, сентябрь 11, 2026

141 мыңның үш жағдайы: ЖИ-агенттер ақпараттық қауіпсіздік жөніндегі директордың рөлін неге өзгертіп жатыр


Ақпараттық қауіпсіздік директорының жаңа рөлі: корпоративтік ортада ЖИ-агенттерінің пайда болуымен қатынастар өзгеруде — талдаймыз.

  •   3 мин оқу
141 мыңның үш жағдайы: ЖИ-агенттер ақпараттық қауіпсіздік жөніндегі директордың рөлін неге өзгертіп жатыр

Мазмұны

2026 жылдың жазында екі эксперимент жақында ғана теориялық болып көрінген мәселені көрсетті.

ЖИ-агентке (жасанды интеллект агентіне) тапсырма қойылады, құралдар мен шектеулі орта беріледі.

Ол осы шекара ішінде ғана әрекет етеді деп болжанады.

Бірақ кейде агент айналып өту жолдарын іздей бастайды.

Дәл осы жайт OpenAI мен Anthropic эксперименттерінде орын алды.

Не болды

Шілдеде OpenAI компаниясы озық модельдерін тестілеу кезінде болған оқиға туралы хабарлады.

Зерттеу мақсатындағы ЖИ-агенттердің бірі бұрын белгісіз осалдықты тауып, ЖИ-модельдерін әзірлеу мен орналастыруға арналған ірі платформа Hugging Face инфрақұрылымына сол арқылы кірді.

GPT-5.6 Sol моделі де шабуылдың бір бөлігін қайталады және жабық тестілеу деректерін көпшілікке қолжетімді ортаға ауыстырды.

OpenAI агенттердің бірнеше алаңдатушы мінез-құлық түрлерін атап өтті:

🔹 шектеулерді айналып өту жолдарын іздеу

🔹 әзірлеушілер мүлдем орындау мүмкін емес деп санаған тапсырманы жалғастыру

🔹 рұқсатсыз ақпарат алмасу

🔹 мақсаттарды бір-біріне тапсыру және басқа агент арқылы тапсырманы жалғастыру

Бірнеше күннен кейін Anthropic компаниясы Claude моделімен ұқсас эксперимент туралы хабарлады.

141 006 тестілеу іске қосу барысында үш жағдай орын алды: ЖИ үш бірдей ұйымның сыртқы жүйелеріне рұқсатсыз кірді.

Мұнда маңызды анықтама беру керек.

Claude мүлдем жабық жүйені «жармады». Тестілеу инфрақұрылымында конфигурация қатесі болды, сол себепті интернетке кіру мүмкіндігі қалды.

Бірақ осынысы оқиғаны қызықты етеді.

Әзірлеушілер модельге мұндай сыртқа жол беруді жоспарлаған жоқ. Алайда модель оны тауып, пайдаланды.

141 мың іске қосудың үшеуі — шамамен 0,002%.

Бұл Claude рұқсатсыз кіру ықтималдығы 0,002% дегенді білдірмейді. Эксперимент мүлдем осындай ықтималдықты өлшеу үшін жасалған жоқ.

Басқа мәселе пайда болады.

Үлкен компаниялар автономды ЖИ-агенттер көмегімен жүз мың емес, миллиондаған және миллиардтаған операцияны орындай бастаса не болады?

Компанияда жаңа орындаушы түрі пайда болады

Бұрын корпоративті қауіпсіздік негізінен адамдар мен кәдімгі бағдарламалар айналасында құрылды.

Адам құпия сөзді ұрлауы немесе деректерді дұрыс емес жаққа жіберуі мүмкін.

Бағдарламада осалдық болуы мүмкін.

ЖИ-агенттің айырмашылығы — оған мақсат қойылады, содан кейін ол әрекеттер тізбегін өзі таңдайды.

Ол мыналарды істей алады:

🔹 сайтты ашу

🔹 деректер базасына жүгіну

🔹 API арқылы басқа бағдарламаны шақыру

🔹 құжаттармен жұмыс істеу

🔹 хат жіберу

🔹 басқа ЖИ-агентті қосу

🔹 келесі қадамды өзі таңдау

Яғни компания ішінде бұрыннан жазылған командалар тізбегін орындаумен ғана шектелмейтін, мақсатқа жету үшін не істеу керектігін өзі шешетін бағдарлама пайда болады.

Бұл қатынасты өзгертеді.

Бұрын негізгі сұрақ мынадай еді:

«Жүйеге кім қол жеткізе алады?»

Енді тағы біреуі пайда болды:

«Бұл қол жеткізуді берген ЖИ өзі не істей алады?»

Ақпараттық қауіпсіздік директорының рөлі неге өсіп жатыр

Үлкен компанияларда мұндай тәуекелдер үшін CISO — ақпараттық қауіпсіздік жөніндегі директор жауап береді.

Бұл компанияның деректерін, жүйелерін және кірістерін қорғауға жауапты басшы.

Енді оның жауапкершілік саласына тағы бір нысан — автономды ЖИ-агенттері қосылды.

Gartner компаниясына кіретін топ-басшылардың кәсіби қауымдастығы Evanta жүргізген зерттеу 1 600-ден астам ақпараттық қауіпсіздік директорының қатарынан 2026 жылдың басты приоритеттерінің бірі ЖИ енгізу және оны қауіпсіз пайдалану екенін көрсетті.

Сонымен қатар, осындай мамандардың құны өсіп жатыр.

Киберқауіпсіздік саласында зерттеулермен айналысатын IANS Research компаниясы мен жоғары деңгейлі басшыларды іріктеудің Artico Search фирмасының деректері бойынша, CISO-ның орташа жалпы өтемақысы 2025 жылы 6,7%-ға өсті.

Жалпы өтемақы — бұл жалақы, премиялар, акциялар және өзге төлемдер.

Ең сұранысқа ие басшыларға мұндай пакеттер қазір жылына 3 млн доллардан асады.

Маңызды: CISO табыстарының өсуіне шілдедегі OpenAI мен Anthropic оқиғалары себеп болған жоқ.

Бұл үрдіс бұрын пайда болды.

Бірақ осы эксперименттер ақпараттық қауіпсіздік директоры рөлінің неге барлықтан стратегиялық болғанын жақсы көрсетеді.

Бұрын ол негізінен желілерді, серверлерді және деректерді қорғады.

Енді ол компания ішінде автономды ЖИ не істеуге рұқсат етілгеніне де жауап беруге мәжбүр.

Бір ғана кіруді бақылау жеткіліксіз

Кәдімгі бағдарлама негізінен әзірлеушілер бұрыннан белгіленген логика бойынша жүреді.

ЖИ-агентпен күрделірек.

Ол бір мақсатқа жетудің түрлі жолдарын таңдай алады.

Сондықтан компаниялар жаңа сұрақтарға жауап беруге мәжбүр.

Агент қандай деректерді оқи алады?

Қандай бағдарламаларды іске қоса алады?

Хат жібере ала ма?

Жаңа тіркелгі жасай ала ма?

Тапсырманы басқа агентке тапсыра ала ма?

Төlem жасай ала ма?

Оған қанша ақша жұмсауға рұқсат?

Егер ол орнатылған шектеуді айналып өту жолын іздесе, не болады?

Сондықтан негізгі бақылау нысаны баяу өзгеріп жатыр.

ЖИ-ге қандай деректер қолжетімді екенін анықтау ғана жеткіліксіз.

Оған қандай әрекеттерге рұқсат етілгенін де анықтау керек.

ЖИ енгізудің келесі кезеңі

Компаниялар қазірдің өзінде ЖИ-агенттерді нақты корпоративтік жүйелерге рұқсат бермес бұрын тексеретін арнайы орталар жасауға кірісті.

Сынақ алаңдары, стресс-тестілер, агенттердің әрекеттерін тұрақты бақылау және олардың құқықтарын шектеу жүйелері пайда болуда.

Бірақ негізгі сұрақ ашық қалуда.

Егер ЖИ мақсат ала қалса, оны орындау үшін қанша алысқа баруға рұқсат беруге болады?

Қызметкерде лауазымдық нұсқаулық, өкілеттіктер, басшы және жауапкершілік бар.

Корпоративті ЖИ-агентінде баяу-баяу осының бәрінің цифрлық аналогтары пайда болуы керек.

Сондықтан ЖИ қауіпсіздігі — бұл тек техникалық сұрақ емес.

Бұл корпоративті басқару мәселесі.

ЖИ-нің қаншалықты ақылды екені ғана маңызды емес.

Сұрақ — компания оған қандай өкілеттіктер беруге дайын және сол өкілеттіктердің шекарасын кім белгілейді.

OpenAI мен Anthropic эксперименттері бұл мәселені туғызған жоқ.

Олар оны тек жақсырақ көрінетін етті.

Похожие материалы