SC AIGate / Blog

54% компаний уже ловили инцидент с ИИ-агентом или почти инцидент

Исследование VentureBeat: ИИ-агенты получают доступ к системам быстрее, чем компании вводят отдельные учётные записи, изоляцию и контроль действий.

54% компаний уже ловили инцидент с ИИ-агентом или почти инцидент

ИИ-агенты уже работают с CRM, кодом и внутренними данными. А права им нередко выдают так, будто это обычный скрипт.

В июльском исследовании VentureBeat 54% из 107 опрошенных компаний сообщили о подтверждённом инциденте с агентом или ситуации, которую остановили в последний момент. Только 32% дали каждому агенту отдельную управляемую учётную запись; у остальных где-то оставались общие ключи или заимствованные сервисные права. Авторы отдельно предупреждают: выборка небольшая и показатель стоит читать как направление, а не как статистику всего рынка.

Но направление ясное. Общий ключ не позволяет точно понять, кто сделал запрос, и расширяет последствия одной ошибки. Агенту нужна собственная идентичность, минимальные права и ограничения прямо во время выполнения.

Как поможет AIGate

AIGate централизует доступ агентов к моделям и инструментам, применяет политики allow/review/block, ограничивает опасные операции и пишет подробный журнал для расследования. Один неудачный промпт не должен становиться полномочием на всё.

Share this article

Telegram ВКонтакте