Zaměstnanci v podnicích dnes hromadně vytvářejí autonomní AI agenty na platformách jako Salesforce Agentforce, Microsoft Copilot Studio, Cursor, Zapier, Retool a dalších nástrojích, a to často bez jakékoli viditelnosti či schválení ze strany IT nebo bezpečnostních týmů. Podle Bleeping Computer se pro bezpečnostní týmy otázka, zda by se agenti měli používat, již rozhodla sama o sobě · jeden skrytý agent za druhým. Noví agenti mohou vzniknout za minuty, připojit se k citlivým systémům jediným kliknutím a měnit se denně. To vytváří výzvu udržet přehled o tom, kdo agenta vytvořil, k čemu má přístup a co dokáže provést.
AI chatboti jsou již známým problémem, ale shadow AI agenti představují odlišné · a možná větší · riziko. Jak uvádí Bleeping Computer, agent disponuje trvalými oprávněními, připojuje se k firemním aplikacím a datům a jedná autonomně, bez čekání na lidskou akci. Když nespravovaný agent selže, výsledek není špatná odpověď v chatovacím okně, ale ohrožený systém. Platformy, kde zaměstnanci agenty vytvářejí bez rozhraní API, nejsou marginálním jevem · právě tam často žije skutečný shadow AI. Jde o rychlé, nízkotřecí nástroje, které inženýři, operační týmy a produktoví manažeři využívají právě proto, že k jejich používání nepotřebují žádat IT o povolení. To je také důvod, proč mají tendenci mít nejširší přístup a nejmenší dohled. Agent postavený za odpoledne, aby ušetřil dvacet minut, může skončit s trvalým přístupem k CRM, kódovému repozitáři nebo sdílenému disku, aniž by o něm kdokoli mimo tvůrce věděl.
Společnost Nudge Security na tento problém reaguje kombinací dvou doplňkových metod detekce. První, detekce založená na API, se připojuje k platformám, které data o agentech vystavují: Salesforce Agentforce, Microsoft Copilot Studio, Google Gemini, ServiceNow, n8n, Tines, ChatGPT, Abacus.AI a Workato. Tato metoda průběžně stahuje název agenta, tvůrce, datum vytvoření, stav, konfiguraci a rizikové signály. Druhá metoda, detekce prostřednictvím prohlížečového rozšíření Nudge Security, pokrývá platformy bez rozhraní API: Cursor automations, OpenAI Agent Workflows, ChatGPT workspace agents, Zoom AI Workflows, Atlassian Rovo, Retool, Zapier Agents a HyperAgent. Rozšíření pasivně sleduje okamžik, kdy zaměstnanec zobrazí, vyjmenuje nebo vytvoří agenta, a automaticky ho přidá do inventáře spolu s tvůrcem, připojenými aplikacemi, oprávněními a rizikovými signály.
Mezi oběma kanály Nudge Security dnes pokrývá více než sedmnáct agentních platforem, přičemž seznam se rozšiřuje na základě toho, kde zákazníci skutečně aktivitu pozorují. Pro každého objeveného agenta platforma automaticky zobrazuje rizika specifická pro agentní AI. Objevování agentů je přitom užitečné pouze tehdy, víme-li, co jsou schopni. Cílem je umožnit pracovní síle pokračovat v experimentování a automatizaci, zároveň však udržet viditelnost a kontrolu.
Širší kontext potvrzuje, že agentní AI není pouhým odvozováním z LLM. Podle MIT Technology Review jde o systémový problém zahrnující orchestrování úkolů, přístup k datům, provádění nástrojů, správu latence, governanci a škálovatelnou infrastrukturu. Intel v tisících experimentech zjistil, že průměrné využití CPU je slabým ukazatelem pro agentní zátěže, které se vyznačují prudkými výkyvy výpočetní náročnosti, a že lepším měřítkem je latence úkolu (P95). Multiagentní systémy dosud dosahují selhávacích sazeb 41 až 87 procent, což podtrhuje potřebu koordinace a dohledu.
Co to znamená: Pro firmy znamená rozmach shadow AI agentů nutnost zavést průhledný inventář autonomních nástrojů s trvalými oprávněními. Bez automatizované detekce jak přes API, tak na úrovni prohlížeče zůstávají bezpečnostní týmy slepé k rizikům, která vznikají v rychlých, nízkotřecích platformách bez rozhraní API. Implementace takového dohledu je předpokladem pro jakoukoli governanci agentní AI a minimalizaci úniků dat či neoprávněných zásahů do systémů.
Zdroje: