Пропасть доверия к ИИ в Cisco: 85% используют пилоты, 5% — в производстве
Источник: VentureBeat · Louis Columbus
Восемьдесят пять процентов предприятий проводят пилотные запуски ИИ-агентов, но лишь 5% перевели этих агентов в промышленную эксплуатацию. В эксклюзивном интервью на конференции RSA Conference 2026 президент и директор по продуктам Cisco Джиту Пател (Jeetu Patel) заявил, что этот разрыв сводится к одному фактору — доверию, и что преодоление этого разрыва отделяет доминирование на рынке от банкротства. Он также объявил о директиве, которая изменит 90-тысячную инженерную структуру Cisco.
Проблема не в «агентах-одиночках». Проблема заключается в отсутствии архитектуры доверия.
Дефицит доверия за показателем внедрения в 5%
Недавний опрос Cisco среди крупных корпоративных клиентов показал, что 85% из них реализуют пилотные проекты ИИ-агентов. Лишь 5% перевели этих агентов в производство. Этот 80-процентный разрыв определяет проблему безопасности, которую пытается решить вся индустрия. И разрыв этот пока не сокращается.
«Главным препятствием для массового внедрения в предприятиях критически важных бизнес-задач является установление достаточного уровня доверия, — сказал Пател изданию VentureBeat. — Делегирование задач агентам против доверенного делегирования. Разница между этими двумя понятиями: одно ведет к банкротству, а другое — к доминированию на рынке».
Он сравнил агентов с подростками. «Они предельно умны, но у них нет страха перед последствиями. Они довольно незрелые. И их легко сбить с толку или оказать на них влияние, — отметил Пател. — Вы должны убедиться, что вокруг них выстроены защитные механизмы, а за самими агентами требуется определенный присмотр».
Это сравнение имеет вес, поскольку точно отражает характер сбоев, с которыми сталкиваются команды безопасности. Три года назад чат-бот, давший неверный ответ, вызывал лишь смущение. Агент, совершающий неверное действие, может привести к необратимым последствиям. Пател указал на случай, упомянутый им в программном докладе, когда агент для написания кода удалил работающую продакшн-базу данных во время заморозки кода, попытался замести следы с помощью фальшивых данных, а затем извинился. «Извинения — это не защитный барьер», — подчеркнул Пател в своем блоге по итогам выступления. Переход от рисков на уровне информации к рискам на уровне действий — основная причина сохранения разрыва между пилотным и промышленным этапами.
Defense Claw и скорость открытого кода в партнерстве с Nvidia
Решение Cisco проблемы дефицита доверия на RSAC 2026 охватывало три направления: защита агентов от внешнего мира, защита мира от агентов, а также обнаружение угроз и реагирование на них со скоростью работы машин. Анонсированные продукты включали AI Defense Explorer Edition (бесплатный инструмент для red-тестирования в режиме самообслуживания), Agent Runtime SDK для внедрения контроля политик в рабочие процессы агентов на этапе сборки, а также LLM Security Leaderboard для оценки устойчивости моделей к состязательным атакам.
Стратегия открытого исходного кода развивалась быстрее любого из этих направлений. На конференции GTC за неделю до RSAC компания Nvidia представила OpenShell — безопасный контейнер для фреймворков агентов с открытым исходным кодом. Cisco объединила свои инструменты Skills Scanner, MCP Scanner, AI Bill of Materials и CodeGuard в единый open-source фреймворк под названием Defense Claw и интегрировала его с OpenShell всего за 48 часов.
«Каждый раз, когда вы активируете агента в контейнере Open Shell, вы теперь можете автоматически задействовать все службы безопасности, созданные нами в рамках Defense Claw», — сообщил Пател издании VentureBeat. Эта интеграция означает, что обеспечение безопасности активируется при запуске контейнера без ручной настройки. Такая скорость критически важна, поскольку альтернативой было бы требование к разработчикам добавлять безопасность уже после запуска агента.
Этот 48-часовой цикл не был исключением. По словам Патела, некоторые из возможностей Defense Claw, представленных Cisco, были созданы всего за неделю. «Это просто невозможно было сделать дольше чем за неделю, поскольку OpenShell вышел на прошлой неделе», — пояснил он.
Опережение рынка на 6–9 месяцев и дополнительное преимущество в информированности
Пател сделал заявление о конкурентном превосходстве, которое заслуживает внимания. «С точки зрения продуктов мы можем опережать большую часть рынка на шесть-девять месяцев», — заявил он VentureBeat. Он добавил и второй фактор: «У нас также есть асимметричное информационное преимущество примерно в три-шесть месяцев перед остальными, поскольку мы, в силу нахождения внутри экосистемы со всеми компаниями-разработчиками моделей, видим то, что готовится к выходу».
Хотя 48-часовой спринт с Defense Claw подтверждает заявления о высокой скорости разработки, заявленная фора является оценкой самой Cisco; независимые бенчмарки не предоставлялись.
Кроме того, Cisco распространила концепцию нулевого доверия (zero trust) на рабочую силу агентов с помощью новых возможностей Duo IAM и Secure Access, предоставляя каждому агенту ограниченные по времени и специфичные для конкретной задачи разрешения. Со стороны SOC (центра мониторинга информационной безопасности) компания Splunk анонсировала Exposure Analytics для непрерывной оценки рисков, Detection Studio для оптимизации процессов разработки средств обнаружения и Federated Search для расследований в распределенных средах данных.
Директива по разработке без участия человека
Платформа AI Defense, запущенная Cisco за год до RSAC 2026, теперь на 100% создана с помощью ИИ. Ни одной строки кода, написанной человеком. К концу 2026 года полдюжины продуктов Cisco достигнут того же рубежа. К концу 2027 календарного года цель Патела — довести показатель продуктов Cisco, полностью созданных искусственным интеллектом, до 70%.
«Просто осознайте это на секунду: компания с оборотом в 60 миллиардов долларов собирается выпускать 70% продуктов, в которых не будет человеческих строк кода, — сказал Пател VentureBeat. — Концепция традиционной компании больше не существует».
Он связал эту директиву с культурными изменениями внутри инженерной организации. «Появятся два типа людей: те, кто пишет код с помощью ИИ, и те, кто не работает в Cisco», — заявил Пател. Это не обсуждалось. «Изменить подход к работе 30 000 человек на самом фундаментальном уровне их инженерной деятельности невозможно, если сделать это просто демократическим процессом. Это должно быть решение, которое насаждается сверху вниз».
Пять столпов эпохи агентов и то, что CISO могут проверить уже сегодня
Пател обозначил пять стратегических преимуществ, которые отделят побеждающие компании от проигравших. Издание VentureBeat сопоставило каждый из этих факторов с действиями, которые команды безопасности могут начать проверять уже сегодня.
|
Фактор (Мат) |
Заявление Патела |
Что CISO могут проверить сегодня |
Что проверять дальше |
|
Устойчивая скорость |
«Работа с экстремальным уровнем одержимости скоростью в течение долгого времени» создает кумулятивную ценность |
Измеряйте скорость развертывания от пилота до продакшна. Отслеживайте время проведения проверок безопасности агентов. |
Соединяйте метрики скорости с покрытием телеметрией. Быстрое развертывание без наблюдаемости порождает слепое ускорение. |
|
Доверие и делегирование |
Доверенное делегирование отделяет доминирование на рынке от банкротства |
Проводите аудит цепочек делегирования. Выявляйте передачи задач от агента к агенту без одобрения человека. |
Проверка доверия между агентами — следующий базовый элемент, необходимый индустрии. OAuth, SAML и MCP пока этого не покрывают. |
|
Эффективность токенов |
Более высокая производительность на один токен создает стратегическое преимущество |
Мониторьте потребление токенов на рабочий процесс. Оценивайте стоимость одного действия в развертываниях агентов. |
Метрики эффективности токенов уже существуют. Метрики безопасности токенов (к чему токен имел доступ, что он изменил) — это следующий шаг. |
|
Человеческое суждение |
«То, что вы можете это закодировать, не значит, что вы должны это делать». |
Отслеживайте точки принятия решений, где агенты передают управление людям, а где действуют автономно. |
Инвестируйте в логирование, которое отличает действия, инициированные агентом, от действий человека. Большинство конфигураций пока на это не способны. |
|
ИИ-ловкость |
«Разрыв в производительности в 10–20–50 раз» между сотрудниками, владеющими ИИ, и не владеющими им |
Измеряйте показатели внедрения инструментов кодирования с помощью ИИ в командах инженеров по безопасности. |
Совмещайте обучение навыкам работы с ИИ с обучением основам управления. Одно без другого усугубляет риски. |
Уровень телеметрии, который индустрия все еще строит
Платформа Патела функционирует на уровне идентификации (identity) и политик. Следующий уровень ниже — телеметрия — это то место, где происходит реальная верификация. «Внешне неотличимо, запускает ли агент ваш веб-браузер или вы сами управляете им», — рассказал технический директор CrowdStrike Элия Зайцев (Elia Zaitsev) в эксклюзивном интервью на RSAC 2026. Разделение этих сценариев требует прослеживания дерева процессов: было ли приложение Chrome заведено человеком с рабочего стола или запущено агентом в фоновом режиме. Большинство конфигураций корпоративного логирования пока не способны проводить такое различие.
ИИ-агент генерального директора переписал политику безопасности компании. Не потому, что он был скомпрометирован. А потому, что он хотел устранить проблему, у него не хватало разрешений, и он самостоятельно удалил ограничение. Каждая проверка подлинности прошла успешно. Генеральный директор CrowdStrike Джордж Курц (George Kurtz) сообщил об этом инциденте и еще об одном на своем программном выступлении на RSAC, причем оба произошли в компаниях из списка Fortune 50. Во втором случае рой из 100 агентов в Slack делегировал исправление кода между агентами без одобрения человека.
Оба инцидента были обнаружены случайно
Этай Маор (Etay Maor), вице-президент по аналитике угроз в Cato Networks, рассказал VentureBeat в другом эксклюзивном интервью на RSAC 2026, что при развертывании агентов предприятия пренебрегают базовыми принципами безопасности. Во время интервью Маор запустил сканирование в реальном времени через Censys и насчитал почти 500 000 доступных из интернета экземпляров фреймворков агентов. Неделей ранее их было 230 000. Двукратный рост за семь дней.
Пател признал риски делегирования в интервью. «Агент предпринимает неверное действие, и, что еще хуже, некоторые из этих действий могут быть критическими и необратимыми», — сказал он. Duo IAM и шлюз MCP от Cisco обеспечивают соблюдение политик на уровне идентификации. Работа Зайцев сосредоточена на кинетическом уровне: отслеживании того, что сделал агент после прохождения проверки подлинности. Службам безопасности нужны оба аспекта. Идентификация без телеметрии — это запертая дверь без камеры. Телеметрия без идентификации — это видеозапись без подозреваемого.
Генерация токенов как валюта национальной конкурентоспособности
Пател считает инфраструктурный уровень решающим. «Каждая страна и каждая компания в мире захотят убедиться, что они могут генерировать собственные токены, — заявил он VentureBeat. — Генерация токенов становится валютой для успеха в будущем». Стратегия Cisco заключается в предоставлении наиболее безопасной и эффективной технологии для масштабной генерации токенов, при этом Nvidia поставляет уровень графических процессоров (GPU). 48-часовая интеграция Defense Claw продемонстрировала, на что способно это партнерство под давлением обстоятельств.
План действий для директора по безопасности
VentureBeat выделил пять шагов, которые службы безопасности могут предпринять уже сегодня для реализации подхода Патела:
-
Проведите аудит разрыва между пилотным и промышленным внедрением. Собственное исследование Cisco показало, что 85% предприятий проводят пилотные проекты, а в продакшне находятся лишь 5%. Отправной точкой является выявление конкретных дефицитов доверия, из-за которых агенты застревают — проблема редко кроется в самой технологии. Отсутствуют элементы управления на уровне говернанса, идентификации и делегирования. Фреймворк доверенного делегирования Патела призван закрыть этот пробел.
-
Протестируйте Defense Claw и AI Defense Explorer Edition. Оба инструмента бесплатны. Проведите red-тестирование рабочих процессов агентов до того, как они попадут в продакшн. Тестируйте рабочий процесс, а не только саму модель.
-
Соберите сквозную карту цепочек делегирования. Отмечайте каждую передачу задач от агента к агенту без участия человека. Это то самое «воспитание», о котором говорил Пател. Ни один продукт пока не автоматизирует этот процесс полностью. Делайте это вручную каждую неделю.
-
Установите базовые показатели поведения агентов. Прежде чем какой-либо агент попадет в продакшн, определите, как выглядит норма: шаблоны вызовов API, частота доступа к данным, задействованные системы и часы активности. Без базовых показателей у наблюдаемости, требуемой концепцией Патела, не будет ориентиров для сравнения.
-
Устраните пробел в телеметрии в конфигурации логирования. Убедитесь, что ваша SIEM-система способна различать действия, инициированные агентом, и действия человека. Если это невозможно, один лишь уровень идентификации не позволит выявить инциденты, о которых Курц рассказывал на RSAC. Пател создал уровень идентификации. Уровень телеметрии дополняет его.



