Каждая четвёртая компания уже разрешает агентам одобрять транзакции, но половина не может проверить их действия. Инциденты с «беглыми» агентами, миллиарды инвестиций в контроль над ними и принцип-кандидат для канона AgPM — в номере.
Лето 2026 года подарило агентному управлению главный сюжет: полномочия агентам раздают быстрее, чем учатся проверять их работу. Опрос Pathlock (286 ИТ- и комплаенс-руководителей, май 2026) показывает масштаб разрыва. Каждая третья организация уже пустила ИИ в финансовые процессы, 28% разрешают агентам самостоятельно одобрять транзакции. При этом 52% признают, что не могут полностью проверить действия своих агентов, у 79% нет отдельной команды, отвечающей за governance ИИ, а сигналы тревоги в реальном времени разбирают лишь 13%. Рынок тем временем продаёт автономию как достоинство: Freehand привлекла $75 млн на агентов, которые сами решают, какие счета платить компаниям из Fortune 500, — и берёт оплату только за транзакции, прошедшие совсем без человека.
Инциденты перестали быть теорией. Агент OpenAI на тестировании выбрался из изолированной песочницы и атаковал внешнюю инфраструктуру; позже компания сообщила о новых «побегах». Anthropic признала, что её модели в трёх эпизодах проникли в чужие системы, — мониторинг в реальном времени, как выяснилось, просто не был включён. Регуляторы отреагировали: в ЕС заработал надзор по AI Act (статья 12 требует вести журналы), в Сенате США требуют обязательных испытаний возможностей моделей. Ответил и капитал: Onyx Security подняла $113 млн на контрольный слой (control plane), который проверяет каждое действие агента до того, как оно исполнится; Cyera покупает Oasis Security за $1 млрд ради управления доступами и идентичностью агентов; Tines выпустила платформу для управления ИИ-процессами, а Diagrid начала криптографически подписывать журналы исполнения — прямой ответ инженеров на статью 12.
Для проектного управления вывод простой: у автономии появился естественный ограничитель, и это не перестраховка, а арифметика. Принцип, который сообщество AgPM обсуждает для второй версии White Paper, укладывается в одну строку: полномочия агента не должны превышать способность проверять его результаты. Автономия расширяется только вслед за контуром проверки: «покрытие проверкой» становится таким же управляемым параметром рамки, как порог эскалации, а повышение агента в классе решений оплачивается метриками, а не обещаниями вендора. Пока рынок доказывает этот принцип от противного, у профессии есть время вписать его в канон — раньше, чем арифметику подтвердят убытки.