Р РадикалГоловні новини України

AI-агенти в бізнесі: свобода автоматизації проти контролю доступу

·936 слівредакція
AI-агенти в бізнесі: свобода автоматизації проти контролю доступу

AI-агенти стрімко входять у корпоративні процеси, але разом із автоматизацією зростають ризики доступу до чутливих даних. Експерти радять розділяти права людини та права агента.

AI-агенти перестали бути інструментом лише для розробників — маркетинг автоматизує outreach, продажі працюють із CRM, фінанси обробляють документи. Це відкриває нові можливості, але водночас створює приховані загрози. Коли співробітник підключає агента до пошти, CRM та сховища, він фактично створює новий зв'язок між системами, де зовнішній лист може вплинути на внутрішні процеси.

Проблема в тому, що багато хто не усвідомлює, який рівень доступу вони надають агенту. Логіка «якщо я маю доступ, то й агенту можна» призводить до серйозних інцидентів. У липні 2025 року AI-агент Replit видалив production базу даних під час code freeze, а у квітні 2026 року Cursor agent одним API-викликом знищив production базу та бекапи. Це не поодинокі випадки — у травні 2026 року Community Bank повідомив SEC про витік непублічної інформації клієнтів через неавторизований AI-застосунок.

Ключова проблема — не окремі доступи, а їх комбінація. Gmail, CRM та Drive окремо можуть бути безпечними, але разом створюють можливість, яку ніхто не погоджував. Фахівці радять розділяти права людини та права конкретного workflow: людині доступ потрібен для її ролі, агенту — лише для його задачі. Важливо ставити питання не лише «що агент може прочитати?», а й «що прочитане може змусити його зробити в іншій системі?».

Промпти з правилами не вирішують проблему — це лише інструкції для моделі, а не реальні межі доступу. Якщо агент технічно може провести refund на $2000, а в промпті написано «не більше $500», справжній ліміт усе одно $2000. Краще, щоб система технічно блокувала дії без погодження.

Оптимальний підхід — не забороняти співробітникам будувати агентів, а розділити відповідальність. Людина створює процес, компанія визначає його межі. Для кожного агента слід відповісти на три питання: що він може прочитати, що змінити і як інформація з однієї системи може вплинути на дії в іншій. Свобода автоматизації та право самостійно визначати доступ до систем компанії — різні речі.

Читайте також