АРПП «Отечественный софт»: 72% российских разработчиков используют ИИ-агентов, но угрозы оценили только 9%
Исследование среди 54 компаний-разработчиков показало разрыв между внедрением ИИ и контролем рисков: базовые меры безопасности ИИ внедрили 23%, ответственного за безопасность ИИ нет у 46%.
АРПП «Отечественный софт» и AppSec Solutions представили на конференции Pro DevSecOps Conf 2026 исследование о применении ИИ в российских компаниях-разработчиках ПО, сообщил ComNews 23 сентября. В опросе участвовали 54 компании, использующие ИИ.
Ключевые цифры
ИИ-агентов используют 72% компаний, большие языковые модели — 81%, собственные ИИ-решения создают 67%. При этом оценку угроз провели только 9%, базовые меры контроля безопасности ИИ внедрили 23%, а 46% не назначили ответственного за безопасность ИИ. Все 100% опрошенных подтвердили, что сотрудники пользуются внешними ИИ-сервисами.
Телеметрию по токенам контролируют 42% компаний, политику взаимодействия с внешними инструментами имеют 26%. Главным барьером 70% назвали нехватку экспертизы в ИБ, причём 82% из них не ведут обучение. Результаты прокомментировали представители AppSec Solutions и исполнительный директор АРПП «Отечественный софт» Ренат Лашин.
Для российских вендоров ПО исследование фиксирует новый риск цепочки поставок: код, написанный с участием ИИ-агентов без контроля, попадает в продукты, которые затем используются заказчиками, в том числе на объектах КИИ.