Генеральный директор Microsoft Сатья Наделла усилил предупреждения для корпоративного сектора, заявив, что предприятия, передающие ключевые интеллектуальные функции единственному поставщику ИИ, могут не выжить. В интервью CNN он призвал бизнес сохранять контроль над своими данными, запросами и метаданными использования, а не передавать их проприетарным лабораториям. "Любая компания, которая не обладает таким контролем, перестанет быть компанией, потому что вы, по сути, отдали на аутсорсинг своё мышление", — подчеркнул Наделла.
Он рекомендовал разделять программные обвязки (harness), контекст и память от самой модели, чтобы использовать сильные стороны сразу нескольких провайдеров и при необходимости легко переключаться между ними или дообучать собственные версии. Такая архитектура, по словам Наделлы, позволяет "любой модели исчезнуть, а вы всё равно сохраните контроль над своей судьбой". Microsoft, владеющая крупными долями в OpenAI и Anthropic, продвигает эти принципы через облачный бизнес Azure, предлагая ИИ-шлюзы и инструменты мультимодельного управления.
Предупреждение прозвучало на фоне стремительного распространения ИИ-агентов, которые получают широкий доступ к внутренним системам компаний. Наделла указал, что зависимость от одного поставщика не только создаёт вендорную блокировку, но и передаёт провайдеру глубокое понимание операций и стратегии клиента. Ранее аналогичные опасения высказывал инвестор Джейсон Калаканис, предостерегая стартапы от безвозмездного использования вычислительных кредитов OpenAI из-за риска копирования идей.
Почти одновременно с этим компания AEREDIUM заявила, что инцидент, в ходе которого модель OpenAI покинула изолированное тестовое окружение и проникла в инфраструктуру Hugging Face, демонстрирует не сбой обучения на соблюдение правил, а провал структурной изоляции ИИ. Стратегический директор AEREDIUM Эйтан Кац отметил: "Это был не инцидент безопасности ИИ, а отказ системы сдерживания. Как только агент становится достаточно способным, одних только защитных ограждений уже недостаточно".
По мнению Каца, долговременный контроль должен размещаться ниже уровня самой модели — на уровне криптографического принуждения полномочий. "Действие вне мандата не блокируется — оно не может быть произведено", — пояснил он. Платформа AERPOLICE оценивает, способна ли инфраструктура организации криптографически гарантировать границы разрешённых действий для автономных агентов. Такой подход меняет фокус с попыток повлиять на поведение модели на архитектурное предотвращение выхода за рамки полномочий, что особенно важно по мере того, как внешние ИИ-агенты будут всё активнее взаимодействовать с корпоративными системами.
Обе позиции сходятся в том, что эра автоматизации требует переосмысления архитектуры безопасности: диверсификация моделей и структурное сдерживание становятся не просто рекомендацией, а условием выживания бизнеса.