Microsoft продаёт защиту от ИИ, но главный риск теперь исходит от самой защиты

Сегодня • Ars Technica AI
Microsoft представила набор ИИ-инструментов для кибербезопасности и заявила, что они превосходят решения конкурентов. Но главный вопрос скрывается не в таблицах сравнения: если одна компания одновременно поставляет облако, операционную систему и защиту, не превращается ли безопасность в ещё один слой зависимости от Microsoft?

Официальная логика презентации проста: угроз становится больше, а специалистов не хватает. Поэтому Microsoft расширяет Security Copilot агентами, способными автоматически разбирать фишинговые письма, искать уязвимости, анализировать сигналы идентификации и помогать расследовать инциденты. В компании утверждают, что такие инструменты сокращают ручную работу и показывают более высокие результаты, чем конкурирующие платформы, в собственных тестах и сценариях применения.

Наиболее важный поворот состоит в том, что Microsoft продаёт не отдельную модель, а связку из данных и доступа. Security Copilot работает рядом с Defender, Entra, Intune и Sentinel, получая контекст из корпоративной инфраструктуры. Именно этот контекст, а не абстрактный «интеллект» модели, становится главным конкурентным преимуществом. Microsoft заявляет, что агент для сортировки фишинга способен обрабатывать поток обращений без постоянного участия аналитика, а агент управления уязвимостями помогает связывать технический дефект с реальным риском для организации.

А что если заявления о превосходстве — это не столько гонка моделей, сколько гонка экосистем? Платформе, которая уже контролирует идентификацию, устройства и облачные журналы, легче выглядеть точнее: у неё просто больше исходных данных. При этом независимое сравнение качества и стоимости таких агентов остаётся ограниченным. Даже опубликованные Microsoft исследования, включая отчёты по Security Copilot, измеряют ускорение работы и точность в конкретных сценариях, а не универсальное превосходство над всеми продуктами рынка. Это меняет смысл презентации: компания предлагает не доказательство победы ИИ, а аргумент в пользу единого стека.

Цена такой интеграции — концентрация риска. Ошибка агента в классификации письма, выдаче приоритета уязвимости или трактовке подозрительной активности может масштабироваться сразу через несколько связанных сервисов. Поэтому вопрос к новым инструментам звучит иначе: кто проверяет решения ИИ, когда он получает доступ не к одному журналу, а к целой корпоративной системе? Microsoft отвечает автоматизацией и контролями, но окончательная проверка всё ещё остаётся обязанностью клиента.