Bi.Zone: 72% российских компаний используют ИИ-агентов в своей инфраструктуре
Аналитики Bi.Zone SOC выяснили, что почти три четверти российских организаций сталкиваются с признаками использования ИИ-агентов в своей инфраструктуре. Самым популярным инструментом оказался Cursor, который присутствует в 24% компаний.

Почти три четверти российских компаний — 72% — имеют признаки использования ИИ-агентов в своей корпоративной инфраструктуре. Это следует из отчета центра мониторинга и реагирования на инциденты Bi.Zone SOC, опубликованного в августе 2026 года. Исследование охватило клиентов сервиса и показало, что внедрение инструментов на базе искусственного интеллекта стало массовым явлением, при этом далеко не все такие случаи санкционированы IT-отделами.
Самым распространенным агентом в российских корпоративных сетях оказался Cursor — его доля составила 24% от всех обнаруженных инструментов. На втором месте GitHub Copilot с 19%, замыкает тройку лидеров Codeium с 11%. Эти данные получены на основе телеметрии, которую собирает Bi.Zone SOC при мониторинге клиентской инфраструктуры.
ИИ-агенты: что это и почему они стали проблемой для безопасности
ИИ-агенты — это программные инструменты, которые с помощью генеративных моделей помогают разработчикам писать код, автоматизировать рутинные задачи и даже самостоятельно выполнять цепочки действий. В отличие от простых ассистентов, они могут взаимодействовать с системами компании, получать доступ к репозиториям, базам данных и облачным сервисам. Именно эта автономность делает их одновременно полезными и опасными.
Эксперты Bi.Zone отмечают, что в большинстве случаев сотрудники устанавливают такие инструменты без согласования с отделом информационной безопасности. Это создает так называемый теневой ИИ — неконтролируемое использование технологий, которое может привести к утечке данных, особенно если агент отправляет код или чувствительную информацию на внешние серверы для обработки.
Предыстория: как ИИ-инструменты проникли в корпоративную среду
Бум генеративного искусственного интеллекта начался в 2023 году, когда OpenAI выпустила GPT-4, а затем появились первые коммерческие ассистенты для программистов. GitHub Copilot, запущенный в 2021 году, стал пионером в этой области, но его популярность резко выросла после интеграции с ChatGPT. Cursor, основанный в 2022 году, быстро завоевал аудиторию за счет удобного интерфейса и мощных функций автодополнения.
В России эти инструменты стали особенно востребованы после ухода ряда западных вендоров, когда компании начали искать альтернативы для повышения производительности разработки. Однако использование зарубежных ИИ-сервисов несет риски, связанные с передачей данных за границу, что противоречит требованиям российского законодательства о персональных данных.
Чем отличаются ИИ-агенты от обычных ассистентов?
ИИ-агенты отличаются от традиционных чат-ботов тем, что они не просто отвечают на запросы, а выполняют действия. Например, Cursor может не только предложить фрагмент кода, но и внести изменения в файлы проекта, запустить тесты и даже создать коммит в git. Это достигается за счет интеграции с окружением разработчика и использования API.
Для безопасности это принципиальная разница: если ассистент лишь генерирует текст, то агент имеет доступ к системе и может непреднамеренно (или преднамеренно, если он взломан) изменить конфигурацию, удалить данные или отправить конфиденциальную информацию наружу. Именно поэтому Bi.Zone рекомендует компаниям внедрять политики использования ИИ-инструментов и контролировать их активность.
Технические детали: как Bi.Zone обнаруживает ИИ-агентов
Bi.Zone SOC использует собственную платформу мониторинга, которая анализирует сетевой трафик и события на конечных устройствах. Обнаружение ИИ-агентов происходит по характерным сигнатурам: доменным именам, IP-адресам, а также поведенческим паттернам — например, частым обращениям к API генеративных моделей.
По данным отчета, Cursor чаще всего встречается в компаниях из сферы разработки ПО, финансов и ритейла. GitHub Copilot популярен в IT-компаниях, использующих экосистему GitHub, а Codeium выбирают те, кто ищет бесплатные альтернативы. В целом, доля агентов в инфраструктуре растет: за последний год количество обнаруженных инструментов увеличилось в 2,5 раза.
Кого затронет и как: риски для бизнеса и разработчиков
Для бизнеса главный риск — утечка интеллектуальной собственности. Когда разработчик использует Cursor или Copilot, фрагменты кода могут отправляться на серверы компании-разработчика для обучения моделей. Это может нарушить NDA и привести к потере конкурентных преимуществ. Кроме того, агенты могут стать вектором атак: если злоумышленник получит доступ к аккаунту разработчика, он сможет использовать агента для выполнения вредоносных действий.
Для разработчиков ситуация двойственная. С одной стороны, ИИ-агенты повышают производительность, позволяя быстрее писать код и находить ошибки. С другой — они создают зависимость от внешних сервисов, которые могут быть недоступны или не соответствовать требованиям безопасности. В российских компаниях, особенно в госсекторе, использование зарубежных ИИ-инструментов часто запрещено, поэтому сотрудники ищут обходные пути, что увеличивает риски.
Что будет дальше: прогнозы и рекомендации
Bi.Zone прогнозирует, что доля организаций, использующих ИИ-агенты, будет только расти — к 2027 году она может достигнуть 90%. В ответ на это компании будут вынуждены разрабатывать внутренние политики и внедрять системы контроля, такие как DLP и SIEM. Также ожидается появление российских аналогов ИИ-агентов, которые смогут работать в офлайн-режиме и не передавать данные за рубеж.
Уже сейчас некоторые отечественные вендоры, например Yandex и VK, разрабатывают собственные инструменты для разработчиков на базе своих языковых моделей. Однако их функциональность пока уступает западным аналогам, что подталкивает компании к использованию нелегальных или небезопасных решений.
Итог
ИИ-агенты стали неотъемлемой частью корпоративной инфраструктуры в России: почти три четверти компаний уже сталкиваются с ними, и эта тенденция усилится. Для безопасности это серьезный вызов, требующий комплексного подхода: от технических средств обнаружения до организационных мер. Компаниям стоит уже сейчас задуматься о том, как контролировать использование ИИ, чтобы не стать жертвой утечек или атак. Следите за развитием ситуации — это одна из самых горячих тем в кибербезопасности ближайших лет.