Аналіз ринку безпеки корпоративних ШІ-агентів виявив тривожну тенденцію: незважаючи на активне впровадження таких систем, захист їхньої інфраструктури залишається вкрай фрагментованим. Під час опитування, проведеного в червні 2026 року серед 107 компаній зі штатом понад 100 співробітників, 18% респондентів повідомили про підтверджений інцидент безпеки, а ще 36% — про успішно запобігнуту атаку. Лише 42% учасників не стикалися з подібними загрозами, а 5% організацій взагалі не експлуатували ШІ-агентів у production-середовищі.
Найуразливішою ланкою виявилася практика управління ідентифікацією. Лише 32% компаній надали кожному агенту власну керовану ідентичність з обмеженими правами. Водночас 48% організацій впровадили індивідуальні ідентифікатори лише для частини агентів, а решта продовжують використовувати спільні облікові дані. Більше того, 32% респондентів зізналися, що їхні агенти досі працюють через спільні API-ключі, облікові записи співробітників або службові акаунти. У підсумку, за розрахунками, спільні облікові дані хоча б у частині інфраструктури застосовують 69% опитаних компаній.
Кореляція між розподілом облікових даних і частотою інцидентів очевидна: серед організацій, які використовують спільні ідентифікатори, 63,5% зіткнулися з інцидентом або запобігли загрозі. Для порівняння, у компаніях, де кожен агент має окрему ідентичність, цей показник становить 40,9%. Хоча автори дослідження підкреслюють, що це не доводить прямого причинно-наслідкового зв'язку, дані вказують на явну вразливість. Група з роздільними ідентифікаторами, щоправда, мала — всього 22 учасники.
Захист: ставка на вендорів і бюджетні обмеження
Основною лінією оборони 82% респондентів назвали вбудовані інструменти безпеки від постачальників ШІ-моделей (OpenAI — 51%, Google — 36%, Microsoft — 35%, Anthropic — 29%). При цьому середня задоволеність діючими рішеннями висока — 4,2 бала з 5. Однак 59% організацій планують протягом року впровадити нові інструменти, а 29% — найближчими трьома місяцями. Примітно, що серед компаній, які вже зіткнулися з інцидентом, частка бажаючих оновити захист найближчим часом сягає 42,1% проти 14% у тих, хто не постраждав.
Витрати на захист ШІ-агентів залишаються скромними: 46% компаній витрачають 6–10% бюджету кібербезпеки, а 34% — менше 5%. Лише 24% виділяють понад 10%.
Обмеження та висновки
Опитування, хоч і охопило ключових осіб, які приймають рішення (45% мали право остаточного вибору), має зміщення в бік середнього бізнесу (67% — компанії з 101–1000 співробітників). Тим не менш, тенденція зрозуміла: темпи впровадження ШІ-агентів значно випереджають розвиток практик їхньої ізоляції, контролю доступу та розподілу прав. Реальну частоту інцидентів у корпоративному секторі дослідження не оцінює, але сигнал тривожний.
Моя експертна оцінка: Покладатися виключно на вбудовані інструменти вендорів — ризикована стратегія. Як показало опитування, навіть за високої задоволеності існуючими рішеннями, майже 60% компаній готові їх змінювати. Підхід Zero Trust, запропонований Anthropic, з окремою ідентичністю для кожного агента та мінімальними правами доступу, стає не просто рекомендацією, а необхідністю. Ігнорування цього принципу може призвести до того, що наступна хвиля атак буде спрямована саме на вразливі спільні облікові дані.