Shadow AI: угроза не в утечке данных, а в контроле доступа

Коллеги, хочу обратить внимание в сфере кибербезопасности: Shadow AI перестал быть только про утечки — это проблема контроля доступа.
Суть: сотрудники и отделы создают агентов (помощники, автоматизации), которым выдают сервис‑аккаунты, API‑ключи и токены.
Риски: агенты как non‑human identities — читают, пишут, удаляют и запускают процессы; права часто неаудированы и остаются после ухода автора. Исследования Token Security и Cloud Security Alliance подтверждают экспозицию.
Действия: инвентаризация агентов, назначение владельцев, ограничение прав, управление жизненным циклом и автоматическая ремедиация.
Почему это важно: контроль доступа определяет реальную экспозицию.
Как Ваша команда управляет агентами и их доступом?
#кибербезопасность #IAM #AI #ShadowAI

