчете Cyber Pulse мы выделяем пять основных возможностей, которые организациям необходимо создать для обеспечения истинного наблюдения и управления агентами ИИ:
- Реестр: Централизованный реестр действует как единый источник достоверной информации для всех агентов в организации — санкционированных, сторонних и новых теневых агентов. Такая инвентаризация помогает предотвратить разрастание агентов, обеспечивает подотчетность и поддерживает обнаружение, одновременно позволяя при необходимости ограничивать или помещать в карантин несанкционированных агентов.
- Контроль доступа: Каждый агент управляется с использованием тех же средств управления доступом на основе удостоверений и политик, которые применяются к пользователям и приложениям-людям. Разрешения с наименьшими привилегиями, применяемые последовательно, помогают гарантировать, что агенты смогут получить доступ только к тем данным, системам и рабочим процессам, которые необходимы для выполнения их цели — ни больше, ни меньше.
- Визуализация: Панели мониторинга и телеметрия в реальном времени дают представление о том, как агенты взаимодействуют с людьми, данными и системами. Руководители могут видеть, где действуют агенты, понимать зависимости и отслеживать поведение и влияние, что способствует более быстрому обнаружению неправильного использования, отклонений или возникающих рисков.
- Совместимость: Агенты работают на платформах Microsoft, платформах с открытым исходным кодом и сторонних экосистемах в рамках единой модели управления. Такая совместимость позволяет агентам сотрудничать с людьми и другими агентами в рамках рабочих процессов, оставаясь при этом управляемыми в рамках одних и тех же средств управления предприятием.
- Безопасность: Встроенные средства защиты защищают агентов от внутреннего злоупотребления и внешних киберугроз. Сигналы безопасности, соблюдение политик и интегрированные инструменты помогают организациям обнаруживать скомпрометированные или неправильно настроенные агенты на ранней стадии и быстро реагировать — до того, как проблемы перерастут в ущерб бизнесу, нормативным требованиям или репутации.
Управление и безопасность — не одно и то же, и оба имеют значение
Одно важное разъяснение, сделанное в ходе Cyber Pulse, заключается в следующем: управление и безопасность взаимосвязаны, но не взаимозаменяемы.
- Управление определяет ответственность, подотчетность, политику и надзор.
- Безопасность обеспечивает контроль, защищает доступ и обнаруживает киберугрозы.
Оба необходимы. И ни один из них не может добиться успеха в изоляции.
Управление ИИ не может осуществляться исключительно внутри ИТ, а безопасность ИИ не может быть делегирована только директорам по информационной безопасности (CISO). Это кросс-функциональная ответственностьохватывающий юриспруденцию, соблюдение требований, управление персоналом, науку о данных, бизнес-лидерство и совет директоров.
Когда риск ИИ рассматривается как основной риск предприятия — наряду с финансовым, операционным и нормативным риском — организации получают больше возможностей для быстрого и безопасного действия.
Надежная безопасность и управление не просто снижают риск — они обеспечивают прозрачность. А прозрачность быстро становится конкурентным преимуществом.
От управления рисками к конкурентному преимуществу
Это захватывающее время для ведущих передовых фирм. Многие организации уже используют этот момент для модернизации управления, сокращения количества передаваемых данных и установления мер безопасности, обеспечивающих безопасное использование. Они доказывают, что безопасность и инновации не являются противостоящими силами; они усиливающие. Безопасность является катализатором инноваций.
Согласно Отчет Кибер Пульслидеры, которые будут действовать сейчас, смогут снизить риски, ускорить внедрение инноваций, защитить доверие клиентов и обеспечить устойчивость самой структуры своих предприятий, основанных на искусственном интеллекте. Будущее принадлежит организациям, которые внедряют инновации со скоростью машины и с такой же точностью наблюдают, управляют и обеспечивают безопасность. Если мы сделаем это правильно, а я знаю, что так и будет, ИИ станет чем-то большим, чем прорыв в технологии.это становится прорывом в человеческих амбициях.
Чтобы узнать больше о решениях Microsoft Security, посетите наш веб-сайт. Добавьте в закладки Блог о безопасности чтобы быть в курсе наших экспертных репортажей по вопросам безопасности. Также подписывайтесь на нас в LinkedIn (Microsoft Безопасность) и X (@MSFTSecurity) для получения последних новостей и обновлений в области кибербезопасности.
1Индекс безопасности данных Microsoft 2026: объединение защиты данных и инноваций в области искусственного интеллекта, Microsoft Security, 2026.
2На основе собственных агентов измерения телеметрии Microsoft, созданных с помощью Microsoft Copilot Studio или Microsoft Agent Builder, которые использовались в течение последних 28 дней ноября 2025 года.
3Отраслевые и региональные показатели агентов были созданы с использованием собственных агентов измерения телеметрии Microsoft, созданных с помощью Microsoft Copilot Studio или Microsoft Agent Builder, которые использовались в течение последних 28 дней ноября 2025 года.
4Многонациональный опрос более 1700 специалистов по безопасности данных, проведенный в июле 2025 года по заказу Microsoft от Hypothesis Group.
Методология:
Отраслевые и региональные показатели агентов были созданы с использованием собственных агентов измерения телеметрии Microsoft, созданных с помощью Microsoft Copilot Studio или Microsoft Agent Builder, которые использовались в течение последних 28 дней ноября 2025 года.
Индекс безопасности данных 2026 года:
С 16 июля по 11 августа 2025 года был проведен 25-минутный международный онлайн-опрос среди 1725 руководителей по безопасности данных.
Вопросы касались ситуации с безопасностью данных, инцидентов, связанных с безопасностью данных, обеспечения безопасности использования сотрудниками генеративного ИИ и использования генеративного ИИ в программах безопасности данных, чтобы подчеркнуть сравнение с 2024 годом.
Часовые углубленные интервью были проведены с 10 руководителями по безопасности данных в США и Великобритании, чтобы собрать истории о том, как они подходят к безопасности данных в своих организациях.
Определения:
Активные агенты 1) развернуты в производстве и 2) с ними связана какая-то «реальная активность» за последние 28 дней.
«Реальная деятельность» определяется как взаимодействие с пользователем 1+ (вспомогательные агенты) ИЛИ 1+ автономных запусков (автономные агенты).
2026-02-10 18:17:00
1770886790
#компаний #из #списка #Fortune #используют #активные #агенты #ИИ #наблюдаемость #управление #безопасность #формируют #новый #горизонт
Ещё по этой теме

