Повечето големи компании използват повече от една AI платформа едновременно. Разработчиците използват асистенти за кодиране, маркетинговите екипи разчитат на инструменти за писане, а анализаторите правят запитвания към корпоративното търсене през различни доставчици. Конфигурациите с един доставчик отстъпват място на смесени стекове, тъй като компаниите запазват възможностите си отворени.

Официално одобрените инструменти и личните акаунти съществуват рамо до рамо в много организации. Анонимизирани данни за вписвания от над 20 000 организации в Okta проследяват това разпространение от юни 2022 г. до юни 2026 г. Всеки нов инструмент пристига със собствен набор от данни за вход и права за достъп.

Индексът се базира на одобрени приложения, до които потребителите достъпват чрез корпоративен Single Sign-On (SSO). Изследователският екип е проследил над сто отделни AI продукта и ги е консолидирал в 74 пакета от доставчици, разпределени в категории, включващи фундаментални модели, инструменти за разработчици, корпоративно търсене, сътрудничество и производителност, AI за срещи и творчески пакети.

Индексът Okta Enterprise AI разпределя доставчиците в две групи според това колко бързо е нарастнала тяхната база от корпоративни клиенти през периода на проучването. AI-ориентирани компании като Anthropic, OpenAI и Cursor са увеличили корпоративните си клиенти повече от четири пъти.

Граница, базирана на данни, разделя двата клъстера. Утвърдени производители на софтуер като Microsoft, Google Workspace, Figma, Slack, Adobe и Notion нарастват под тази граница и получават етикета „AI-усилени“. И двете групи бележат напредък. Стартъпите спечелиха нови случаи на употреба, а утвърдените играчи добавиха AI функции за съществуващите си клиенти.

Видът изкуствен интелект, навлизащ в тези компании, се промени с времето. Ранните инструменти допълваха код и отговаряха на въпроси. Трите фази проследяват прехода от автоматично дописване към чат и към автономни агенти. Промяната към агенти набира сила през пролетта на 2025 г., когато инструментите за програмиране започват да изпълняват по-дълги вериги от задачи с по-малко човешка намеса.

По-новите системи преминават през кодови бази и завършват многостъпкови задачи самостоятелно. Anthropic изпревари OpenAI по брой корпоративни акаунти през март 2026 г. и го води по месечни активни потребители през следващия месец. Microsoft 365 все още води значително по общ обем, като Anthropic достига под половината от неговия общ брой корпоративни акаунти.

Идентификационните данни се разпръскват с увеличаването на доставчиците

Всяка допълнителна платформа носи свои собствени връзки. AI чатовете и агентите достъпват корпоративни знания чрез връзки между приложения, изградени върху тайни и токени, а тези идентификационни данни се разпространяват в множество системи. Броят на платформите и рискът за сигурността нарастват заедно.

„Нашите данни показват, че с нарастването на броя на платформите се увеличава и рискът от приложения с прекомерни права и изоставени токени“, споделя Фей Лю, главен изследовател на възникващи технологии в Okta, пред Help Net Security. Тя призовава за промяна в мисленето: „Екипите по сигурност трябва да спрат да гледат на това просто като на „добавяне на нов доставчик на софтуер“ и да започнат да го третират като разширяване на тяхната структура от идентичности.“ Достъпът с минимални привилегии и цикълът на живот, свързан с реалната употреба, държат всяко предоставено право под контрол.

Идентификационните данни за AI агенти идват предимно от остарели методи. Компаниите разчитат на сервизни акаунти, статични API ключове, а в някои случаи и на споделени човешки профили за оторизиране на работните процеси на агентите. „Виждаме силна зависимост от традиционни сервизни акаунти и статични API ключове, а за съжаление все още срещаме случаи на използване на споделени човешки вписвания за оторизиране на автономни агенти“, казва Лю.

Одитната следа страда, когато агент работи под профила на даден човек. „Когато AI агент наследи вписването на човек, вие напълно губите одитната си следа — вече не можете да разграничите дали критично действие е извършено от служител или автономно от алгоритъм“, заявява тя. На насоките на Okta поставят три въпроса към всеки агент: къде работи, към какво може да се свързва и какво може да прави. Търсенето нараства за специализирани нечовешки идентичности, които носят собствено управление на жизнения цикъл и прегледи на достъпа.

Голяма част от употребата на AI остава извън официално одобрените инструменти, измерени от индекса. Служителите създават свои собствени инстанции в лични облачни среди или достъпват неодобрени модели чрез лични акаунти. „За всеки AI инструмент от корпоративен клас, предоставен от IT екипа, неизбежно има групи от разработчици или маркетингови екипи, които създават отделни инстанции в свои среди или използват лични акаунти“, допълва Лю.

Според нейните думи този „сенчест“ слой (Shadow IT) е по-голям от официално одобрения. Рискът се концентрира върху движението на данни. „Ако служител използва личен акаунт за достъп до неодобрен LLM и постави патентован изходен код или данни за клиенти в подкана (prompt), екипът по сигурност няма никаква видимост и никаква възможност да отнеме този достъп“, казва тя.

Единен слой за управление на идентичността е в основата на отговора. Компаnative трябва да „осигурят утъпкани пътища за вкарване на най-търсените AI инструменти в SSO и рамката за управление, така че служителите първоначално да не се чувстват принудени да заобикалят IT екипа“, обобщава Лю. Повече доставчици, повече агенти и повече идентификационни данни увеличават стойността на едно централизирано място за предоставяне, преглед и отнемане на достъп във всички използвани платформи.