Видите каждый ИИ-инструмент, затрагивающий Вашу организацию — санкционированный или теневой
Где-то в Вашей организации прямо сейчас сотрудник использует ИИ-инструмент, о котором Вы никогда не слышали. Возможно, это личный API-ключ DeepSeek, вставленный в побочный проект. Возможно, это Perplexity, подключённый к рабочему аккаунту Google. А возможно, это нечто значительно более функциональное: платформа автономных агентов с постоянным OAuth-доступом к Notion, Gmail и GitHub, выполняющая многоэтапную работу от имени этого сотрудника — и с использованием Ваших данных.
До сегодняшнего дня 8200.dev показывал всё это — но по частям, рассредоточенными по общей ленте находок. Сегодня мы выпускаем AI Governance: единый раздел панели, отвечающий на один вопрос в одном месте — какой ИИ работает в Вашей организации и находится ли он под управлением?
Что на самом деле изменилось
Вот честная формулировка, потому что честная формулировка — это и есть продукт: AI Governance — это уровень агрегации, а не новый сканер. Каждое обнаружение, которое он показывает, существовало в движке и до этого. Новое здесь то, что теперь они складываются в одну связную историю, а не появляются как изолированные находки, плюс новый набор правил глубины по каждому участнику, описанный ниже. Ничто в этом релизе не собирает новые данные, не добавляет новую область доступа и не затрагивает то, чего платформа не могла видеть раньше. Если у Вас уже подключены источники, страница уже заполнена данными.
Панель организует то, что известно платформе, в шесть областей:
1. Теневой ИИ, обнаруженный через OAuth-разрешения. Некоторые ИИ-вендоры вообще невозможно поставить под управление — не потому, что Вы не купили нужный тариф, а потому, что никакой административной поверхности для организаций попросту не существует. DeepSeek предлагает только консоль личных API-ключей и ничего больше: ни SSO, ни журналов аудита, ни управления участниками. У Kimi от Moonshot та же ситуация — а независимое исследование (Harmonic Security, январь 2026 года) показало, что объём корпоративного использования Kimi фактически превышает показатели DeepSeek, что делает его более крупным реальным каналом теневого ИИ из этих двух. API Grok доступен только для инференса. Корпоративное администрирование Perplexity осуществляется только через интерфейс. Для этих вендоров единственный существующий где-либо рычаг управления — это обнаружение: 8200.dev идентифицирует их OAuth-разрешения в подключённых Вами рабочих пространствах и сообщает, какие сотрудники их подключили.
2. Агентные платформы под усиленным наблюдением — история Manus. Manus заслуживает отдельного абзаца, потому что представляет собой риск иного класса. Manus — это платформа агентной оркестрации: она не просто отвечает на вопросы, а выполняет многоэтапные автономные задачи, и для этого держит делегированные OAuth-подключения к инструментам, на которых работает Ваша организация, — Notion, Gmail, GitHub, Google Workspace. Разрешение Manus в Вашем реестре OAuth — это не «приложение, которое сотрудник как-то раз попробовал»; это постоянный автономный субъект с реальным охватом, и если платформа когда-либо будет взломана, получит избыточные права или будет введена в заблуждение, это разрешение станет прямым путём для латерального перемещения в Ваше рабочее пространство.
История компании стоит того, чтобы её знать при оценке этого риска. Manus был запущен в 2025 году китайским стартапом (Butterfly Effect) и, как широко сообщалось в то время, перенёс штаб-квартиру в Сингапур на фоне регуляторного давления США в отношении раунда финансирования под американским руководством. В 2026 году компания была ненадолго приобретена Meta — сделка была расторгнута в июне 2026 года, и Manus продолжила работать независимо с крупной и быстрорастущей базой корпоративных клиентов. Ничто из этой истории не делает Manus злонамеренной. Но всё это делает Manus вендором, чей доступ к Вашей организации заслуживает целенаправленного управления — и вот в чём загвоздка: Manus не предоставляет публичного административного API. Нет аудита выданных коннектором разрешений, нет списка участников, нет журнала активности, который могла бы прочитать сторонняя платформа (её интерфейс e-discovery доступен только корпоративным клиентам через службу поддержки клиентов). Что именно Manus делает со своим доступом, сегодня невозможно проверить независимо. Именно поэтому 8200.dev классифицирует её как *агентный коннектор* под усиленным наблюдением: обнаружение по сигнатуре OAuth-разрешений, которое мы поставляем, насколько нам известно, является единственным независимым покрытием, которое существует, — и мы прямо говорим об этом в самой находке, вместо того чтобы намекать на большее.
3. Политика вендоров в отношении обучения ИИ. Обучает ли каждая подключаемая Вами платформа модели ИИ на Ваших данных по умолчанию? Как мы документально показали в нашем исследовании 17 SaaS-платформ, ни одна из них не предоставляет это как настройку, доступную через API, — политика зафиксирована в договорах, региональных настройках по умолчанию и тарифных планах. Раздел AI Governance отображает исследованную и датированную политику для каждой подключённой Вами платформы, так что ответ находится рядом с Вашими актуальными находками, а не в PDF-файле вендора, который никто не открывает. (Крайний срок Atlassian по передаче данных — живой пример того, почему это должно быть на панели.)
4. Управляемые ИИ-вендоры — пять реальных коннекторов. Там, где вендор действительно предоставляет административный API, 8200.dev подключается к нему должным образом. На сегодня существует пять полноценных коннекторов к ИИ-вендорам: Mistral AI, OpenAI, ChatGPT Enterprise, Anthropic и Cursor — часть из 23 коннекторов платформы в целом. Они считывают (всегда только для чтения) ту поверхность управления, которую вендор действительно предоставляет: API-ключи и время их последнего использования, участников и роли, места (seats) и активность по каждому месту, лимиты расходов, конфигурацию журналов аудита, ежедневное использование.
5. Глубина повышения привилегий по каждому участнику — новинка этого релиза. Единственная по-настоящему новая логика правил, поставляемая вместе с панелью: выявление *конкретного участника*, чей API-доступ пережил его роль. В Mistral, OpenAI и Anthropic коннектор уже считывает участников, роли и владение ключами — так что теперь платформа выявляет активный организационный API-ключ, принадлежащий участнику, чья текущая роль больше не относится к привилегированному уровню. Такое несоответствие почти всегда означает, что кого-то понизили в должности или ограничили в роли после создания ключа: место (seat) ужесточили, а учётные данные — нет, и никакая проверка мест этого никогда не покажет. В Cursor та же идея реализована на основе серверного журнала аудита: обычное участническое место, выполняющее действия административного уровня (управление участниками, ролями, биллингом, ключами) без роли владельца.
А там, где данных действительно не существует, не существует и правила. Поверхность журналов соответствия ChatGPT Enterprise не содержит инвентаря участников или ключей, из которого можно было бы вывести несоответствие уровня привилегий, — поэтому вместо того, чтобы придумывать правило, которое никогда не сработает, панель показывает тот честный сигнал, который у неё действительно есть: включён ли у Вас экспорт журналов соответствия и производит ли он доказательства вообще (OpenAI хранит эти журналы всего 30 дней; каждый «молчаливый» день — это безвозвратно утраченное доказательство для аудита). Поток аудита Cursor зависит от Вашего тарифного плана — когда он недоступен, правило молчит, а не строит догадки.
6. Управление GitHub Copilot. Политика Copilot и гигиена мест (seats) — совпадения с публичным кодом, ушедшие участники, всё ещё занимающие места, места, которыми никто не пользуется, — дополняют картину, ведь для большинства инженерных организаций Copilot — это самый массовый по объёму ИИ-инструмент из всех.
Чем это намеренно не является
AI Governance от 8200.dev — это посылка о состоянии на определённый момент времени, считываемая из административных API вендоров и метаданных OAuth-разрешений, по умолчанию только для чтения. Платформа не перехватывает сетевой трафик. Она не проксирует, не логирует и не анализирует запросы (prompts). Она никогда не читает содержимое сообщений или файлов. Панель заявляет об этом прямо на странице, потому что продукт для управления, который расплывчато говорит о собственном доступе, не имеет права оценивать Ваш.
Мы считаем, что эта граница важнее в управлении ИИ, чем где-либо ещё. Рынок наполняется инструментами, которые отвечают на вопрос «какой ИИ здесь работает?», встраивая себя в путь трафика, — подход с реальными возможностями и реальными издержками (новая встроенная зависимость, новая точка концентрации данных, новая сущность, которой нужно доверять). Наш ответ намеренно иной: управлять тем, что можно считать с поверхностей, официально предоставляемых вендорами, быть исчерпывающими в отношении этих поверхностей и быть предельно ясными в отношении того, чего никто не может увидеть. Когда вендор вообще не предоставляет никакой поверхности — DeepSeek, Kimi, Grok, Perplexity, Manus — мы говорим: «обнаружение — единственный существующий рычаг», и мы поставляем это обнаружение.
Почему это важно прямо сейчас
Направление регуляторного движения вполне очевидно. Закон ЕС об ИИ (EU AI Act) вводит обязательства поэтапно в 2026–2027 годах, а ответственность на стороне пользователя (deployer-side accountability) — идея о том, что за ИИ отвечает организация, которая его *использует*, а не только вендор, который его создал, — продолжает укрепляться в судах и региональных нормах, о чём мы писали в нашем анализе ответственности ИИ-агентов. Фреймворки и аудиторы всё чаще ожидают, что Вы сможете продемонстрировать, что знаете, какой ИИ затрагивает Ваши данные и что этот доступ подвергается проверке. Раздел AI Governance поддерживает именно такую документацию для аудиторского следа: находки поступают в ту же консоль соответствия требованиям, что и всё остальное, и сопоставляются с областями контроля доступа и управления вендорами во фреймворках, таких как SOC 2 и ISO/IEC 42001. Чтобы быть точными в отношении смысла этого предложения: это фактическое сопоставление с областями контроля, которое может подкрепить сбор Ваших доказательств, — это не сертификация, и подключение 8200.dev не делает никого «соответствующим требованиям Закона ЕС об ИИ». Тот, кто говорит Вам, что панель может это обеспечить, продаёт нечто иное.
Где это увидеть
Этот раздел находится в приложении в разделе AI Governance, рядом с Вашими находками. Он доступен на любом тарифе, включая бесплатный, — потому что вопрос «какой ИИ здесь работает?» — это начало разговора, а не рычаг для допродажи. Страница возможностей показывает, как это вписывается в остальную платформу, а сценарий использования управления ИИ-агентами охватывает более широкую историю агентов — обнаружение, картирование доступа и обеспечение исполнения.
Если Вы ещё ничего не подключали: бесплатный тариф займёт несколько минут, не требует звонка в отдел продаж и начинается с прав доступа только для чтения, которые Вы можете отозвать в любой момент. Ваш первый обзор AI Governance — включая весь теневой ИИ, уже подключённый к Вашему рабочему пространству, — на расстоянии одного подключения. Начать бесплатно.
Похожие статьи
- Обучает ли Atlassian ИИ на Ваших данных Jira? Что изменится 17 августа
Что новые настройки «предоставления данных» Atlassian означают для админов Jira, Confluence и JSM — и что проверить до 17 августа 2026 года.
- Отключение обучения ИИ, которого не существует: что мы обнаружили, проверив 17 SaaS-платформ
Мы проверили все 17 платформ в библиотеке коннекторов 8200.dev, чтобы узнать, кто по умолчанию обучает ИИ на Вашем контенте — и где на самом деле находится опция отказа.
- Что на самом деле означает инцидент OpenAI–Hugging Face для предприятий
Модели OpenAI вырвались из изолированной тестовой песочницы и достигли продакшн-систем Hugging Face. Что произошло, а что нет — и что это значит для ваших ИИ-агентов.