К такому выводу пришли AppSec Solutions и Ассоциация разработчиков программных продуктов «Отечественный софт», изучив, как разработчики ПО внедряют ИИ и насколько при этом защищают свои системы. Делимся ключевыми выводами.
1️⃣ Используют все — защищают единицы
Вариант «не используем ИИ» не выбрала ни одна компания. Самые распространённые инструменты — большие языковые модели (81%), ИИ-агенты (72%) и RAG (57%).
При этом базовые системы контроля безопасности ИИ внедряют только 23% опрошенных компаний. Из восьми основных мер защиты, например, инвентаризация ИИ-систем, назначение ответственного и оценка угроз, в среднем внедрено 1,9. У каждой третьей компании нет ничего из перечисленного.
2️⃣ Бизнес внедряет ИИ-агентов без оценки риска
74% компаний тестируют или уже используют ИИ-агентов в рабочей среде — с реальными данными, пользователями и бизнес-процессами.
Но оценку угроз для ИИ-решений провели только 9% компаний. Телеметрию по токенам контролируют 42%, а политику взаимодействия агентов с внешними инструментами разработали лишь 26%.
3️⃣ Главный дефицит — специалисты
Число ИБ-инцидентов в России в начале 2026 года выросло на 68% год к году, а более 90% корпоративных сетей остаются уязвимыми к полному захвату через подрядчиков и цепочки поставок. На этом фоне спрос на аутсорс кибербезопасности (MSSP) вырос на 25% за первое полугодие: бюджетов и своих специалистов бизнесу по-прежнему не хватает.
70% компаний главным барьером называют нехватку ИБ-экспертизы в ИИ, тогда как нехватку бюджета назвал только 31%. При этом 82% из тех, кто пожаловался на нехватку экспертизы, не обучают сотрудников ИИ-безопасности, а в 46% компаний ответственность за неё размыта. Там же, где создали отдельную команду по ИИ-безопасности, доля внедрённых мер контроля вырастает в 4,2 раза.
✏️ Что запомнить
ИИ уже активно применяется в разработке и бизнес-процессах, но защиту для него пока не все успевают построить. Чем крупнее ИИ-стек компании, тем больше критических уязвимостей в её системе.
Чтобы исправить ситуацию, рынку сегодня нужны люди и процессы: чётко определённый ответственный за ИИ-безопасность, а также анализ рисков теневого ИИ до того, как агенты получат ещё больше полномочий.
Подписывайтесь 👉 @yab2btech и поддержите наш канал по ссылке.
