Okta: ИИ-агенты массово получают человеческие учетные записи и создают новую проблему для корпоративной безопасности

Okta: ИИ-агенты массово получают человеческие учетные записи и создают новую проблему для корпоративной безопасности

изображение: grok

Компании по всему миру стремительно внедряют ИИ-агентов, но вместе с новыми возможностями появляется и неожиданная угроза. Многие организации позволяют интеллектуальным помощникам работать под учётными записями сотрудников или применять старые схемы авторизации. Эксперты Okta предупреждают, что подобная практика лишает службы безопасности возможности понять, кто выполнил то или иное действие — человек или искусственный интеллект.

Новое исследование компании основано на обезличенной статистике входов более чем 20 тысяч организаций за период с июня 2022 по июнь 2026 года. Специалисты изучили свыше ста продуктов с искусственным интеллектом, объединив их в 74 группы поставщиков. Анализ показал, что эпоха единственного ИИ-сервиса заканчивается. Внутри одной компании начинают сосуществовать десятки различных платформ, каждая из которых требует отдельной авторизации, собственных разрешений и набора цифровых учётных данных.

Рынок развивается сразу в двух направлениях. Одну группу формируют компании, изначально построившие бизнес вокруг искусственного интеллекта — Anthropic, OpenAI и Cursor. За время исследования число их корпоративных клиентов увеличилось более чем в четыре раза. Вторая категория объединяет крупных игроков рынка корпоративного программного обеспечения — Microsoft, Google Workspace, Adobe, Slack, Figma и Notion. Они постепенно интегрируют интеллектуальные функции в уже существующие продукты.

Основные проблемы, которые возникают у служб безопасности при массовом внедрении ИИ-агентов:

  • рост числа приложений с избыточными правами доступа к корпоративным данным;
  • забытые токены и API-ключи, продолжающие работать после отключения сервисов;
  • невозможность отличить в журналах действия сотрудника от действий алгоритма;
  • применение общих учётных записей для запуска автоматизированных процессов.

Весной 2025 года начался быстрый переход к ИИ-агентам, способным самостоятельно выполнять длинные последовательности действий без участия человека. Они анализируют программный код, перемещаются между сервисами и завершают сложные задачи из нескольких этапов. В марте 2026 года Anthropic впервые опередила OpenAI по количеству корпоративных клиентов, а через месяц вышла вперёд и по числу ежемесячно активных пользователей.

Главный исследователь новых технологий Okta Фэй Лю сообщила, что с ростом количества применяемых платформ увеличивается число приложений с избыточными правами доступа и забытых токенов. По её словам, если интеллектуальный агент выполняет операции от имени конкретного человека, становится практически невозможно определить, кто внёс изменения в систему. В журнале событий отображается сотрудник, хотя фактически действия мог выполнить алгоритм.

Меры, которые эксперты Okta рекомендуют для управления доступом ИИ-агентов:

  • выдавать каждому агенту собственную цифровую личность вместо доступа под именем сотрудника;
  • отказаться от постоянных API-ключей в пользу временных токенов с ограниченным сроком действия;
  • вести отдельный аудит действий агентов и людей в корпоративных журналах;
  • централизовать авторизацию ИИ-сервисов через единую корпоративную систему.

Отдельной проблемой исследователи называют стремительный рост так называемого теневого искусственного интеллекта. Разработчики, маркетологи и другие специалисты регулярно создают собственные экземпляры ИИ в личных облачных средах или применяют персональные учётные записи для работы с языковыми моделями. По оценке Фэй Лю, масштабы такого неофициального использования уже превышают объём корпоративных решений под контролем ИТ-подразделений. Исходный код, внутренние документы и сведения о клиентах оказываются за пределами корпоративной инфраструктуры.

Специалисты Okta предлагают не запрещать использование искусственного интеллекта, а обеспечивать сотрудникам удобный доступ к востребованным сервисам через корпоративную систему авторизации. Такой шаг сокращает число несанкционированных инструментов и позволяет быстро отзывать доступ сразу ко всем применяемым платформам.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: