Содержание
Почему компании теряют миллионы на защите AI-систем
IBM опубликовала отчёт Cost of a Data Breach Report 2026, подготовленный вместе с Ponemon Institute на основе данных 602 компаний. Среди организаций, переживших инцидент, связанный с AI, у 92% оказался недостаточно настроен контроль доступа к AI-системам.
Проблема чаще находится рядом с моделью
Сама нейросеть редко становилась исходной точкой атаки. Примерно в каждом пятом случае злоумышленники проникали через скомпрометированный API, подключённое приложение или неправильно настроенный облачный сервис. При этом использование открытой или закрытой модели почти не влияло на риск.
Средняя стоимость инцидента с AI-компонентом достигла $5,33 млн против $4,70 млн для атак без него. Если AI применяли сами злоумышленники, средний ущерб возрастал до $6,04 млн. Общая средняя стоимость утечки данных в мире поднялась на 12% и составила рекордные $4,99 млн.
Что это значит для бизнеса
Вывод IBM особенно важен для команд, которые быстро подключают AI-агентов к CRM, корпоративным документам, почте и внутренним базам. Главный риск появляется не из-за «опасной модели», а из-за слишком широких разрешений, общих ключей API, отсутствия журналирования и плохо ограниченных интеграций.
Что стоит проверить уже сейчас
Компаниям стоит выдавать AI-агентам минимально необходимые права, разделять учётные данные, регулярно менять ключи API и отслеживать действия каждого агента. IBM также рекомендует привязывать машинные идентификаторы к ответственным сотрудникам, непрерывно контролировать разрешения и следить за конфигурацией облачных нагрузок.