01Введение
Компания Pathlock, специализирующаяся на безопасности ERP и автоматизации контроля, опубликовала новое исследование, которое выявило растущий разрыв в управлении (governance gap) по мере того, как предприятия внедряют AI-агентов в ключевые бизнес-процессы, включая финансы, закупки и управление персоналом.
Согласно отчету «The AI Governance Gap Report», AI-агенты — наиболее быстрорастущий класс нечеловеческих идентификаторов (NHIs) — не просто помогают сотрудникам с задачами по повышению производительности. Они активно утверждают транзакции, изменяют записи о поставщиках и выполняют кросс-системные рабочие процессы со скоростью, недоступной человеку, часто без адекватного надзора, отслеживаемости и подотчетности.
02Ущерб уже наносится
23% опрошенных организаций уже столкнулись как минимум с одним инцидентом с участием AI, потребовавшим расследования и исправления. При этом известные инциденты, вероятно, — лишь верхушка айсберга. Более половины респондентов (51%) не уверены, что знают обо всех AI-агентах, работающих в их системах, а 31% не могут сказать, происходили ли инциденты вообще. При такой ограниченной видимости реальный масштаб нарушений, вызванных AI, почти наверняка выше официально зарегистрированного.
03AI-агенты вторглись в зону финансового контроля
В отличие от традиционных нечеловеческих идентификаторов, таких как сервисные учетные записи, AI-агенты способны принимать контекстные решения и выполнять многошаговые бизнес-процессы в разных приложениях. Отчет фиксирует решительный сдвиг в том, как организации используют AI-агентов внутри предприятия.
Если ранние внедрения AI были сосредоточены на аналитике и обобщении данных, то теперь компании наделяют AI-агентов полномочиями, традиционно закрепленными за сотрудниками с финансовыми правами:
- 38% организаций позволяют AI-агентам создавать и изменять бизнес-записи
- 28% разрешают AI-агентам утверждать транзакции
- 35% позволяют AI-агентам выполнять кросс-системные рабочие процессы
- 36% уже внедрили или внедряют AI-агентов в финансы и бухгалтерию
Наиболее примечательно, что 25% организаций разрешают AI-агентам прямой доступ к внутренним базам данных, что увеличивает риск изменений, обходящих бизнес-логику прикладного уровня.
«Три силы сходятся воедино — взрыв числа идентификаторов, все более взаимосвязанные бизнес-приложения и AI-агенты, способные автономно выполнять бизнес-процессы на машинной скорости. Вместе они превращают управление из дисциплины IT в бизнес-императив. Когда AI-агенты начинают влиять на финансовые результаты, управление становится вопросом бизнес-риска, финансовой целостности и соблюдения нормативных требований», — комментирует Крис Радковски (Chris Radkowski), эксперт по GRC в Pathlock.
04Управление не поспевает за развитием
Несмотря на стремительное расширение полномочий AI-агентов, исследование показывает, что большинству организаций не хватает инфраструктуры управления, необходимой для контроля связанных с этим рисков:
- 79% организаций не имеют выделенной команды или руководителя по управлению AI
- 52% не могут проверить действия, которые AI-агенты выполняют в бизнес-системах
- 48% не могут отследить активность AI-агентов от начала до конца в рамках нескольких систем
Особенно остро стоит проблема расследований. Если бы сегодня было выявлено сомнительное действие AI, только 13% организаций смогли бы расследовать его в реальном времени, и только 18% — завершить расследование в течение нескольких часов. Почти четверть (22%) не смогли бы провести надежное расследование вообще.
«На протяжении десятилетий управление было сосредоточено на контроле того, кто может получить доступ к системе. AI-агенты ставят другую задачу: понять, что на самом деле произошло после предоставления доступа. Организации, лучше всего подготовленные к AI, будут теми, кто сможет проверять, отслеживать, расследовать и объяснять действия AI в реальном времени во всем ландшафте бизнес-приложений, независимо от того, сколько источников данных необходимо сопоставить для восстановления полной картины», — отмечает Сьюзан Степлтон (Susan Stapleton), эксперт по GRC в Pathlock.
05Об исследовании
Pathlock опросил 286 руководителей IT, комплаенса и безопасности в мае 2026 года. Респонденты представляли организации из Северной Америки (57%), Азиатско-Тихоокеанского региона (21%) и EMEA (14%), охватывая такие отрасли, как производство, финансовые услуги, технологии, здравоохранение и государственный сектор.
Отчет также описывает пять приоритетов в области управления для организаций, внедряющих AI-агентов, охватывающих структуры подотчетности, доступ с минимальными привилегиями, видимость активности AI, отслеживаемость и готовность к реагированию на инциденты.
Полный отчет доступен для скачивания по ссылке: The AI Governance Gap Report.
Перевод и редакционная адаптация AIDF
Материал основан только на фактах из оригинальной публикации
Дополнительные ссылки в исходном материале не были сохранены.
