Лидер в области безопасности идентификации SailPoint опубликовал отчет «The Horizons of Identity Security» за 2025 год, который показывает, что безопасность идентификации стала ключевым элементом современных предприятий. Из инструмента бэкэнд-контроля она превратилась в стратегическую платформу, обеспечивающую гибкость бизнеса, эффективность и возможности ИИ, а также создает основу безопасности, помогающую предприятиям открывать новые возможности для роста.
Президент SailPoint Мэтт Миллс заявил: «Когда предприятия сталкиваются с быстро меняющейся средой, безопасность идентификации стала областью с самым высоким ROI в стеке технологий безопасности, помогая предприятиям снижать затраты, уменьшать риски и ускорять рост. Сегодня безопасность идентификации является ключевой точкой контроля в реализации политик, принятии критически важных решений и интеграции операций безопасности, помогая предприятиям комплексно управлять всеми идентификаторами, будь то человек, машина или ИИ-агент, и неразрывно связана с будущим безопасности идентификации и управлением данными на основе ИИ. Кроме того, с развитием технологий ИИ, управления данными и обнаружения угроз, современная безопасность идентификации может обеспечить единую видимость, расширенные возможности управления и автоматизированную устойчивость, необходимые предприятиям. Те компании, которые продолжают развиваться в отчете «The Horizons of Identity Security», постепенно осознают стратегическую роль безопасности идентификации и через инвестиции превращают ее в ключевой фактор повышения эффективности бизнеса, получая сверхприбыль».
Исследование новых горизонтов безопасности идентификации: четыре года накопленных отраслевых знаний
В отчетах «The Horizons of Identity Security» за последние четыре года выявились несколько ключевых тенденций: стандарты зрелости предприятий постоянно повышаются, от ручного управления идентификацией и доступом (IAM) до автоматизированного управления, затем до управления машинной идентификацией, а теперь к управлению жизненным циклом ИИ-агентов и адаптивному доверию. Кроме того, типы идентификации быстро расширяются: если в 2022 году преобладали пользователи-люди и подрядчики, в 2024 году добавилась машинная идентификация, а в 2025 году наблюдается массовый рост ИИ-агентов.

Согласно отчету, ROI от IAM в два раза выше, чем в других областях безопасности, а предприятия, рассматривающие безопасность идентификации как стратегический приоритет, имеют на 40% больше шансов максимизировать отдачу. Несмотря на то, что предприятия по-прежнему сталкиваются с такими проблемами, как сложность развертывания и недостаточное качество данных, общая тенденция очевидна: безопасность идентификации превращается из инструмента бэкэнд-контроля в катализатор роста, а предприятия, повышающие уровень зрелости, получают конкурентное преимущество в отрасли.

От базового контроля к стратегическому драйверу
Отчет этого года показывает, что большинство предприятий все еще находятся на ранних этапах пути к безопасности идентификации: почти две трети (63%) предприятий остаются на первом и втором этапах, с преобладанием ручного аудита и децентрализованного управления учетными записями; только около 10% предприятий перешли к более зрелым четвертому и пятому этапам, где они могут достичь контроля рисков в реальном времени и стратегических решений через ИИ и механизмы автоматизации, трансформируя безопасность идентификации в платформу для стимулирования роста.


В отчете также впервые отмечается регресс зрелости у некоторых предприятий. По мере постоянного повышения стандартов предприятия, не продолжающие инвестировать в продвинутые возможности в таких областях, как защита безопасности ИИ-агентов, усиление применения моделей данных идентификации, контроль доступа в реальном времени и кросс-облачное управление, могут потерять существующие конкурентные преимущества в быстро меняющейся и все более сложной среде.
Ключом к тому, что позволяет этим лидерам выделиться, является активное внедрение продвинутых функций. Согласно отчету, зрелые предприятия внедряют управление идентификацией на основе ИИ в четыре раза быстрее, чем другие, и используют такие инструменты, как обнаружение и реагирование на угрозы идентификации (ITDR), адаптивная аутентификация и инструменты управления для ИИ-агентов и роботов. Именно по этим причинам вероятность развертывания автоматизированной синхронизации данных идентификации у них в 4-8 раз выше, что позволяет интегрировать разрозненные данные идентификации и рабочие процессы жизненного цикла, повышая измеримую производительность.
Для предприятий, готовящихся к трансформации, путь вперед уже очень ясен, а текущие истории успеха делают это еще более конкретным. Индийская компания Wipro всесторонне внедряет продвинутую автоматизацию и возможности на основе ИИ, трансформируясь на основе идентификации. Британская компания Specsavers уже преобразовала множество ручных операций в автоматизированные, повышая операционную эффективность при одновременном усилении защиты безопасности и реализации доступа с минимальными привилегиями. Опыт других предприятий также показывает, что раннее внедрение лучших практик, таких как очистка данных, автоматизация и стандартизация процессов, позволяет быстрее масштабировать системы и видеть четкие результаты в общей операционной эффективности и производительности.
Если смотреть глубже, для перехода к продвинутому этапу безопасности идентификации, то есть от третьего этапа к четвертому в отчете, предприятиям нужны не только базовые возможности автоматизации. Успешные организации обычно приоритизируют очистку данных перед миграцией, что повышает эффективность масштабирования в 1,6 раза; одновременно стандартизируют процессы внедрения приложений, внедряют автоматизированное управление жизненным циклом учетных записей, усиливают синхронизацию данных идентификации и интегрируют разрозненные источники данных. Эти лучшие практики закладывают стабильную основу для последующего внедрения продвинутых функций, включая обнаружение и реагирование на угрозы идентификации (ITDR), адаптивную аутентификацию и управление ИИ-агентами, позволяя предприятиям более безопасно масштабироваться и автоматизироваться.
Для предприятий, уже достигших более высокого уровня зрелости, выгоды еще более значительны. В отчете отмечается, что безопасность идентификации продолжает создавать самый высокий ROI среди всех инвестиций в информационную безопасность, превосходя защиту конечных точек, сетевую безопасность и инструменты соответствия требованиям. Ключевое различие заключается в том, рассматривается ли безопасность идентификации как стратегическое ядро; предприятия, включающие безопасность идентификации в стратегическое планирование, могут достичь среднего ROI в 10 раз, не только эффективно снижая риски и стимулируя рост доходов, но и безопасно внедряя технологии ИИ с надежной архитектурой.
Сатвиндер Мадхок, вице-президент по технологическим решениям для интеграции бизнеса Wipro, заявил: «Мы внедряем эффективные механизмы управления безопасностью идентификации по всей Wipro и постепенно движемся к продвинутому этапу с автоматизацией и ИИ в качестве ядра».



- Дополнительное чтение: SailPoint Data Access Security расширяет платформу безопасности идентификации! Защита доступа к неструктурированным данным
- Дополнительное чтение: SailPoint запускает новую платформу безопасности идентификации SailPoint Atlas для ускорения инноваций


