Главный вывод отчёта

В конце июля 2026 года компания Gravitee — разработчик решений для управления AI-агентами и API — опубликовала отчёт State of AI Agent Security 2026, основанный на опросе 750 руководителей и технических лидеров в апреле 2026 года, с сравнением к базовым данным декабря 2025 года. Главный тезис отчёта: агенты незаметно перешли из статуса эксперимента в статус инфраструктуры, а механизмы управления ими не поспевают за этим ростом. Заголовочная цифра отчёта — число AI-агентов внутри среднестатистической компании выросло примерно вдвое всего за четыре месяца: с диапазона в 26–50 агентов до диапазона в 76–100. Внедрение опережает контроль, и большинство организаций уже это понимают.

Иллюстрация к материалу «State of AI Agent Security 2026»: защита данных и кибербезопасность

Разрыв в ответственности и готовности

Самый глубокий пробел, который фиксирует отчёт, — вопрос ответственности. У 85% организаций нет формальной структуры ответственности за поведение AI-агентов, и только 7,2% могут назвать конкретного человека, отвечающего за действия агента. Остальные описывают ответственность как неясную, размытую между несколькими людьми или вовсе никогда не обсуждавшуюся. При этом 81% респондентов ощущают давление внедрять агентов быстро даже там, где управление ещё не выстроено, а 79,7% всё ещё верят, что можно двигаться быстро, не жертвуя безопасностью — на фоне реальных данных об инцидентах и мониторинге, как отмечают авторы отчёта, эта вера больше похожа на надежду, чем на факт. По готовности лишь 30% организаций называют себя по-настоящему готовыми управлять агентами как отдельными аутентифицированными участниками со своей идентичностью; 60% считают себя лишь отчасти готовыми, 8% — вовсе не готовы.

Регулирование и реальные инциденты

Регулирование тоже не закрывает разрыв: только 39,5% респондентов считают, что действующие нормы достаточно покрывают риски AI-агентов, а 48,8% говорят, что регулирование закрывает часть рисков, но не все. Чаще всего называют пробелы в доступе к данным и приватности в агентных системах, в обращении с чувствительной информацией и в ответственности за вред, причинённый агентом — эти же пробелы совпадают с данными о реальных инцидентах. К отчёту приложен документальный фильм Gravitee «AI Agents: How Do We Take Back Control?» с журналистом Alex Kantrowitz, в котором участвуют бывший CIO Белого дома Theresa Payton, исследователь MIT Ramesh Raskar, экс-руководитель Alibaba Sharon Gai, директор по данным Michelin Ambica Rajagopal и генеральный директор Gravitee Rory Blundell. Ключевой вывод, повторяющийся и в фильме, и в отчёте: 80% организаций уже используют AI-агентов, но лишь 10% ощущают, что действительно контролируют их работу.

Что делать компаниям

Вывод авторов разбора: безопасность AI-агентов — это проблема исполнения, а не проблема осведомлённости. Руководители понимают риски, инциденты уже происходят в масштабе. Чего не хватает: устойчивой идентичности для каждого агента вместо общих учётных данных, централизованно применяемой политики вместо настроек на уровне отдельного агента, назначенного владельца до того, как агент выходит в продакшн, и непрерывного мониторинга вместо периодических аудитов. Полный разбор с шестью типичными паттернами инцидентов и данными по отраслям доступен в самом отчёте State of AI Agent Security 2026 на сайте gravitee.io.

Официальные источники

Факты проверены 24 июля 2026 г.