Чаще всего такие агенты появляются без участия ИТ-службы. Сотрудники подключают личные аккаунты, сторонние ИИ-сервисы или собственные интеграции, а затем дают им доступ к рабочим системам. В результате программа начинает действовать от имени пользователя и получает те же права, что и он.
В AuthMind такие инструменты называют теневыми агентами. В обычных списках учетных записей и корпоративных активов их может не быть. Найти их удается по трафику: агент все равно обращается к модели, базе данных или другому сервису и оставляет след.
Проблема быстро растет вместе с популярностью ИИ-помощников. По оценке Gartner, 75% организаций уже сталкивались с несанкционированным использованием сотрудниками ИИ-инструментов для программирования. Еще 59% руководителей в сфере кибербезопасности сообщили, что подозревают или уже обнаруживали применение неразрешенных ИИ-агентов.
Опасность в том, что такой агент может работать почти автономно. Если ему достались лишние права, он способен обращаться к конфиденциальным данным, запускать действия в корпоративных сервисах и передавать информацию между системами без отдельного подтверждения человека. Чем дольше он остается незамеченным, тем сложнее восстановить всю цепочку его действий.
Специалисты советуют учитывать ИИ-агентов так же, как обычные служебные учетные записи: фиксировать, кто их создал, какие права им выданы и к каким данным они могут обращаться.