Термин Shadow AI описывает ситуацию, когда сотрудники самостоятельно устанавливают ИИ-помощников, кодинг-ассистентов и инструменты автоматизации на свои рабочие устройства без ведома ИТ-отделов.
Microsoft выделяет три критических сценария угроз, которые уже фиксируются в корпоративной среде:
Утечка данных через бэкенд: Разработчики поспешно подключают агентов к чувствительным внутренним системам, случайно открывая к ним неавторизованный доступ из интернета.
Кросс-промпт инъекции: Злоумышленники внедряют вредоносные инструкции в данные (тикети, сайты, вики), которые считывает агент. В результате агент начинает выполнять команды хакера.
Несовместимость с DLP: Системы предотвращения утечек данных часто «не понимают» паттерны поведения агентов, что приводит к случайному раскрытию конфиденциальной информации сторонним вендорам.
Agent 365: Полицейский для нейросетей
Новая платформа стоимостью $15 за пользователя в месяц (или в составе пакета Microsoft 365 E7) предлагает беспрецедентный уровень контроля:
Охота на локальных агентов: С июня 2026 года система сможет обнаруживать на Windows-устройствах 18 типов агентов, включая популярный OpenClaw, а также GitHub Copilot CLI и Claude Code.
Карта «радиуса поражения»: Microsoft Defender строит граф зависимостей, показывая, к каким базам данных, учетным записям и облачным ресурсам имеет доступ конкретный агент. Это позволяет оценить масштаб потенциального ущерба при его взломе.
Межоблачный надзор: Несмотря на конкуренцию, Agent 365 позволяет управлять агентами, запущенными на платформах AWS Bedrock и Google Cloud (Gemini Enterprise).
Изоляция в «песочнице»: Для особо рискованных задач запущена служба Windows 365 for Agents, которая создает изолированные облачные ПК специально для работы ИИ-агентов.
Агенты — это новые приложения
Microsoft делает ставку на то, что в ближайшие годы агенты заменят привычный софт. Уже сейчас в экосистему управления Agent 365 интегрированы продукты партнеров: Adobe, SAP, Nvidia, Zendesk и многие другие.
Большинство предприятий пытаются найти баланс между подходом YOLO (пусть работает что угодно) и "О боже" (когда не работает вообще ничего)», — отметил Дэвид Уэстон, вице-президент Microsoft по безопасности ИИ.
Запуск Agent 365 сигнализирует о конце эпохи бесконтрольного использования ИИ в офисах. Теперь каждое действие автономного алгоритма должно быть прозрачным, управляемым и, главное, безопасным.