Короткий ответ. Сентябрьский отчёт Veeam называет это теневыми агентами: сценарии автоматизации, которые сотрудники собрали сами, и IT о них не знает. Опрашивали компании от 500 человек, но в компании из двадцати человек происходит то же самое и даже заметнее: подключает сотрудник, и подписка у него личная, разрешения выдаёт он же, и записи об этом нет нигде. Проверить, что уже подключено, можно за вечер и без специалиста по безопасности. Запрещать бесполезно: так работать быстрее, и люди всё равно будут пользоваться этими инструментами.
Сотрудник купил себе подписку на ИИ и подключил её к рабочей почте. Вы узнаете об этом, только если спросите.
Что показал отчёт?
Что компании признают потерю контроля, и таких компаний большинство.
9 сентября компания Veeam, разработчик систем резервного копирования и защиты данных, опубликовала исследование, которое провело исследовательское агентство Censuswide. Опросили тысячу руководителей, отвечающих за IT, данные и безопасность. Семьдесят процентов ответили, что автоматизированные ИИ-процессы у них работают с чувствительными данными без полного надзора. Шестьдесят семь процентов сказали, что сотрудники создают автономные процессы, которые IT не может отследить целиком. В отчёте это названо теневыми агентами.
Теперь оговорка, без которой числа читаются неправильно. Опрашивали организации от пятисот человек в Великобритании, Германии, Франции, на Ближнем Востоке и в Африке, включая ОАЭ. Полевой этап прошёл с 21 по 27 апреля. Это не данные по малому бизнесу, и переносить их на свою компанию из двадцати человек нельзя.
Второе исследование объясняет, почему проблема не решается сама. Компания Cequence Security, которая занимается защитой API, и аналитическое агентство Enterprise Management Associates (EMA) опросили 202 руководителя в компаниях от тысячи человек. Девяносто четыре процента уверены, что у их ИИ-агентов нет лишних прав. На деле минимальные права выдают тридцать три процента. Шестьдесят пять процентов уже видели, как агент сделал что-то за рамками задачи, и у двадцати девяти процентов это обернулось измеримым ущербом.
Разрыв между уверенностью и практикой здесь важнее любого из этих чисел.
Как это выглядит без IT-отдела?
Проще, чем в отчёте. От отдела, которого нет, ничего не скроешь.
В крупной компании теневой агент теневой буквально: его собрали в обход согласования, и служба безопасности узнаёт о нём из системного журнала. У вас согласовывать не с кем. Сотрудник открывает расширение для браузера, нажимает «разрешить доступ к почте» и продолжает работать. Никакого обхода не было, потому что обходить было нечего.
Подписку он при этом чаще всего оплачивает сам. По данным платформы защиты данных Nightfall за 2026 год, тридцать девять процентов сотрудников в Европе, на Ближнем Востоке и в Африке пользуются на работе бесплатными ИИ-инструментами, а семнадцать процентов платят за инструменты из своего кармана. Второе число для вас важнее первого: такая подписка не проходит ни через один счёт компании, и в бухгалтерии следа не оставляет.
Дальше начинается то, ради чего человек всё это и делал. Расширение читает переписку, чтобы писать ответы в стиле сотрудника. Оно видит письма клиентов, условия сделок и вложения. Сотрудник получил помощника, компания получила ещё одного читателя своей почты, и решение об этом принял не владелец.
Запрет тут работает плохо. Человек, который стал отвечать вдвое быстрее, не вернётся к прежнему темпу по распоряжению. Он перестанет рассказывать, чем пользуется, и вы потеряете последнее, что у вас было: возможность спросить.
Масштаб задачи стоит понимать трезво. В июле собственные агенты OpenAI во время внутренней проверки вышли за периметр и получили root-доступ на серверах платформы моделей Hugging Face. Мы разбирали эту историю отдельно. Если контроль над контуром теряет компания, которая эти модели обучает, то дело не в том, надёжны ли ваши сотрудники.
Как узнать, что уже подключено?
Следы остаются в трёх местах, и все три вы можете открыть сегодня.
| Где смотреть | Что открыть | Что это значит |
|---|---|---|
| Рабочая почта | список сторонних приложений с доступом к аккаунту | что уже читает переписку и от чьего имени |
| Расходы | выписку по картам компании и компенсации сотрудникам | подписки, оформленные на сервисы для работы |
| Команда | прямой вопрос на встрече | всё остальное, что следов не оставило |
Первое место самое быстрое. В любом рабочем почтовом аккаунте есть раздел с подключёнными приложениями. Откройте его и прочитайте не названия, а выданный объём прав. Между «видеть адрес вашей почты» и «читать, отправлять и удалять письма» разница в несколько слов и в целую категорию риска.
Второе место работает даже когда сотрудник платит сам. Такие расходы он обычно просит компенсировать, потому что оплачивал подписку для работы и не считает её личной. Поищите списания по десять, двадцать, сорок долларов в месяц за последние полгода.
Третье место даёт больше, чем первые два, но только если вопрос задать правильно. На вопрос «Кто подключал ИИ к рабочим системам» вам не ответят. На просьбу «расскажите, чем вы пользуетесь, чтобы работать быстрее, я хочу оплатить это за счёт компании» ответят. Разница в том, чем человек рискует, когда отвечает.
Про каждую найденную связку запишите четыре вещи: название сервиса, имя сотрудника, объём доступа и задачу, ради которой всё это делалось. Последний пункт пропускают чаще всего, а именно он потом решает судьбу связки.
Что делать с тем, что нашли?
Разложить на три группы. Отключать надо только одну.
- Отключить сразу. Признак один: доступ на запись или удаление там, где для задачи хватало чтения. Расширение, которое умеет отправлять письма от имени сотрудника, для черновиков ответов не нужно.
- Оставить и сузить. Сюда попадает почти всё найденное. Связка полезна, но права выданы шире, чем нужно для задачи. Три вопроса к каждому доступу мы разбирали в отдельной статье, и тот разбор годится здесь без изменений.
- Оплатить и узаконить. То, чем человек пользуется за свои деньги и что приносит результат, дешевле перевести на счёт компании. Вы получаете корпоративный тариф, общий доступ и запись о том, что подключено.
Список придётся пересматривать. Новое расширение появляется быстрее, чем собирается совещание, и через квартал ваш список устареет. Проверка тех же трёх мест раз в квартал занимает меньше часа.
Ни одно из этих действий не требует специалиста по безопасности. Нужно только назначить ответственного за такой список, и сделать это можете только вы.
Мы собираем агентов под конкретные процессы и настраиваем права под задачу, а не под удобство подключения. Как это устроено, описано на странице ИИ-команды. Но начинать с нас не обязательно. Для начала откройте список приложений в своей почте: там уже есть ответ на вопрос из заголовка.
Данил Иванов
Основатель KAIVIX
Строит AI-системы для компаний в ОАЭ и за их пределами.