Zenity: Находит агентов, которых сотрудники завели сами

IBM в отчёте за 2026 год пишет неприятное: теневой ИИ засветился в 43% утечек, вдвое больше, чем годом раньше, а из тех, кого ломанули через ИИ, 92% просто не управляли доступами к нему. Не плохо управляли, а никак.
Cloud Security Alliance опросила 285 безопасников: живой список работающих агентов ведут 21% организаций, 44% пускают агента по статичному ключу, 35% сажают на общую служебную учётку. В конторе завёлся штат, который никто не нанимал, ему выдали доступ к почте, CRM и файлам, а табеля на него нет. У Гоголя были мёртвые души: в списке есть, работать некому. Тут наоборот.
Переписывать этот штат и заводить на него пропуска взялась Zenity, которая подняла $125M.
Что продают на самом деле
Не антивирус для нейросетей. Перепись населения и пропускной режим. Система находит агентов, которых наплодили сотрудники, смотрит, кто к чему подключён, и ловит момент, когда агент собрался сделать что-то не то. Три фронта: SaaS, свои платформы в облаке и ноутбуки сотрудников, в одном кейсе просканировали больше 150 тысяч ресурсов.
Настоящий товар тоньше. Технический директор Михаэль Баргури на Black Hat USA 2025 показал эксплойты AgentFlayer: чтобы угнать корпоративного агента, хватает знать почту жертвы, сама жертва не кликает ничего. Под раздачу попали ChatGPT, Copilot Studio, Salesforce Einstein, Gemini и Cursor. Короче, сначала они продают директору по безопасности бессонницу, а таблетку уже потом.
Сколько тут денег и где ломается
Рынок защиты агентов считают в $1.65B в 2026 году с выходом на $13.52B к 2032-му. Интереснее перекос: за 2025 год на ИИ, который защищает, потратили $49B, а на защиту самого ИИ $2.8B. Разрыв в семнадцать раз.
Ломается очевидно. Категория живёт до дня, когда Microsoft и Google встроят такую же консоль в свою платформу бесплатно. Так умерли отдельные продукты для защиты почты, потом облака. Вся ставка на то, что зоопарк агентов не сойдётся к двум платформам. Смелая ставка.
Кто уже делает похожее
- Noma Security взяла $100M и делает почти то же самое. Сильна там, где модели разрабатывают, слабее в готовых корпоративных агентах.
- Lasso Security хвалится детектом 98.6% и библиотекой из 3000 атак. Отличная красная команда, но это движок, а не управление доступами.
- WitnessAI продаёт видимость и правила для сотрудников. Смотрит на человека у клавиатуры, а не на агента, который работает ночью сам.
- Prompt Security куплена SentinelOne: дистрибуция гиганта и его же скорость решений.
- Aim Security ушла к Cato Networks за $300-350M. Показатель того, как быстро тут заканчивается самостоятельность.
Zenity зашла со стороны корпоративных платформ, где агентов плодят не программисты, а бухгалтеры мышкой.
Где здесь наш рубль
Регулятор пришёл. Методика ФСТЭК от 12 апреля 2026 года к приказу №117 вынесла защиту информации при использовании ИИ в отдельный пункт 3.18: логирование всех запросов, контроль целостности моделей, квотирование, и это обязательно для госсистем, критической инфраструктуры и обработчиков персональных данных. Солар при этом говорит, что около 60% российских компаний не контролируют передачу данных в публичные языковые модели. Рынок защиты ИИ у нас оценивают скромно: больше 1 млрд ₽ в 2026 году и 11 млрд к 2029-му.
Большие заняты своим. Positive Technologies отгрузила за полгода 10.7 млрд ₽ с ростом 45%, BI.ZONE доводит долю автоматически разобранных инцидентов с 40% до 60%, то есть сама строит агентов, а не ловит их.
Свободное место узкое и скучное: инвентаризация агентов внутри GigaChat, YandexGPT и самописных ботов плюс журнал, который кладут на стол проверяющему. Не платформа, а сервис.
Чего станет не хватать
Индустрия продаёт запуск агентов. Никто не продаёт похороны. А ведь за 2025 год компании накупили пилотов вагонами, три четверти этих пилотов тихо умерли, и вот их агенты до сих пор ходят по системам с живыми ключами. Никто не помнит, кто их заводил. Все, кто заводил, давно уволились.
Отсюда бизнес с отвратительным названием и прекрасной экономикой: вынос трупов. Приходите в компанию, находите всех агентов и интеграции, оставшиеся от закрытых экспериментов и ушедших сотрудников, отзываете доступы, закрываете токены, оформляете акт.
Вторая линия из того же корня и дороже: разбор инцидента постфактум. Агент что-то сделал, деньги ушли, а восстановить цепочку решений некому.
Первоисточник: zenity.io
Весь выпуск №338
10 идей- 01Zenity$125M
- 02Freehand
- 03Dwelly
- 04Название скрытоPROПокупает выбранную клиентом квартиру и сдаёт её ему же с зафиксированной ценой выкупа через пять
- 05Название скрытоPROСобирает весь бумажный слой сделки: финмодель в Excel по допущениям самой фирмы, подбор сопоставимых объектов
- 06Название скрытоPROСчитает по всей команде, сколько кода написал человек
- 07Название скрытоPROУ рабочего в телефоне смены рядом с домом и отметка
- 08Название скрытоPROПрослойка между хранилищем и агентами: читает не только схему базы
- 09Название скрытоPROУчили не на «гладко против шершаво»
- 10Название скрытоPROСнял игру на айфон, залил, через пару часов получил протокол: кто сколько набрал
Смотрите также подборки
Рассылка Tweekly
Такие идеи — каждую пятницу
10 бизнес-идей с цифрами и первоисточниками. 30 000+ предпринимателей уже читают. Бесплатно.






