Конец «теневого ИИ» на предприятиях? Kilo запускает KiloClaw for Organizations для безопасного развертывания ИИ-агентов в масштабе
По мере того как генеративный ИИ превращается из диковинки в повседневный рабочий инструмент, на передний план выходит новая проблема трения: кризис «теневого ИИ» (shadow AI) или «принеси свой собственный ИИ» (BYOAI). Подобно несанкционированному использованию личных устройств в прошлые годы, разработчики и квалифицированные специалисты все чаще развертывают автономных агентов на личной инфраструктуре для управления своими рабочими процессами.
«Наша цель с Kilo Claw заключалась в том, чтобы сделать продукт все более простым и доступным для людей», — говорит соучредитель Kilo Скотт Брайтенотер (Scott Breitenother). Сегодня компания, специализирующаяся на предоставлении портативной, многомодельной, облачной среды для программирования с использованием ИИ, делает шаг к легализации этого «теневого» слоя ИИ: она запускает KiloClaw for Organizations и KiloClaw Chat — набор инструментов, призванных обеспечить корпоративный уровень управления персональными ИИ-агентами.
Этот анонс сделан в период высокой динамики для компании. С момента выпуска в общий доступ в прошлом месяце безопасно размещенного продукта OpenClaw в один клик для индивидуальных пользователей, KiloClaw, более 25 000 пользователей интегрировали платформу в свои ежедневные рабочие процессы.
В то же время собственный бенчмарк агентов Kilo под названием PinchBench зафиксировал более 250 000 взаимодействий и недавно получил серьезное признание в отрасли, когда на него сослался генеральный директор Nvidia Дженсен Хуанг (Jensen Huang) во время своего ключевого выступления на конференции Nvidia GTC 2026 в Сан-Хосе, штат Калифорния.
Кризис теневого ИИ: решение проблемы BYOAI
Поводом для создания KiloClaw for Organizations стал растущий недостаток прозрачности в крупных корпорациях. В недавнем интервью VentureBeat руководство Kilo подробно рассказало о беседах с высокопоставленными директорами по искусственному интеллекту в компаниях — правительственных подрядчиках, которые обнаружили, что их разработчики запускают агентов OpenClaw на случайных экземплярах VPS для управления календарями и мониторинга репозиториев.
«Во вторник мы анонсируем Kilo Claw для организаций, где компания может приобрести пакет Kilo Claws корпоративного уровня и предоставить доступ каждому члену команды», — пояснила в ходе интервью соучредитель Kilo, руководитель отдела продуктов и разработки Эмили Шарио (Emilie Schario).
«Мы ничего из этого не видим», — сообщил Kilo глава отдела ИИ одной из таких фирм. «Никаких журналов аудита. Никакого управления учетными данными. Понятия не имеем, какие данные к какому API имеют отношение».
Такое отсутствие контроля побудило некоторые организации ввести полный запрет на автономных агентов до тех пор, пока не будет выработана четкая стратегия их развертывания.
Ананд Кашьяп (Anand Kashyap), генеральный директор и основатель компании по безопасности данных Fortanix, заявил VentureBeat еще до объявления Kilo, что хотя «Openclaw покорил технологический мир… корпоративное использование минимально из-за проблем с безопасностью открытой версии».
Кашьяп развил эту мысль:
«В последнее время такие компании, как NVIDIA (с NemoClaw), Cisco (DefenseClaw), Palo Alto Networks и Crowdstrike, объявили о создании готовых для корпоративного использования версий OpenClaw с системами защиты и управления для безопасности агентов. Тем не менее, корпоративное внедрение остается низким.
Крупным предприятиям нравится централизованный ИТ-контроль, предсказуемое поведение и безопасность данных, обеспечивающая их соответствие нормативным требованиям. Такая автономная агентская платформа, как OpenClaw, расширяет рамки по всем этим параметрам, и хотя крупные игроки в сфере безопасности объявили о своих традиционных мерах защиты периметра, они не решают фундаментальные проблемы сокращения поверхности атаки. Со временем мы увидим появление агентской платформы, где агенты предварительно созданы, упакованы и развернуты ответственно — с централизованными элементами управления и контролем доступа к данным, встроенными как в саму агентскую платформу, так и в LLM, к которым они обращаются за инструкциями по выполнению следующей задачи. Такие технологии, как конфиденциальные вычисления (Confidential Computing), обеспечивают компартментализацию данных и обработки и чрезвычайно полезны для сокращения поверхности атаки».
KiloClaw for Organizations позиционируется как способ для службы безопасности сказать «да», обеспечивая видимость и контроль, необходимые для внедрения этих агентов на уровне компании.
Она переводит агентов из инфраструктуры, управляемой разработчиками, в контролируемую среду, характеризующуюся ограниченным доступом и средствами управления на уровне организации.
Технологии: Универсальная персистентность и метод «швейцарского сыра»
Ключевым техническим препятствием в текущем ландшафте агентов является фрагментация сеансов чата.
Во время интервью VentureBeat Шарио отметила, что даже продвинутые инструменты часто испытывают трудности с каноническими сеансами, нередко теряя сообщения или не выполняя синхронизацию между устройствами.
Шарио подчеркнула важность уровня безопасности, который поддерживает эту новую структуру: «Вы получаете все те же преимущества шлюза Kilo и платформы Kilo: вы можете ограничивать модели, которые люди могут использовать, получать видимость использования, контролировать затраты и пользоваться всеми преимуществами использования Kilo с управляемыми, размещенными и контролируемыми Kilo Claw».
Чтобы справиться с присущей автономным агентам ненадежностью — такой как пропущенные задания cron или сбои в выполнении, — Kilo использует то, что Шарио называет методом надежности «швейцарского сыра». Добавляя дополнительные уровни защиты и детерминированные защитные механизмы поверх базовой архитектуры OpenClaw, Kilo стремится гарантировать, что такие задачи, как ежедневная сводка в 18:00, будут выполнены, даже если базовая логика агента даст сбой.
Это критически важно, поскольку, как отметила Шарио, «настоящий риск для любой компании — это утечка данных, которая может произойти из-за того, что бот прокомментирует проблему на GitHub или случайно отправит электронное письмо человеку, которого собираются уволить, до того, как его уволят».
Продукт: KiloClaw Chat и организационные защитные механизмы
В то время как управляемая инфраструктура решает бэкенд-проблему, KiloClaw Chat решает задачу пользовательского опыта. Шарио отметила, что «размещенный, управляемый OpenClaw проще в освоении, но этого недостаточно, и вам все равно нужно находиться на переднем крае технологий, чтобы понимать, как его настроить». Kilo стремится снизить этот барьер для обычного работника, задаваясь вопросом: «Как дать людям, которые никогда не слышали фразу OpenClaw или Clawdbot, постоянно работающего ИИ-ассистента?»
Традиционно взаимодействие с агентом OpenClaw требовало подключения к сторонним службам обмена сообщениями, таким как Telegram или Discord, — процесс, который включает в себя навигацию по токенам «BotFather» и технические настройки, отпулкивающие неинженеров.
«Одно из главных препятствий, которые мы видим как по отзывам, так и по данным, заключается в том, что вы запускаете своего бота, а затем вам нужно подключить к нему канал. Если вы не понимаете, что происходит, это ошеломляет», — заметила Шарио.
«Мы решили эту проблему. Вам не нужно настраивать канал. Вы можете общаться с Kilo в веб-интерфейсе и с помощью приложения Kilo Claw на своем телефоне взаимодействовать с Kilo без настройки внешнего канала», — продолжила она.
Такой нативный подход необходим для соблюдения корпоративных требований, поскольку, как она пояснила далее, «когда мы общались с потенциальными первыми корпоративными клиентами, они не хотели, чтобы вы использовали свой личный аккаунт в Telegram для общения с рабочим ботом». Как выразилась Шарио, корпоративная коммуникация не случайно не строится на личных сообщениях; когда компания закрывает доступ, у нее должна быть возможность закрыть доступ и к боту.
В перспективе компания планирует еще сильнее интегрировать эти среды. «Что мы собираемся сделать, так это превратить Kilo Chat в промежуточный пункт между Telegram, Discord и OpenClaw, чтобы вы получали все удобство Kilo Chat, но могли использовать его в других каналах», — добавил Брайтенотер.
Корпоративный пакет включает в себя несколько важных функций управления:
-
Управление идентификацией: Интеграция SSO/OIDC и подготовка SCIM для автоматизированного жизненного цикла пользователей.
-
Централизованная биллинговая система: Полная прозрачность использования вычислительных ресурсов и инференса по всей организации.
-
Административные элементы управления: Общекорпоративные политики в отношении того, какие модели могут использоваться, конкретные разрешения и длительность сеансов.
-
Конфигурация секретов: Интеграция с 1Password гарантирует, что агенты никогда не обрабатывают учетные данные в виде простого текста, предотвращая случайные утечки.
Лицензирование и управление: Модель «аккаунта бота»
Другие эксперты по безопасности отмечают, что управление разрешениями ботов и ИИ-агентов является одной из самых насущных проблем, с которыми предприятия сталкиваются сегодня.
Как рассказал VentureBeat Эв Контсевой (Ev Kontsevoy), генеральный директор и соучредитель компании по управлению инфраструктурой ИИ и доступом Teleport (без ознакомления с новостями Kilo): «Потенциальное влияние OpenClaw как недетерминированного актора показывает, почему идентификация не может быть второстепенным вопросом. У вас есть автономный агент с доступом к оболочке (shell access), управлением браузером и учетными данными API — работающий в бесконечном цикле на дюжине платформ обмена сообщениями и обладающий возможностью писать собственные навыки. Это не чат-бот. Это недетерминированный актор с широким доступом к инфраструктуре, без криптографической идентификации, без краткосрочных учетных данных и без журнала аудита в реальном времени, связывающего действия с проверяемым субъектом».
Kilo предлагает решить эту проблему с помощью серьезного изменения организационной структуры: внедрения «аккаунтов ботов» для сотрудников.
По замыслу Kilo, каждый сотрудник в конечном итоге будет иметь две учетные записи — свою стандартную человеческую учетную запись и соответствующий аккаунт бота, например scott.bot@kilo.ai.
Эти бот-аккаунты функционируют со строго ограниченными правами только на чтение. Например, боту может быть предоставлен доступ только для чтения к журналам компании или к учетной записи GitHub с правами исключительно участника. Такой подход с «ограниченной областью видимости» позволяет агенту сохранять полную видимость данных, необходимых ему для помощи, гарантируя при этом, что он не сможет случайно поделиться конфиденциальной информацией с другими.
Решая проблемы конфиденциальности данных и алгоритмов «черного ящика», Kilo подчеркивает, что ее код доступен для просмотра.
«Любой может заглянуть в наш код. Это не черный ящик. Когда вы покупаете Kilo Claw, вы не передаете нам свои данные, и мы не обучаемся на ваших данных, потому что мы не строим собственную модель», — уточнила Шарио.
Этот выбор лицензирования позволяет организациям проверять устойчивость и безопасность платформы, не опасаясь, что их проприетарные данные будут использоваться для улучшения сторонних моделей.
Цены и доступность
KiloClaw for Organizations использует ценовую модель на основе потребления, при которой компании платяту только за использованные вычислительные ресурсы и инференс. Организации могут использовать подход «Bring Your Own Key» (BYOK) или кредиты Kilo Gateway для инференса.
Сервис доступен начиная с сегодняшнего дня, среды, 1 апреля. KiloClaw Chat в настоящее время находится в стадии бета-тестирования с поддержкой сеансов для веб-интерфейса, десктопной версии и iOS. Новые пользователи могут оценить платформу в рамках бесплатного тарифа, включающего семь дней вычислений.
Как подытожил Брайтенотер в интервью VentureBeat, цель состоит в том, чтобы перейти от «разовых» развертываний к масштабируемой модели для всей рабочей силы: «Я рассматриваю Kilo for Orgs как покупку KiloClaw оптом (бушелями), а не по отдельности. И мы надеемся продать много бушелей KiloClaw».



