AI-агенты в финансах: 52% компаний не могут проверить их действия — AIDF Blog
LIVE · ENTRY 0001-A · AIDF draft / 5 МИН 5 SECTIONS · AUTHOR AT
Все материалы

Предприятия доверяют AI-агентам финансовые операции, но более половины не могут полностью проверить их действия

Новое исследование Pathlock показывает, что 23% организаций уже столкнулись с инцидентами с участием AI-агентов, но 79% не имеют выделенной команды по управлению AI-рисками. Агенты получают доступ к финансам, закупкам и HR, а возможности контроля отстают.

FIG.00 / COVER
Enterprises Are Handing AI Agents Financia
42.6071°N
23.0470°E
Предприятия доверяют AI-агентам финансовые операции, но более половины не могут полностью проверить их действия

01Введение

Компания Pathlock, специализирующаяся на безопасности ERP и автоматизации контроля, опубликовала новое исследование, которое выявило растущий разрыв в управлении (governance gap) по мере того, как предприятия внедряют AI-агентов в ключевые бизнес-процессы, включая финансы, закупки и управление персоналом.

Согласно отчету «The AI Governance Gap Report», AI-агенты — наиболее быстрорастущий класс нечеловеческих идентификаторов (NHIs) — не просто помогают сотрудникам с задачами по повышению производительности. Они активно утверждают транзакции, изменяют записи о поставщиках и выполняют кросс-системные рабочие процессы со скоростью, недоступной человеку, часто без адекватного надзора, отслеживаемости и подотчетности.

02Ущерб уже наносится

23% опрошенных организаций уже столкнулись как минимум с одним инцидентом с участием AI, потребовавшим расследования и исправления. При этом известные инциденты, вероятно, — лишь верхушка айсберга. Более половины респондентов (51%) не уверены, что знают обо всех AI-агентах, работающих в их системах, а 31% не могут сказать, происходили ли инциденты вообще. При такой ограниченной видимости реальный масштаб нарушений, вызванных AI, почти наверняка выше официально зарегистрированного.

03AI-агенты вторглись в зону финансового контроля

В отличие от традиционных нечеловеческих идентификаторов, таких как сервисные учетные записи, AI-агенты способны принимать контекстные решения и выполнять многошаговые бизнес-процессы в разных приложениях. Отчет фиксирует решительный сдвиг в том, как организации используют AI-агентов внутри предприятия.

Если ранние внедрения AI были сосредоточены на аналитике и обобщении данных, то теперь компании наделяют AI-агентов полномочиями, традиционно закрепленными за сотрудниками с финансовыми правами:

  • 38% организаций позволяют AI-агентам создавать и изменять бизнес-записи
  • 28% разрешают AI-агентам утверждать транзакции
  • 35% позволяют AI-агентам выполнять кросс-системные рабочие процессы
  • 36% уже внедрили или внедряют AI-агентов в финансы и бухгалтерию

Наиболее примечательно, что 25% организаций разрешают AI-агентам прямой доступ к внутренним базам данных, что увеличивает риск изменений, обходящих бизнес-логику прикладного уровня.

«Три силы сходятся воедино — взрыв числа идентификаторов, все более взаимосвязанные бизнес-приложения и AI-агенты, способные автономно выполнять бизнес-процессы на машинной скорости. Вместе они превращают управление из дисциплины IT в бизнес-императив. Когда AI-агенты начинают влиять на финансовые результаты, управление становится вопросом бизнес-риска, финансовой целостности и соблюдения нормативных требований», — комментирует Крис Радковски (Chris Radkowski), эксперт по GRC в Pathlock.

04Управление не поспевает за развитием

Несмотря на стремительное расширение полномочий AI-агентов, исследование показывает, что большинству организаций не хватает инфраструктуры управления, необходимой для контроля связанных с этим рисков:

  • 79% организаций не имеют выделенной команды или руководителя по управлению AI
  • 52% не могут проверить действия, которые AI-агенты выполняют в бизнес-системах
  • 48% не могут отследить активность AI-агентов от начала до конца в рамках нескольких систем

Особенно остро стоит проблема расследований. Если бы сегодня было выявлено сомнительное действие AI, только 13% организаций смогли бы расследовать его в реальном времени, и только 18% — завершить расследование в течение нескольких часов. Почти четверть (22%) не смогли бы провести надежное расследование вообще.

«На протяжении десятилетий управление было сосредоточено на контроле того, кто может получить доступ к системе. AI-агенты ставят другую задачу: понять, что на самом деле произошло после предоставления доступа. Организации, лучше всего подготовленные к AI, будут теми, кто сможет проверять, отслеживать, расследовать и объяснять действия AI в реальном времени во всем ландшафте бизнес-приложений, независимо от того, сколько источников данных необходимо сопоставить для восстановления полной картины», — отмечает Сьюзан Степлтон (Susan Stapleton), эксперт по GRC в Pathlock.

05Об исследовании

Pathlock опросил 286 руководителей IT, комплаенса и безопасности в мае 2026 года. Респонденты представляли организации из Северной Америки (57%), Азиатско-Тихоокеанского региона (21%) и EMEA (14%), охватывая такие отрасли, как производство, финансовые услуги, технологии, здравоохранение и государственный сектор.

Отчет также описывает пять приоритетов в области управления для организаций, внедряющих AI-агентов, охватывающих структуры подотчетности, доступ с минимальными привилегиями, видимость активности AI, отслеживаемость и готовность к реагированию на инциденты.

Полный отчет доступен для скачивания по ссылке: The AI Governance Gap Report.

Перевод и редакционная адаптация AIDF

Материал основан только на фактах из оригинальной публикации

Источник: Enterprises Are Handing AI Agents Financial Workflows, While More Than Half Can't Fully Verify Their Actions - PR Newswire

Ссылки из исходного материала:

Дополнительные ссылки в исходном материале не были сохранены.

AT
AIDF Team

Источник: Enterprises Are Handing AI Agents Financial Workflows, While More Than Half Can't Fully Verify Their Actions - PR Newswire

Contact