Американский стартап AIR Security привлёк $50 млн на продукт, который называет «фаерволом» для ИИ-агентов. Смысл простой: система проверяет команды, инструменты и данные до того, как агент что-то сделает.
Для российского малого и среднего бизнеса это важный сигнал. ИИ для бизнеса быстро переходит от формата «умеет ответить в чате» к формату «умеет подключить сервис, взять данные и выполнить действие», а значит вопрос безопасности становится частью внедрения с первого дня.
Что произошло и почему рынок так отреагировал
AIR Security запустилась только в этом году, но уже закрыла два раунда финансирования на общую сумму $50 млн: сначала $10 млн, затем ещё $40 млн. Новые деньги компания планирует направить на исследования и развитие продаж в США и Европе.
Продукт AIR встраивается в путь, по которому к агенту попадают инструкции, внешние инструменты и данные. То есть речь не просто про разовую проверку, а про защитный слой, который работает до действия агента и поддерживает непрерывную проверку; отдельно компания ведёт маркетплейс уже проверенных дополнений.
| Факт | Значение | Зачем это бизнесу |
|---|---|---|
| Инвестиции AIR Security | $50 млн | Рынок безопасности агентного ИИ перестал быть нишевой темой |
| Публичные ИИ-дополнения с внешними инструкциями | 17 800+ | Внешних компонентов уже очень много, и не все прозрачны |
| Установки таких дополнений | 6,7 млн | Риск масштабный, а не единичный |
| Доля отсеянных навыков и дополнений | Около 27% | Часть экосистемы лучше не пускать в рабочий контур |
| Клиенты платформы | 20+ компаний | Спрос уже есть, особенно у более регулируемых отраслей |
Почему обычной проверки уже недостаточно
Проблема, на которую нацелилась AIR, появилась вместе с ростом агентного сценария. ИИ-агенты могут сами тянуть навыки, плагины, дополнения и MCP-серверы, а служба безопасности часто не видит, что именно было подключено и изменилось ли оно со временем.
В новости отдельно подчёркивается важная деталь: компонент, который прошёл проверку весной, летом может уже быть переписан его владельцем. Поэтому разовая «галочка» на старте больше не работает — нужна постоянная перепроверка зависимостей и того, что попадает в контекст агента.
Главный сдвиг на рынке такой: бизнесу нужно защищать уже не только сеть и сотрудников, но и действия ИИ-агента в момент, когда он выбирает инструмент, получает инструкцию и собирается что-то сделать от имени компании.
По данным AIR, команда нашла более 17 800 публичных ИИ-дополнений с 6,7 млн установок, которые тянули инструкции из внешних источников без верификации. Ещё один тревожный сигнал — навыки, маскировавшиеся под Anthropic и OpenAI и способные запускать произвольный код после установки.
- Риск уже не в одном неудачном ответе, а в неподходящем подключении или подменённой инструкции.
- Чем больше у агента внешних инструментов, тем важнее контроль входящих данных.
- Даже надёжный на вид компонент нужно проверять повторно, а не один раз.
Что это меняет для малого и среднего бизнеса
Может показаться, что такая тема важна только крупным банкам и фарме, где спрос у AIR сейчас особенно высокий. Но для малого и среднего бизнеса логика та же: если агент отвечает клиенту, использует внешние инструменты или получает доступ к данным, вопрос уже не только в удобстве, но и в границах его полномочий.
На практике это касается продаж, поддержки и маркетинга. Когда вы внедряете ИИ для бизнеса, важно заранее понимать, какие источники данных агент читает, какие инструменты он может вызвать и кто отвечает за список разрешённых подключений.
Если вы запускаете такие сценарии через BotB2B, новость стоит читать как полезный ориентир. На платформе доступны агенты первой линии для Авито, Telegram, MAX и виджета, а также нейросети и MCP без программиста, с оплатой в рублях — и именно поэтому особенно важно с самого начала продумать правила доступа и список внешних связок.
Какие вопросы задать перед запуском агентного сценария
Полезная мысль из новости: первый шаг — не запретить всё подряд, а провести инвентаризацию. AIR сначала ищет, какие агенты уже работают на устройствах, в облачных аккаунтах и SaaS-приложениях, и только после этого выстраивает контроль.
Для малого бизнеса это тоже рабочий подход. Даже если у вас нет отдельной ИБ-команды, достаточно понять, где именно живут ваши агенты и какие у них границы доступа.
Минимальный чек-лист
- Какие инструменты, плагины и MCP-серверы реально нужны агенту на старте?
- Кто утверждает новые подключения и где хранится их список?
- Какие данные попадают в контекст агента перед действием?
- Можно ли быстро отключить сомнительный навык или дополнение без остановки всей системы?
- Как часто вы перепроверяете внешние компоненты, даже если они уже были когда-то одобрены?
- Где у вас вообще работают агенты: в мессенджерах, виджете, SaaS-сервисах или облаке?
Именно на этом месте многие компании спотыкаются. Они обсуждают качество ответов, но не описывают, с чем агент связан внутри и вне бизнеса и что он может делать без подтверждения человека.
Что это значит для вашего бизнеса
Новость про AIR Security — не про «ещё один стартап из США», а про зрелость рынка. ИИ-агенты становятся рабочим инструментом, а значит бизнесу нужен не только запуск, но и понятный способ контролировать их действия.
Если говорить совсем практично, выводов три.
- Начинайте с ограниченных прав и небольшого числа подключений.
- Фиксируйте, какие внешние навыки, плагины и серверы разрешены агенту.
- Перепроверяйте эти связи регулярно, а не только в момент запуска.
Для малого и среднего бизнеса этого уже достаточно, чтобы внедрять автоматизацию увереннее. Скорость важна, но в 2026 году выигрывает тот, кто совмещает удобство, контроль и здравый подход к безопасности с самого старта.
