Microsoft продаёт защиту от ИИ, но главный риск теперь исходит от самой защиты
Официальная логика презентации проста: угроз становится больше, а специалистов не хватает. Поэтому Microsoft расширяет Security Copilot агентами, способными автоматически разбирать фишинговые письма, искать уязвимости, анализировать сигналы идентификации и помогать расследовать инциденты. В компании утверждают, что такие инструменты сокращают ручную работу и показывают более высокие результаты, чем конкурирующие платформы, в собственных тестах и сценариях применения.
Наиболее важный поворот состоит в том, что Microsoft продаёт не отдельную модель, а связку из данных и доступа. Security Copilot работает рядом с Defender, Entra, Intune и Sentinel, получая контекст из корпоративной инфраструктуры. Именно этот контекст, а не абстрактный «интеллект» модели, становится главным конкурентным преимуществом. Microsoft заявляет, что агент для сортировки фишинга способен обрабатывать поток обращений без постоянного участия аналитика, а агент управления уязвимостями помогает связывать технический дефект с реальным риском для организации.
А что если заявления о превосходстве — это не столько гонка моделей, сколько гонка экосистем? Платформе, которая уже контролирует идентификацию, устройства и облачные журналы, легче выглядеть точнее: у неё просто больше исходных данных. При этом независимое сравнение качества и стоимости таких агентов остаётся ограниченным. Даже опубликованные Microsoft исследования, включая отчёты по Security Copilot, измеряют ускорение работы и точность в конкретных сценариях, а не универсальное превосходство над всеми продуктами рынка. Это меняет смысл презентации: компания предлагает не доказательство победы ИИ, а аргумент в пользу единого стека.
Цена такой интеграции — концентрация риска. Ошибка агента в классификации письма, выдаче приоритета уязвимости или трактовке подозрительной активности может масштабироваться сразу через несколько связанных сервисов. Поэтому вопрос к новым инструментам звучит иначе: кто проверяет решения ИИ, когда он получает доступ не к одному журналу, а к целой корпоративной системе? Microsoft отвечает автоматизацией и контролями, но окончательная проверка всё ещё остаётся обязанностью клиента.