Корпоративні ІІ-агенти стають дедалі вразливішою ланкою в інфраструктурі безпеки. Згідно зі свіжими даними опитування, проведеного серед 107 компаній зі штатом понад 100 співробітників, понад половина респондентів уже зіткнулися з інцидентами, пов'язаними з роботою цих агентів. 18% організацій повідомили про підтверджене порушення безпеки, а ще 36% — про запобігану загрозу. Лише 42% учасників не зафіксували подібних подій, при цьому 5% компаній взагалі не використовують ІІ-агентів у production-середовищі, а 2% не ведуть моніторинг таких інцидентів.
Опитування, проведене в червні 2026 року, виявило тривожну тенденцію: організації масово ігнорують базові принципи управління доступом. Лише 32% респондентів заявили, що кожен ІІ-агент у їхній інфраструктурі має власну керовану ідентичність з обмеженими правами. Решта 48% визнали, що лише деякі агенти отримали окремі ідентифікатори, тоді як інші продовжують використовувати спільні облікові дані. У 32% компаній агенти переважно працюють через спільні API-ключі, облікові записи співробітників або службові акаунти. За розрахунками аналітиків, спільні облікові дані хоча б у частині інфраструктури застосовують 69% опитаних організацій.
Кореляція між практиками та інцидентами
Статистика підтверджує прямий зв'язок між рівнем захисту та частотою інцидентів. Серед компаній, де практикується розділення облікових даних, 63,5% повідомили про інциденти або запобігані загрози. В організаціях, де кожен агент має окрему ідентичність, цей показник знижується до 40,9%. Хоча автори дослідження підкреслюють, що результати не доводять причинно-наслідкову залежність, цифри говорять самі за себе. Для захисту агентів 49% компаній обмежують їхні права безпосередньо під час роботи, 47% використовують моніторинг та журналювання, але лише 30% ізолюють агентів із широкими правами в пісочницях.
Ставка на вбудовані інструменти постачальників
Основним рівнем безпеки 82% респондентів назвали вбудовані інструменти постачальників ІІ-моделей або великих хмарних платформ. Вбудовані обмеження OpenAI застосовують 51% організацій, засоби Google — 36%, Microsoft — 35%, Anthropic — 29%. Середня задоволеність діючими засобами склала 4,2 бала з 5, однак 59% організацій планують протягом року впровадити новий інструмент або замінити один із продуктів. Серед компаній, які вже зіткнулися з інцидентами, частка тих, хто планує зміни найближчими трьома місяцями, становить 42,1%, тоді як в організаціях без подібних подій — лише 14%.
На мою думку, ринок захисту ІІ-агентів перебуває в зародковому стані. Компанії надто покладаються на вбудовані рішення постачальників моделей, які часто не враховують специфіку корпоративної інфраструктури. Принцип Zero Trust, який у червні запропонувала Anthropic, — це не просто рекомендація, а необхідність. Без впровадження окремих ідентифікаторів, мінімальних прав та перевірки кожної дії корпоративні агенти залишаються «троянським конем» для кібербезпеки.