Компания NEWORDER заключила партнерство с Lasso Security, финской компанией, базирующейся в Тель-Авиве, для предоставления защиты на основе агентного ИИ в Южной Африке. Эта платформа позволяет NEWORDER проводить непрерывное тестирование на наличие уязвимостей в ИИ-агентах клиента путем имитации атак со стороны внешних злоумышленников.
ИИ-агент отличается от чат-бота, который просто отвечает на вопросы. Это программное обеспечение, способное анализировать документ, определять его смысл и затем выполнять действия: извлекать записи, отправлять сообщения, обновлять системы или вызывать другие программы. Такие агенты обладают учетными данными и имеют доступ ко всему, к чему их направляют. Сравнивать их можно с младшим сотрудником с доступом к системам, которому не хватает обучения и суждения, однако этот агент работает на машинной скорости в любое время суток без надзора.
Этот же агент выполняет инструкции от любого, кто может предоставить ему текст. В прошлом году серьезный недостаток в крупном корпоративном помощнике на базе ИИ позволил данным компании покинуть бизнес через инструкцию, скрытую в обычном входящем электронном письме. При этом никто не нажимал на ссылки и никто не совершал ошибок.
Бенни Барнард, коммерческий директор NEWORDER, отмечает, что южноафриканские организации два года используют таких агентов, и многие до сих пор не могут точно сказать, кому они подчиняются. Он добавляет: «По опыту NEWORDER, немногие организации могут составить список агентов, работающих в их инфраструктуре». Эти агенты появляются через внедрение помощников, инструменты разработчиков, интеграции с поставщиками и обычных людей, решающих реальные задачи.
Контракт для одной команды
NEWORDER, тактическая фирма по кибербезопасности, базирующаяся в Претории, является официальным партнером Lasso Security в Южной Африке. Теперь местные организации могут получить доступ к платформе через NEWORDER, что подразумевает единый контракт, единые коммерческие отношения и работу одной команды по внедрению.
Платформа располагается между ИИ-агентами компании и всеми бизнес-системами, к которым они подключаются. Она идентифицирует все запущенные агенты, включая те, которые не были зарегистрированы. Система считывает каждую инструкцию перед тем, как агент начнет действовать, и останавливает те, которые нарушают правила. Кроме того, она сигнализирует о любых случаях нетипичного поведения агента.
Lasso Security была основана в Тель-Авиве в 2023 году, сертифицирована по стандартам ISO 27001 и SOC 2, и имеет клиентов в Европе, США и Израиле.
Элад Шульман, генеральный директор и соучредитель Lasso Security, заявил: «Мы рады этому партнерству. Оно укрепляет наше присутствие в стране и наши возможности в регионе, который быстро внедряет ИИ, и сочетает наши исследования с командой, которая может применять их локально. Исследования сами по себе ничего не обеспечивают; они должны достичь организации через людей, обладающих экспертизой для их применения, и именно это и предоставляет NEWORDER».
Отсутствие законов об ИИ, но подотчетность появилась
В апреле 2026 года министерство коммуникаций и цифровых технологий опубликовало проект национальной политики в области ИИ, но отозвало его через 16 дней после того, как журналисты обнаружили, что шестьдесят семь ссылок в документе были сфабрикованы. Государство смогло отозвать документ и начать процесс заново, тогда как у совета такой возможности нет.
Барнард утверждает: «В Южной Африке нет официального закона об ИИ, и скоро его не будет, и это ничего не меняет. Совет King V возложил ответственность на совет директоров в текущем финансовом году. Стандарт Joint Standard 2 уже требует доказательств тестирования. Принцип Popia продолжает применяться. Вопрос не в том, есть ли у вас политика ИИ. Вопрос в том, можете ли вы указать на конкретную дату, когда кто-то это протестировал, и кто-то независимый проверил результат».
На эти агенты уже воздействуют четыре инструмента. Ни один из них не упоминает искусственный интеллект по имени, поскольку это не требуется. К ним относятся: Кодекс корпоративного управления King V, который несет ответственность за приобретение, разработку, использование и распространение технологий; Стандарт Joint Standard 2, требующий документированных доказательств тестирования контролей; и закон Popia, ограничивающий решения, принятые исключительно автоматизированной обработкой данных; а также Закон о киберпреступлениях 19 года, касающийся незаконного доступа.
Срок, который не регулируется законодательством
Страховой рынок начал явно оценивать риски, связанные с ИИ, вместо того чтобы покрывать их молчанием. С января 2026 года в США стали доступны стандартные исключения для генеративного ИИ в полисах общей гражданской ответственности, а ряд киберстраховщиков на рынке Лондона начали снижать лимиты по убыткам, связанным с ИИ, примерно до 10% от лимита полиса, вместо полного исключения.
Эти изменения напрямую не обязывают страховые компании Южной Африки, однако формулировки из Лондона распространяются, и ежегодный период продления становится моментом, когда документальное управление ИИ перестает быть просто документом и превращается в цифру в расчете.
Неизмеримая гарантия не является гарантией. Привычкой на южноафриканском рынке было покупка контроля и принятие отчета поставщика на веру. В результате организация получает рейтинг, составленный той стороной, которая продала ей технологию.
Барнард подчеркивает: «Мы приносим эту платформу в Южную Африку, и мы атакуем то, что находится за ней. Мы передаем цепочку атак, необработанный результат и общественный стандарт, который контролируем ни мы, ни Lasso. Ваш аудитор может повторить каждый наш шаг. Неизмеримая гарантия — это не гарантия. Это чисто срежиссированный маркетинг».
Начните с фреймворка, а не с поставщика. Существует бесплатный тест: OWASP Top 10 для Агентных Приложений 2026, опубликованный OWASP GenAI Security Project в декабре 2025 года, перечисляет десять векторов, которые злоумышленник может использовать для обращения ИИ-агентов против бизнеса. NEWORDER проводит тестирование по этому списку, а не по собственной методологии, и задокументировал значение каждого из десяти пунктов в контексте Popia, King V и Joint Standard 2. Эта карта доступна на веб-сайте NEWORDER бесплатно и без регистрации.
Барнард советует: «Проведите бенчмаркинг вашей организации по этим 10 пунктам, чтобы выяснить, какие из них не пройдет ваша инфраструктура. Как только вы их определили, попросите вашу службу безопасности подтвердить, что организация защищена. Если они могут это подтвердить, вы получаете свою гарантию бесплатно. Если нет, вы знаете, что делать».
Платформа защиты агентного ИИ от Lasso Security доступна в Южной Африке через NEWORDER. Дополнительную информацию о платформе можно найти на сайте lasso.security. Организации, желающие обсудить ее, могут записаться на 30-минутную беседу о дорожной карте ИИ и обязанностях на newordergroup.net. Оценка не проводится, и объем работ не определяется. NEWORDER является тактической фирмой по кибербезопасности, сертифицированной по ISO/IEC 27001 и ISO 9001. Данная статья содержит общую информацию и не является юридической консультацией.
