80% компаний из списка Fortune 500 используют активные агенты ИИ: наблюдаемость, управление и безопасность формируют новый горизонт

Сегодня Microsoft выпускает новый Отчет Кибер Пульс предоставить лидерам простые практические идеи и рекомендации по новым рискам кибербезопасности. Одной из наиболее актуальных проблем сегодняшнего дня является управление ИИ и автономными агентами. Агенты искусственного интеллекта масштабируются быстрее, чем некоторые компании могут их заметить, и этот пробел в видимости представляет собой бизнес-риск.1 Как и людям, агентам ИИ требуется защита посредством строгого наблюдения, управления и безопасности с использованием принципов нулевого доверия. Как подчеркивается в отчете, на следующем этапе внедрения ИИ добьются успеха те организации, которые будут действовать быстро и объединять команды бизнеса, ИТ, безопасности и разработчиков для наблюдения, управления и обеспечения своей трансформации ИИ.

Создание агентов не ограничивается техническими ролями; сегодня сотрудники на различных должностях создают и используют агентов в повседневной работе. Сегодня более 80% компаний из списка Fortune 500 используют активные агенты искусственного интеллекта, созданные с помощью инструментов с низким уровнем кода или без него.2 ИИ повсеместно используется во многих операциях, а генеративные агенты на базе ИИ встроены в рабочие процессы продаж, финансов, безопасности, обслуживания клиентов и инноваций в продуктах.

Поскольку использование агентов расширяется, а возможности трансформации увеличиваются, сейчас настало время внедрить фундаментальные средства контроля. Агенты ИИ должны соответствовать тем же стандартам, что и сотрудники или учетные записи служб. Это означает последовательное применение давних принципов безопасности Zero Trust:

  • Доступ с наименьшими привилегиями: давайте каждому пользователю, ИИ-агенту или системе только то, что им нужно, и не более того.
  • Явная проверка: всегда подтверждайте, кто или что запрашивает доступ, используя идентификационные данные, состояние устройства, местоположение и уровень риска.
  • Предположим, что компромисс может произойти: Проектируйте системы, ожидающие проникновения киберзлоумышленников внутрь.

Эти принципы не новы, и многие группы безопасности внедрили их. Принципы нулевого доверия в их организации. Новым является их применение к пользователям, не являющимся людьми, работающим в больших масштабах и на высокой скорости. Организации, которые с самого начала внедряют эти средства контроля в развертывание агентов ИИ, смогут действовать быстрее, укрепляя доверие к ИИ.

Распространение агентов искусственного интеллекта, управляемых людьми

Рост агентов ИИ распространяется во многих регионах мира от Америки до Европы, Ближнего Востока и Африки (EMEA) и Азии.

По данным Cyber Pulse, ведущие отрасли, такие как программное обеспечение и технологии (16%), производство (13%), финансовые учреждения (11%) и розничная торговля (9%), используют агентов для поддержки все более сложных задач — составления предложений, анализа финансовых данных, сортировки предупреждений безопасности, автоматизации повторяющихся процессов и получения информации со скоростью машины.3 Эти агенты могут работать в вспомогательных режимах, реагируя на запросы пользователя, или автономно, выполняя задачи с минимальным вмешательством человека.

Read more:  Kompolnas призывает реформу Полри с акцентом на права, надзор
График, показывающий процент отраслей, использующих агенты для поддержки сложных задач.
Источник: Метрики отраслевых агентов были созданы с использованием собственных агентов измерения телеметрии Microsoft, созданных с помощью Microsoft Copilot Studio или Microsoft Agent Builder, которые использовались в течение последних 28 дней ноября 2025 года.

И в отличие от традиционного программного обеспечения, агенты являются динамичными. Они действуют. Они решают. Они получают доступ к данным. И все чаще они взаимодействуют с другими агентами.

Это коренным образом меняет профиль риска.

Слепое пятно: рост агентов без наблюдаемости, управления и безопасности

Несмотря на быстрое внедрение агентов ИИ, многие организации с трудом могут ответить на некоторые основные вопросы:

  • Сколько агентов работает на предприятии?
  • Кому они принадлежат?
  • Каких данных они касаются?
  • Какие агенты подлежат санкциям, а какие нет?

Это не гипотетическая проблема. Теневые ИТ существуют уже несколько десятилетий, но теневой ИИ вводит новые измерения риска. Агенты могут наследовать разрешения, получать доступ к конфиденциальной информации и генерировать выходные данные в большом масштабе — иногда вне поля зрения ИТ-специалистов и служб безопасности. Злоумышленники могут использовать доступ и привилегии агентов, превращая их в непреднамеренные двойные агенты. Как и сотрудники-люди, агент со слишком большим доступом или с неправильными инструкциями может стать уязвимостью. Когда лидерам не хватает наблюдаемости в их экосистеме ИИ, риск накапливается незаметно.

Согласно отчету Cyber Pulse, уже 29% сотрудников обратились к несанкционированным ИИ-агентам для выполнения рабочих задач.4 Это несоответствие примечательно, поскольку оно указывает на то, что многие организации развертывают возможности и агенты ИИ до того, как будут установлены соответствующие меры контроля для управления доступом, защиты данных, соблюдения требований и подотчетности. В регулируемых секторах, таких как финансовые услуги, здравоохранение и государственный сектор, этот разрыв может иметь особенно серьезные последствия.

Почему наблюдаемость на первом месте

Вы не можете защитить то, чего не видите, и не можете управлять тем, чего не понимаете. Наблюдаемость — это наличие плоскости управления на всех уровнях организации (ИТ, безопасности, разработчиков и команд искусственного интеллекта), чтобы понимать:

  • Какие агенты существуют
  • Кому они принадлежат
  • Каких систем и данных они касаются
  • Как они себя ведут

В отчете Cyber Pulse мы выделяем пять основных возможностей, которые организациям необходимо создать для обеспечения истинного наблюдения и управления агентами ИИ:

  • Реестр: Централизованный реестр действует как единый источник достоверной информации для всех агентов в организации — санкционированных, сторонних и новых теневых агентов. Такая инвентаризация помогает предотвратить разрастание агентов, обеспечивает подотчетность и поддерживает обнаружение, одновременно позволяя при необходимости ограничивать или помещать в карантин несанкционированных агентов.
  • Контроль доступа: Каждый агент управляется с использованием тех же средств управления доступом на основе удостоверений и политик, которые применяются к пользователям и приложениям-людям. Разрешения с наименьшими привилегиями, применяемые последовательно, помогают гарантировать, что агенты смогут получить доступ только к тем данным, системам и рабочим процессам, которые необходимы для выполнения их цели — ни больше, ни меньше.
  • Визуализация: Панели мониторинга и телеметрия в реальном времени дают представление о том, как агенты взаимодействуют с людьми, данными и системами. Руководители могут видеть, где действуют агенты, понимать зависимости и отслеживать поведение и влияние, что способствует более быстрому обнаружению неправильного использования, отклонений или возникающих рисков.
  • Совместимость: Агенты работают на платформах Microsoft, платформах с открытым исходным кодом и сторонних экосистемах в рамках единой модели управления. Такая совместимость позволяет агентам сотрудничать с людьми и другими агентами в рамках рабочих процессов, оставаясь при этом управляемыми в рамках одних и тех же средств управления предприятием.
  • Безопасность: Встроенные средства защиты защищают агентов от внутреннего злоупотребления и внешних киберугроз. Сигналы безопасности, соблюдение политик и интегрированные инструменты помогают организациям обнаруживать скомпрометированные или неправильно настроенные агенты на ранней стадии и быстро реагировать — до того, как проблемы перерастут в ущерб бизнесу, нормативным требованиям или репутации.
Read more:  Флэш -джоуль отопление освещает литиевую извлечение из руд

Управление и безопасность — не одно и то же, и оба имеют значение

Одно важное разъяснение, сделанное в ходе Cyber Pulse, заключается в следующем: управление и безопасность взаимосвязаны, но не взаимозаменяемы.

  • Управление определяет ответственность, подотчетность, политику и надзор.
  • Безопасность обеспечивает контроль, защищает доступ и обнаруживает киберугрозы.

Оба необходимы. И ни один из них не может добиться успеха в изоляции.

Управление ИИ не может осуществляться исключительно внутри ИТ, а безопасность ИИ не может быть делегирована только директорам по информационной безопасности (CISO). Это кросс-функциональная ответственностьохватывающий юриспруденцию, соблюдение требований, управление персоналом, науку о данных, бизнес-лидерство и совет директоров.

Когда риск ИИ рассматривается как основной риск предприятия — наряду с финансовым, операционным и нормативным риском — организации получают больше возможностей для быстрого и безопасного действия.

Надежная безопасность и управление не просто снижают риск — они обеспечивают прозрачность. А прозрачность быстро становится конкурентным преимуществом.

От управления рисками к конкурентному преимуществу

Это захватывающее время для ведущих передовых фирм. Многие организации уже используют этот момент для модернизации управления, сокращения количества передаваемых данных и установления мер безопасности, обеспечивающих безопасное использование. Они доказывают, что безопасность и инновации не являются противостоящими силами; они усиливающие. Безопасность является катализатором инноваций.

Согласно Отчет Кибер Пульслидеры, которые будут действовать сейчас, смогут снизить риски, ускорить внедрение инноваций, защитить доверие клиентов и обеспечить устойчивость самой структуры своих предприятий, основанных на искусственном интеллекте. Будущее принадлежит организациям, которые внедряют инновации со скоростью машины и с такой же точностью наблюдают, управляют и обеспечивают безопасность. Если мы сделаем это правильно, а я знаю, что так и будет, ИИ станет чем-то большим, чем прорыв в технологии.это становится прорывом в человеческих амбициях.

Read more:  Woochi The Wayfarer - это волшебное приключение из Кореи, вдохновленное историческим романом - Индиан - шоу о играх

Чтобы узнать больше о решениях Microsoft Security, посетите наш веб-сайт. Добавьте в закладки Блог о безопасности чтобы быть в курсе наших экспертных репортажей по вопросам безопасности. Также подписывайтесь на нас в LinkedIn (Microsoft Безопасность) и X (@MSFTSecurity) для получения последних новостей и обновлений в области кибербезопасности.


1Индекс безопасности данных Microsoft 2026: объединение защиты данных и инноваций в области искусственного интеллекта, Microsoft Security, 2026.

2На основе собственных агентов измерения телеметрии Microsoft, созданных с помощью Microsoft Copilot Studio или Microsoft Agent Builder, которые использовались в течение последних 28 дней ноября 2025 года.

3Отраслевые и региональные показатели агентов были созданы с использованием собственных агентов измерения телеметрии Microsoft, созданных с помощью Microsoft Copilot Studio или Microsoft Agent Builder, которые использовались в течение последних 28 дней ноября 2025 года.

4Многонациональный опрос более 1700 специалистов по безопасности данных, проведенный в июле 2025 года по заказу Microsoft от Hypothesis Group.

Методология:

Отраслевые и региональные показатели агентов были созданы с использованием собственных агентов измерения телеметрии Microsoft, созданных с помощью Microsoft Copilot Studio или Microsoft Agent Builder, которые использовались в течение последних 28 дней ноября 2025 года.

Индекс безопасности данных 2026 года:

С 16 июля по 11 августа 2025 года был проведен 25-минутный международный онлайн-опрос среди 1725 руководителей по безопасности данных.

Вопросы касались ситуации с безопасностью данных, инцидентов, связанных с безопасностью данных, обеспечения безопасности использования сотрудниками генеративного ИИ и использования генеративного ИИ в программах безопасности данных, чтобы подчеркнуть сравнение с 2024 годом.

Часовые углубленные интервью были проведены с 10 руководителями по безопасности данных в США и Великобритании, чтобы собрать истории о том, как они подходят к безопасности данных в своих организациях.

Определения:

Активные агенты 1) развернуты в производстве и 2) с ними связана какая-то «реальная активность» за последние 28 дней.

«Реальная деятельность» определяется как взаимодействие с пользователем 1+ (вспомогательные агенты) ИЛИ 1+ автономных запусков (автономные агенты).


2026-02-10 18:17:00


1770886790
#компаний #из #списка #Fortune #используют #активные #агенты #ИИ #наблюдаемость #управление #безопасность #формируют #новый #горизонт

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.