ИИ-агенты получают доступ к финансовым рабочим процессам на фоне растущих пробелов в управлении

ии-агенты управление безопасность финансы аудит риски csoonline.com

Узнайте, почему 79% компаний не имеют команды по управлению ИИ, хотя AI-агенты уже создают записи, утверждают транзакции и работают с финансами. Поймите, как закрыть пробел в управлении и обеспечить безопасность бизнес-систем.

Теперь AI-агентам разрешено создавать бизнес-записи, утверждать транзакции и выполнять финансовые рабочие процессы. Компания Pathlock, специализирующаяся на безопасности ERP, утверждает, что большинство организаций не знают, ограничиваются ли они только этим.

Согласно отчету компании «AI Governance Gap Report 2026», 79% организаций не имеют выделенной команды по управлению ИИ, несмотря на то что AI-агенты все активнее подключаются к критически важным бизнес-операциям, таким как финансы, закупки, HR и приложения для управления цепочками поставок.

Более половины опрошенных Pathlock организаций заявили, что не могут полностью проверить действия, выполняемые AI-агентами в этих бизнес-системах.

«На протяжении десятилетий управление было сосредоточено на контроле того, кто может получить доступ к системе», — сказала Сьюзен Стэплтон, эксперт по GRC в Pathlock. «AI-агенты создают другую проблему: понимание того, что на самом деле произошло после предоставления доступа». Возможность проверять, отслеживать, расследовать и объяснять действия ИИ в реальном времени в бизнес-приложениях будет определять готовность организации к ИИ, добавила она.

Агенты переходят от копилотов к финансовым операторам

Опрос показал, что предприятия уже доверяют AI-агентам обязанности, которые до недавнего времени были исключительно прерогативой сотрудников.

Среди опрошенных респондентов 38% заявили, что AI-агенты могут создавать или изменять поставщиков и другие бизнес-записи, 35% разрешают им выполнять кросс-системные рабочие процессы, а 28% позволяют утверждать транзакции. Более трети (36%) уже развернули или активно внедряют AI-агентов в финансовой и бухгалтерской среде.

Наиболее примечательно, что примерно каждая четвертая организация разрешает AI-агентам прямой доступ к внутренним базам данных, сообщает Pathlock в отчете, с которым CSO ознакомился до его публикации.

Крис Радковски, еще один эксперт по GRC в Pathlock, отметил, что одновременно сходятся три тенденции: рост машинных идентификаторов, все более взаимосвязанные корпоративные приложения и AI-агенты, способные автономно выполнять бизнес-процессы.

Полученные данные иллюстрируют, почему машинные идентификаторы становятся проблемой для безопасности, считает Кристал Морин, старший стратег по кибербезопасности в Sysdig. «По мере взрывного роста автоматизации и разработок на основе ИИ разрыв между человеческими и машинными идентификаторами становится одной из определяющих проблем безопасности нашего времени», — сказала Морин. «Компании должны относиться к машинным идентификаторам как к новому брандмауэру».

Управление все еще отстает

Хотя предприятия начали внедрять средства управления, в отчете утверждается, что большинство из них по-прежнему опираются на человеко-ориентированные модели безопасности, которые фокусируются на том, кто получает доступ, а не на том, что на самом деле делают автономные системы после предоставления доступа.

Только 19% организаций заявили, что имеют полную видимость активности AI-агентов в бизнес-системах в реальном времени, в то время как 53% признались, что не могут полностью проверить действия, выполняемые ИИ. Почти половина (48%) не могут отследить активность ИИ от начала до конца в нескольких системах, что затрудняет восстановление того, как был получен результат, основанный на ИИ.

Возможности расследования остаются столь же незрелыми. Только 13% могут расследовать инциденты с ИИ в реальном времени, а 22% вообще не могут надежно расследовать действия, выполняемые ИИ.

Рам Варадараджан, генеральный директор Acalvio, считает, что традиционные подходы к безопасности вряд ли помогут. «ИИ общего назначения и традиционные аудиты безопасности по принципу „отметь галочку“ — это ложное успокоение, когда реальная битва идет за миллисекунды», — сказал он. «Чтобы сохранить конкурентное преимущество и защитить оценку стоимости, компаниям необходимо перейти от реактивной защиты к активной, теоретико-игровой защите».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: