Майже третина співробітників використовує неперевірених ШІ-агентів — звіт Microsoft

ii

Близько 29% працівників у компаніях застосовують неперевірених ШІ-агентів для виконання робочих завдань. Такі дані оприлюднила Microsoft у новому звіті Cyber Pulse, присвяченому кіберризикам в епоху масового впровадження штучного інтелекту. 

У компанії наголошують: ШІ-агенти масштабуються швидше, ніж організації встигають їх контролювати. Це створює «сліпі зони» у сфері кібербезпеки та підвищує бізнес-ризики, особливо в умовах активної цифрової трансформації.

Створення агентів виходить за межі ІТ-відділів

За даними Microsoft, клієнти розгортають ШІ-агентів на різних платформах — від Fabric і Foundry до Copilot Studio та Agent Builder. Водночас розробка агентів більше не є виключною компетенцією ІТ-фахівців: співробітники різних підрозділів створюють і використовують їх через low-code та no-code інструменти.

Понад 80% компаній зі списку Fortune 500 вже мають активних ШІ-агентів у своїй інфраструктурі. Це свідчить про системний перехід бізнесу до автоматизації процесів на базі штучного інтелекту.

Географія та галузевий розподіл

Найбільша частка активних ШІ-агентів припадає на регіон EMEA (Європа, Близький Схід і Африка) — 42%. Далі йдуть США (29%), Азія (19%) та інші країни Америки (10%).

Найшвидше зростання впровадження спостерігається в галузях із високим рівнем регулювання та складними операційними процесами. Лідирує сектор розробки програмного забезпечення та технологій (16%), за ним — виробництво (13%), фінансові послуги (11%) та роздрібна торгівля (9%).

У цих сферах ШІ-агенти використовуються для аналізу фінансових даних, автоматизації рутинних процесів, підготовки комерційних пропозицій, обробки сигналів безпеки та формування аналітики в режимі реального часу.

Ризик «тіньового ШІ» та подвійних агентів

У звіті попереджають про небезпеку shadow AI — використання інструментів штучного інтелекту без погодження з ІТ- та безпековими підрозділами. Агенти з надмірними правами доступу або ті, яких можна ввести в оману маніпулятивними даними, можуть стати мішенню для кіберзлочинців.

Фактично такі системи здатні перетворитися на «подвійних агентів» — інструменти, що мимоволі допомагають зловмисникам. У Microsoft наголошують: як і звичайні працівники, ШІ-агенти мають працювати в межах чітко визначених ролей, із обмеженим доступом і постійним моніторингом.

Експерти підкреслюють, що бізнесу необхідно терміново впроваджувати базові механізми контролю, політики безпеки та відповідності (compliance), щоб мінімізувати ризики у середовищі масового використання ШІ.

Раніше повідомлялося, що OpenAI звільнила віцепрезидентку, яка виступала проти «дорослого» режиму в ChatGPT.