
Згідно зі звітом Okta, опублікованим у середу, 81% керівників відділів інформаційної безпеки (CISO) стурбовані тим, що їхні системи штучного інтелекту (ШІ) не керуються належним чином. Це відбувається на тлі складної ситуації, коли компанії не знаходять балансу між ризиками та перевагами агентного ШІ.
Проблеми з видимістю та контролем
Опитування Okta виявило значні прогалини у видимості та контролі над AI-агентами. Лише 47% опитаних компаній заявили, що знають про всі AI-агенти у своїх мережах, і лише 46% повідомили, що контролюють доступ цих агентів до корпоративних даних.
Виклик тіньового ШІ
Однією з найбільших проблем є так званий «тіньовий ШІ» (Shadow AI), коли користувачі швидко впроваджують корисні інструменти без дозволу або навіть без повідомлення команд безпеки. Це створює прогалини у видимості та збільшує ризики. 68% CISO повідомили про виявлення принаймні деякого несанкціонованого використання ШІ.
Недостатній контроль над авторизованими інструментами
Навіть щодо авторизованих інструментів ШІ, компанії не завжди забезпечують належний контроль. Приблизно одна п'ята організацій дозволяє AI-агентам отримувати доступ до мережевих ресурсів за допомогою спільних облікових даних або облікових записів з високими привілеями, що створює слабкі межі для поведінки агентів. Аналогічна частка респондентів дозволяла командам, які створювали AI-агенти, керувати ними самостійно. Лише чверть опитаних керували AI-агентами через спеціалізовану систему управління доступом.
Розбіжності з керівництвом
Узгодженість з керівництвом є ще однією серйозною проблемою. Менше однієї третини CISO заявили Okta, що вони відчувають «повну узгодженість» зі своїм керівництвом, включаючи генеральних директорів та ради директорів, щодо рівня ризику, який слід брати зі ШІ. У США цей показник становив лише 12%. Багато керівників все ще розглядають заходи безпеки для інструментів ШІ як перешкоду для зростання бізнесу, а не як захист корпоративного благополуччя. Менше половини CISO вважають, що їхні ради директорів розглядають безпеку ШІ як фактор, що сприяє розвитку бізнесу.
Загрози від ШІ, що використовується зловмисниками
CISO також глибоко стурбовані тим, як ШІ допомагає зловмисникам здійснювати атаки. Понад половина (57%) керівників безпеки у глобальному опитуванні заявили, що вони надзвичайно або дуже стурбовані витоками даних, спричиненими ШІ; у США цей показник був значно вищим (84%). Серед головних побоювань керівників безпеки – фішингові атаки, посилені ШІ, шкідливі AI-агенти та діпфейки, що обходять автентифікацію.
Звіт Okta базується на опитуванні 306 CISO та інших керівників кібербезпеки у США, Великій Британії, Японії, Німеччині, Канаді та Франції.
Що це означає для розробників
Команди розробників, які створюють AI-агенти, часто керують ними самостійно, що створює ризики через відсутність інтеграції в централізовані системи управління доступом. Це вказує на необхідність розробки та впровадження більш суворих фреймворків для управління доступом AI-агентів до корпоративних ресурсів.
Ключові факти
-
81% CISO стурбовані неналежним управлінням їхніми AI-системами.
-
Лише 47% компаній знають про всі AI-агенти у своїх мережах, і 46% контролюють їхній доступ до даних.
-
68% CISO повідомили про виявлення несанкціонованого використання ШІ (тіньовий ШІ).
-
Приблизно одна п'ята організацій дозволяє AI-агентам доступ до мережевих ресурсів зі спільними обліковими даними або високопривілейованими обліковими записами.
-
Менше однієї третини CISO відчувають повну узгодженість з керівництвом щодо ризиків ШІ (лише 12% у США).
Джерела
Джерело
Cybersecurity DiveEric Geller
Shadow AI, leadership resistance make AI governance tough for worried CISOs30 липня 2026
Попередні статті

Експертиза Калеба Скіта у кібербезпеці та захисті даних
Калеб Скіт є визнаним фахівцем у сфері кібербезпеки та захисту даних, консультуючи компанії з питань управління ризиками, реагування на інциденти та дотримання регуляторних вимог.

GeForce NOW перетворює навчальні ноутбуки на ігрові ПК з RTX та розширює бібліотеку
GeForce NOW дозволяє використовувати повсякденні ноутбуки для навчання як потужні ігрові системи з RTX завдяки хмарним технологіям, додаючи Halo: Campaign Evolved та інші ігри.

Sempra (SRE) Очікує Зростання Прибутку та Доходів
Sempra (SRE) готується до публікації квартального звіту 6 серпня, де очікується зростання прибутку та доходів. Прогнозується EPS $1.01 та дохід $3.22 млрд.
Наступні статті

Очікування щодо фінансових результатів Unity Software Inc.
Wall Street прогнозує зростання прибутку та виручки Unity Software Inc. за квартал, що завершився у червні 2026 року, з очікуваним звітом 6 серпня.

Overland Expo Mountain West 2026: Програма для пригодницького мотоциклізму
Overland Expo Mountain West 2026 пропонує насичену програму для любителів пригодницького мотоциклізму, включаючи практичні майстер-класи, експертні поради та унікальні сесії для всіх рівнів досвіду.

Акції чипмейкерів зростають на тлі попиту, зумовленого ШІ
Акції виробників чипів продемонстрували значне зростання, підживлене сильними фінансовими результатами технологічних гігантів та зростаючим попитом на компоненти для ШІ.