На рынке действительно растёт ажиотаж вокруг безопасности AI-агентов, но не потому, что индустрия договорилась о стандартах или нашла универсальное решение. Просто количество агентов в корпоративных сетях растёт настолько быстро, что CISO-ы потеряли контроль. По данным Reco, в одной Fortune 100 компании платформа обнаружила 21 000 агентов, о которых руководство и не подозревало. В финансовой организации нашли агента, настроенного бывшим сотрудником и имеющего доступ к Salesforce. Это не просто раздутые страхи — это реальная проблема масштаба.

Индустрия ответила предсказуемо: спрос — предложение. На рынке уже минимум два десятка стартапов продают какую-то версию решения для безопасности агентов. Одни vetировают инструменты, которые используют агенты, другие контролируют доступ агентов к данным, третьи (вроде CrowdStrike) встраивают детекцию и реагирование на уровне устройств. Но все они говорят одно и то же: knowledge graphs, continuous monitoring, runtime security, инспекция промптов. Звучит как одно и то же решение, переупакованное под разные названия.

Reco сам пример такой переориентации. До прошлого года это был типичный SaaS-security стартап, маппирующий доступы к облачным приложениям. Теперь компания заявляет, что её платформа строит граф контекста, соединяя агентов с приложениями, людьми, аккаунтами и правами доступа. Звучит свежо, но по сути — это расширение уже существующего подхода на новый класс сущностей в корпоративной сети. Генеральный директор Reco Офер Клейн подчёркивает, что главное изменение в том, что компании разворачивают агентов быстрее, чем успевают их отслеживать.

$55 млн — это не символическая цифра, особенно если учесть, что в феврале компания уже закрыла Series B на $30 млн. Оценка Reco, по словам Клейна, более чем удвоилась и находится в диапазоне «высокие сотни миллионов» — то есть вероятно, в районе $500M+. ARR уже в «двузначных миллионах» с ожиданием утроения в этом году. В портфеле более 100 клиентов, 40% выручки идёт из финансового сектора. Это впечатляющие метрики, но они также сигналят о том, что либо рынок действительно велик, либо инвесторы переоценивают спрос.

Главное конкурентное преимущество Reco — уже построенная интеграция с 280+ приложениями SaaS и их AI-функциями. Новые интеграции добавляются за дни, а не недели. Платформа использует сигналы браузера и сети для обнаружения агентов, которые работают вне прямых интеграций. Это в теории даёт ей более полную видимость, чем точечным решениям, ориентированным только на контроль на уровне самих агентов. Но в практике все конкуренты обещают то же самое через другие архитектурные подходы.

В России эта проблема ещё не созрела до остроты, но она неминуемо придёт с расширением использования AI-агентов в финансовом секторе, государственных системах и крупных корпорациях. Сегодня компании могут использовать интегрированные решения для управления доступом и видимости (типа встроенных контролей в облачных платформах или специализированных систем управления идентификацией), но в перспективе потребуется именно граф связей между агентом, его инструментами и данными. Для российского бизнеса это будет актуально прежде всего в финтехе и крупных розницах, где интеграции между приложениями уже сложные, а внедрение AI-автоматизации будет ускоряться.

Главная проблема этого рынка — что перед нами классический случай, когда много денег гонится за молодой проблемой, но решение ещё не очень понятно. Reco может быть сильнее конкурентов благодаря широкой интеграции с SaaS, но если рынок быстро выработает стандарты (например, на базе MCP — Model Context Protocol), эти интеграции потеряют ценность. Инвесторы рассчитывают на быстрый консолидацию и выкупа, стартапы гонятся за долей растущего рынка, но никто не уверен, что такая фрагментированность решений продлится долго.