Компании переходят от тестирования нескольких ИИ-агентов к внедрению сотен систем, которые просматривают веб-страницы, пишут код, открывают файлы, вызывают API и взаимодействуют с внутренними системами. Этот сдвиг формирует рынок безопасности агентов вокруг узких точек контроля: Kiteworks приобрела Bonfy. AI для классификации данных в реальном времени, а Huskeys привлекла 27 млн долларов в раунде Series A под руководством Blackstone для анализа трафика. Причина в том, что компаниям теперь нужно контролировать программных исполнителей, действующих от их имени, а не только пользователей, устройства и приложения.

Безопасность ИИ-агентов распадается на точки контроля для сделок

Точки контроля на карте безопасности агентов

Агент с доступом к корпоративным файлам, базам данных, почте и выполнению кода нуждается в правах, наблюдении и управлении, как сотрудник, но с более широким охватом. Компаниям потребуются записи о том, какой агент получил доступ к какой информации, к каким системам он подключался и были ли действия разрешены. Источник описывает это как новый слой идентификации в корпоративной среде: агенты запрашивают базы данных, отправляют письма и выполняют код в разных системах. По мере роста внедрений от экспериментов до сотен агентов учет таких действий становится базовой задачей кибербезопасности, а не дополнением к управлению пользователями.

Сложность связана с тем, что идентификации агентов активны. В отличие от учетной записи пользователя или сервисной учетной записи с фиксированными правами, агент перемещается между системами, вызывает инструменты и принимает решения в ходе задачи. Такое поведение разрушает допущение, что доступ можно один раз проверить при входе, а затем доверять ему. Формирующийся ответ — специализация по точкам контроля: один продукт управляет идентификацией агентов, другой ограничивает данные, доступные агенту, а остальные проверяют промпты, MCP servers, плагины, сетевой трафик или журналы аудита. Каждый слой отвечает на свой вопрос о том, что агенту разрешено делать и как восстановить его маршрут.

Две недавние сделки показывают, как эти слои разделяются на отдельные бизнесы. Kiteworks приобрела израильский стартап Bonfy. AI, который занимается классификацией данных в реальном времени и применением политик, и это указывает на контроль в точке доступа к данным. Другой израильский стартап в сфере кибербезопасности, Huskeys, привлек 27 млн долларов в раунде Series A под руководством Blackstone для изучения и защиты сложного интернет-трафика, включая трафик автономных систем, и это указывает на контроль в точке трафика. Стратегический советник Итай Саги считает, что провайдеры идентификации, поставщики защиты данных, платформы кибербезопасности, облачные компании и поставщики корпоративного ПО должны будут встроить такие функции прямо в свои продукты.

Что безопасность агентов меняет для компаний

Для компаний, внедряющих агентов, закупки, вероятно, распределятся между несколькими поставщиками вместо единого пакета под названием «безопасность ИИ». Команды, отвечающие за идентификацию, могут распространить управление на автономных агентов, а владельцы данных — задать классификацию и правила доступа, которые действуют для файлов и записей баз данных в процессах с участием агентов. Поставщики облачных и корпоративных систем могут встроить базовый контроль агентов, оставив специализированным продуктам промпты, плагины, MCP servers и аудит. Небольшие компании почувствуют это как дополнительные проверки при выборе поставщика, а крупные компании с сотнями агентов должны будут вести согласованные журналы в инструментах идентификации, данных и трафика, чтобы подтверждать разрешение действий.

Эта карта не означает, что каждая точка контроля уже зрелая или обязательна сегодня. Продукт под названием «безопасность ИИ» может закрывать только один слой, например проверку трафика или классификацию данных, не управляя идентификацией и не восстанавливая действия агентов. Покупателям следует спрашивать, что именно контролирует поставщик, какие системы и вызовы инструментов фиксируются, как политики применяются в реальном времени и где остаются разрывы с сервисными учетными записями и текущим управлением доступом. Источник предостерегает предпринимателей от слишком широкого позиционирования, и тот же тест полезен покупателям: широкое заявление без определенной точки контроля нужно проверять в пилоте с реальным доступом к файлам, базам данных и API.

Практический признак для наблюдения — добавят ли провайдеры идентификации и защиты данных управление агентами и правила доступа с учетом агентов в стандартные выпуски продуктов. Если за примерами Kiteworks и Huskeys последуют встроенные функции и новые сделки вокруг идентификации, данных и трафика, слоистая карта подтвердится как модель закупок для внедрения агентов в бизнес-процессах.