Μια μελέτη από την πλατφόρμα διαχείρισης API, Gravitee, υποδεικνύει ότι πάνω από το ήμισυ των τριών εκατομμυρίων AI agents, που χρησιμοποιούνται αυτή τη στιγμή από οργανισμούς στις ΗΠΑ και το Ηνωμένο Βασίλειο, «δεν ελέγχονται κατάλληλα». Βασισμένη σε έρευνα του Δεκεμβρίου 2025, που διεξήχθη από την Opinion Matters σε 750 στελέχη και επαγγελματίες πληροφορικής, τα αποτελέσματα αποκάλυψαν ότι οι AI agents αναπτύσσονται ταχύτερα από ό,τι μπορούν να παρακολουθήσουν οι ομάδες ασφαλείας.

Σύμφωνα με τον Rory Blundell, CEO της Gravitee, υπάρχουν πλέον πάνω από τρία εκατομμύρια AI agents που λειτουργούν εντός εταιρειών, τους οποίους περιέγραψε ως ένα εργατικό δυναμικό μεγαλύτερο από το συνολικό παγκόσμιο αριθμό εργαζομένων της Walmart. Ο αριθμός των τριών εκατομμυρίων βασίζεται σε εξαγωγή των αποτελεσμάτων της έρευνας, βασισμένη σε κυβερνητικές εκτιμήσεις για 8.250 επιχειρήσεις στο Ηνωμένο Βασίλειο και 77.000 επιχειρήσεις στις ΗΠΑ που απασχολούν 250 εργαζόμενους ή περισσότερους.
Ο μέσος αριθμός AI agents που αναπτύσσονται ανά επιχείρηση είναι 36,9. Όταν οι ερωτηθέντες ρωτήθηκαν αν ο οργανισμός τους «βίωσε ή υποψιάστηκε ότι υπήρξε ένα περιστατικό ασφαλείας ή ιδιωτικότητας δεδομένων που σχετίζεται με AI agents τους τελευταίους 12 μήνες», το 88% απάντησε ότι πράγματι είχε συμβεί κάτι τέτοιο.
Δείτε επίσης: Η Docker διορθώνει κρίσιμο ελάττωμα στο Ask Gordon AI
Το μέσο ποσοστό agents που δεν παρακολουθούνται και δεν είναι ασφαλισμένοι, σύμφωνα με τα ευρήματα, ήταν 53%.
Όταν ρωτήθηκε πώς προέκυψε η μελέτη, ο Blundell έγραψε σε ένα email, «όλοι είμαστε εξοικειωμένοι με ιστορίες AI agents που δεν ελέγχονται: διαγράφουν βάσεις κώδικα, διαρρέουν εμπιστευτικές πληροφορίες, εφευρίσκουν ψευδή δεδομένα. Η εργασιακή υπόθεση που προκάλεσε αυτή την έρευνα ήταν ότι, ενώ η ανάπτυξη AI agents φτάνει σε ένα συναρπαστικό στάδιο, οι επιχειρήσεις δεν έχουν ακόμη προλάβει να ασχοληθούν με τη διαχείριση των AI agents. Η έρευνα το επιβεβαιώνει αυτό».
AI agents: Ο ανεπαρκής έλεγχος είναι ένα παγκόσμιο πρόβλημα
Οι agents, είπε, «μπορούν να προσφέρουν στις επιχειρήσεις μια τεράστια αύξηση παραγωγικότητας, αλλά πρέπει να είμαστε ρεαλιστές για τους κινδύνους: χωρίς διακυβέρνηση και επίβλεψη, μπορούν εύκολα να αρχίσουν να γίνονται υποχρεώσεις και κίνδυνος για τους καταναλωτές και τις επιχειρήσεις». Επιπλέον, ο Blundell είπε ότι, παρά το γεγονός ότι οι ερωτηθέντες προέρχονταν μόνο από το Ηνωμένο Βασίλειο και τις ΗΠΑ, «αυτό είναι απόλυτα ένα παγκόσμιο πρόβλημα. Οι εταιρείες σε όλο τον κόσμο χρησιμοποιούν AI agents, και σε όλο το φάσμα υπάρχει ένα χάσμα μεταξύ του επιπέδου ανάπτυξης και του επιπέδου διακυβέρνησης. Έχουμε μια ισχυρή πελατειακή βάση στην ΕΕ, όπου βλέπουμε τα ίδια προβλήματα».
Ο David Shipley, επικεφαλής της καναδικής Beauceron Security, είπε: «το μόνο πράγμα που με σοκάρει είναι ότι οι άνθρωποι νομίζουν ότι μόνο το 53% των agents δεν παρακολουθούνται. Είναι υψηλότερο το ποσοστό». Παρομοίασε τα αποτελέσματα της μελέτης της Gravitee με ένα «μάθημα για τον Τιτανικό, που όλοι στην τεχνολογία συνεχίζουν να αγνοούν. Η καταστροφή του Τιτανικού δεν συνέβη επειδή δεν ήξεραν ότι θα υπήρχαν παγόβουνα στο ταξίδι. Ήξεραν ότι ήταν περίοδος αιχμής για παγόβουνα, ήξεραν ότι πήγαιναν πολύ γρήγορα». Ο Shipley είπε ότι ο καπετάνιος του πλοίου και το πλήρωμά του «νόμιζαν ότι θα ανίχνευαν [ένα παγόβουνο]. Αν δεν το έκαναν και χτυπούσαν ένα, πίστευαν ότι οι τεχνολογικοί έλεγχοι θα τους προστάτευαν για να τους βοηθήσουν να ανακάμψουν».
Δείτε επίσης: Η AI ενισχύει την αλυσίδα επιθέσεων σε AWS περιβάλλοντα

Εμπιστεύτηκαν τα λεγόμενα αδιάβροχα διαμερίσματα που, όπως αποδείχθηκε, δεν ήταν αδιάβροχα, αλλά, το πιο σημαντικό, εμπιστεύτηκαν τη νέα τεχνολογία ασύρματων επικοινωνιών που μπορούσαν να χρησιμοποιήσουν για να καλέσουν βοήθεια αν είχαν πρόβλημα.
Το αντίστοιχο σήμερα: «Η πληροφορική και η ασφάλεια μπορούν να μας σώσουν αν έχουμε πρόβλημα με τους AI agents μας. Λάθος τότε, υπερβολικά λάθος τώρα», είπε.
Ο Shipley συνέχισε λέγοντας ότι «ξέρουμε ότι οι AI agents είναι εγγενώς επικίνδυνοι και αναξιόπιστοι. Υπάρχουν κυριολεκτικά μαθηματικές αποδείξεις που το δείχνουν αυτό. Έτσι, ξέρουμε ότι υπάρχουν παγόβουνα. Ας το επαναλάβω για εκείνους στο πίσω μέρος της αίθουσας: το 100% των AI agents έχουν τη δυνατότητα να γίνουν ανεξέλεγκτοι. Αν ένας προμηθευτής σας διαβεβαιώνει ότι δεν είναι δυνατό και η βασική τους τεχνολογία είναι ένα LLM, λένε ψέματα. Ξέρουμε ότι πηγαίνουμε πολύ γρήγορα στην υιοθέτηση για τους κινδύνους που ξέρουμε ότι υπάρχουν».
Ο Shipley πρόσθεσε, «τώρα, το αστείο μέρος: φανταστείτε αν ο Τιτανικός έκανε τις ίδιες επιλογές, γνωρίζοντας ότι τα αδιάβροχα διαμερίσματα δεν λειτουργούσαν (δηλαδή λείπει η παρακολούθηση για το 53% των AI agents). Ξέρουμε ότι μέχρι να επέμβει το IT και η ασφάλεια σε έναν κίνδυνο που σχετίζεται με τον AI agent, η ζημιά έχει ήδη γίνει (το πλοίο βυθίζεται πολύ γρήγορα).
Το πραγματικό ζήτημα είναι οι αόρατοι AI agents
Ο Manish Jain, διευθυντής έρευνας στην Info-Tech Research Group, είπε ότι καθώς η «εκθετική» ταχύτητα ανάπτυξης AI συνεχίζεται, αναμένονται περισσότεροι AI agents παγκοσμίως από τον αριθμό των ανθρώπινων εργαζομένων, μέχρι το έτος 2028.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
«Θα είναι μια από τις μεγαλύτερες προκλήσεις για τα στελέχη επιχειρήσεων και πληροφορικής να τους διαχειριστούν χωρίς να περιορίσουν την καινοτομία που φέρνουν μαζί τους αυτοί οι AI agents», είπε. Ακόμα και σήμερα, σημείωσε, «βλέπουμε ότι οι περισσότεροι AI agents σε επιχειρήσεις λειτουργούν χωρίς επίβλεψη. Πολλές οργανώσεις δεν γνωρίζουν καν πόσους πράκτορες έχουν, πού λειτουργούν ή τι μπορούν να αγγίξουν. Αν δεν ξέρεις πόσα μουλάρια είναι στον αχυρώνα, μην εκπλαγείς όταν ένα κλωτσήσει την πόρτα».
Δείτε επίσης: Ιαπωνία και Βρετανία ενισχύουν τη συνεργασία στην κυβερνοασφάλεια

Ο Jain επεσήμανε ότι οι AI agents δεν είναι διαφορετικοί. «Οι μη καταγεγραμμένοι πράκτορες συχνά εμφανίζονται μέσω εργαλείων χαμηλού κώδικα και ανεπίσημων πειραμάτων, παρακάμπτοντας τον παραδοσιακό έλεγχο IT μέχρι να σπάσει κάτι. Δεν μπορείς να διαχειριστείς αυτό που δεν μπορείς να δεις. Έτσι, πρέπει να καταλάβουμε ότι το πραγματικό ζήτημα δεν είναι οι ‘ανεξέλεγκτοι πράκτορες AI’, είναι οι αόρατοι AI agents».
Οι AI agents δεν είναι πλέον χρήσιμα bots. Συχνά λειτουργούν με εξουσιοδοτημένα αλλά ευρεία διαπιστευτήρια, διαρκή πρόσβαση και ακαθόριστη υπευθυνότητα. Αυτό μπορεί να γίνει ένα δαπανηρό λάθος καθώς οι υπερβολικά προνομιούχοι πράκτορες είναι η νέα εσωτερική απειλή. Πρέπει να ορίσουμε επίπεδα πρόσβασης για τους AI agents.
