Akamai: 5% активных пользователей ИИ концентрируют риски

Akamai в отчёте State of the Internet: Enterprise AI Usage Risk Report 2026 сообщила, что 5% наиболее активных корпоративных пользователей взаимодействуют с ИИ-моделями в 12 раз чаще, чем нижние 50% сотрудников. Их диалоги регулярно достигают 18 и более запросов, тогда как средняя беседа сотрудника состоит примерно из пяти запросов.
Исследование основано на данных использования и телеметрии, а также на анализе угроз. Akamai связывает повышенный риск с тем, что наиболее активные пользователи внедряют непроверенные инструменты в критические рабочие операции, расширяют практику Shadow AI и используют автономных агентов вне действующих корпоративных ограничений.
Личные аккаунты снижают прозрачность
По подсчётам Akamai, 47,11% корпоративных диалогов с ИИ проходят через личные идентификаторы, а не через управляемые учётные записи. Это ограничивает возможности ИТ-, ИБ- и комплаенс-команд контролировать обработку, хранение и передачу данных.
Сервисы с выделенными механизмами управления заметно чаще удерживают обращения в корпоративном контуре: у Gemini Enterprise этот показатель составляет 98,15%, у Microsoft Copilot M365 — 90,55%. Для DeepSeek доля личных входов достигает 99,8%, для Microsoft Copilot Standard — 63,92%, для ChatGPT — 61,36%, для Claude — 61,09%.
Ещё 14,4% разговоров ведутся с корпоративных адресов электронной почты, привязанных к персональным freemium-подпискам, а не к лицензиям, которыми управляет организация. Akamai отмечает, что при такой схеме чувствительные данные из запросов могут использоваться для обучения публичной модели.
Расширения и агенты становятся отдельной точкой контроля
Отдельную проблему создают нишевые ИИ-сервисы, приложения SaaS с ИИ-функциями и персональные подписки, которые сотрудники подключают без согласования с ИТ. Akamai называет эту практику BYOAI: сотрудники приносят собственные ИИ-инструменты так же, как ранее использовали личные устройства.
Слепой зоной остаются расширения браузеров и IDE. Хотя бы одно ИИ-расширение используют 17,7% сотрудников средних компаний и 9,53% сотрудников крупных организаций. Почти 75% таких дополнений запрашивают высокие или критические разрешения, а известные CVE обнаружены у 16,31% ИИ-расширений против 10,80% всех браузерных расширений.
Что рекомендует Akamai
В отчёте перечислены и новые сценарии атак: Vibe Hacking с изменением локальных файлов инструкций для кодовых помощников, CursorJacking с кражей API-ключей и токенов через вредоносные расширения, а также CometJacking, использующий косвенную prompt-инъекцию на веб-страницах для извлечения локальных файлов агентом.
Практический вывод для бизнеса — контролировать не только популярные чат-боты, но и весь путь работы с ИИ: приложения, личные входы, расширения, загрузки, запросы и агентов. Akamai рекомендует внедрять корпоративный SSO, проверять подписки с рабочей почтой, анализировать утечки на уровне запросов, инвентаризировать дополнения и выдавать агентам минимально необходимые права с постоянным мониторингом.

