SailPoint: защита ИИ-агентов отстаёт от внедрения автономного ИИ

В отчёте Horizons of Identity Security компания SailPoint заявила о разрыве между скоростью внедрения автономных ИИ-агентов и зрелостью систем управления идентичностями. На начальном уровне защиты идентичностей агентов находится 54% организаций, а 60% компаний в целом остаются на первых двух уровнях зрелости: без формальной программы либо с ручными процессами, поддержанными инструментами.
ИИ-агенты опережают привычные контуры контроля
Исследование описывает эту ситуацию как «парадокс скорости»: бизнес рассчитывает на операции в темпе ИИ, но безопасность по-прежнему опирается на решения, рассчитанные на действия человека. За годы компании развивали управление доступом сотрудников, однако эти практики не переносятся напрямую на автономные, краткоживущие и быстро размножающиеся нечеловеческие идентичности.
По данным SailPoint, прогресс в защите человеческих идентичностей заметен. Пять лет назад на самом низком уровне зрелости находились 45% организаций, а теперь их доля сократилась почти вдвое — до 23%. Для идентичностей агентов картина обратная: текущие 54% на первом уровне означают более слабую стартовую позицию, чем у программ защиты сотрудников пять лет назад.
Почему ручные процессы не масштабируются
Проблема, по оценке SailPoint, состоит не столько в компетенциях команд, сколько в покрытии. Организация может уверенно управлять доступом сотрудников, но не распространять те же правила на облачные нагрузки и агентные среды.
На среднем уровне зрелости компании часто оцифровывают кадровые сценарии: подключение сотрудников и регулярные проверки прав. Но периодический пересмотр доступа не подходит для машинной идентичности, которая существует несколько минут или секунд. В таких условиях привычный цикл проверок создаёт задержки и не даёт практического контроля.
Переход к контролю на машинной скорости
Верхние уровни зрелости предполагают отказ от ручных решений по заявкам как основного механизма. Вместо постоянно выданных привилегий SailPoint указывает на непрерывное, контекстное и автоматическое применение политик, работающее в темпе машинных операций.
Почти половина рынка, 49%, заявляет, что стремится одинаково сочетать скорость и безопасность. Однако в отчёте такая позиция без способности автоматически исполнять политики названа не стратегией, а остановкой: стремление к темпу ИИ сохраняется, тогда как фундамент контроля остаётся человеческим.
Практический вывод для бизнеса — включить неуправляемые нечеловеческие идентичности в единый контур управления доступом. Это не требует заново строить всю систему безопасности, но требует распространить уже используемые дисциплины управления на агентов и другие машинные учётные записи.

