Бум ИИ в Okta породил новую проблему безопасности
Ключевые выводы
- •Выручка за второй квартал финансового года составила 805 млн долларов, а выручка от подписки достигла 793 млн долларов.
- •Оставшиеся обязательства по исполнению выросли на 17% — почти до 4,86 млрд долларов, а текущие оставшиеся обязательства по исполнению увеличились на 14% — до 2,585 млрд долларов.
- •Okta повысила прогноз выручки на весь год примерно до 3,22–3,23 млрд долларов.
- •Продукт Okta for AI Agents стал общедоступным и предназначен для обнаружения ИИ-агентов, применения принципа минимальных привилегий и централизованного управления правами доступа.
- •За квартал компания сгенерировала 234 млн долларов операционного денежного потока и 227 млн долларов свободного денежного потока.

Долгие годы компании беспокоились о том, не был ли украден пароль сотрудника. Теперь им приходится беспокоиться и об ИИ-«работниках» — и Okta видит растущий бизнес в том, чтобы держать таких цифровых работников под контролем.
Okta (OKTA) отчиталась о результатах второго квартала финансового года: выручка составила 805 млн долларов, увеличившись на 11%, а выручка от подписки достигла 793 млн долларов, увеличившись на 12%. Оставшиеся обязательства по исполнению (RPO) выросли на 17% — почти до 4,86 млрд долларов. Вместе с результатами компания повысила прогноз выручки на весь год примерно до 3,22–3,23 млрд долларов: организации всё чаще сталкиваются с категорией идентичности, которая ещё несколько лет назад практически отсутствовала в массовой коммерческой ИТ-сфере, — автономными ИИ-агентами.
«Каждому агенту нужны доверенная идентичность и чёткий контроль того, к чему он может получать доступ и что может делать», — заявил генеральный директор Тодд Маккиннон.
Для обычного работника будущее — уже не научная фантастика. Всё более распространённой становится практика, когда искусственному интеллекту разрешают читать электронные письма, обновлять клиентские записи, делать запросы к базам данных и запускать корпоративные процессы. Чем больше полномочий у таких систем, тем опаснее может оказаться скомпрометированный агент — в особенности потому, что компаниям приходится контролировать не только то, кто может войти в систему, но и то, какое программное обеспечение вправе действовать от их имени.
Okta берётся за управление растущим числом цифровых работников
Этой проблемой бизнес занимался задолго до широкого распространения автономного ИИ. Исследование CyberArk показало, что 79% компаний ожидают роста числа машинных идентичностей в ближайший год. Почти две трети опрошенных ожидали роста до 50%, а ещё 16% — увеличения на величину от 50% до 150%.
ИИ-агенты лишь усиливают эту тенденцию: каждой автономной системе могут понадобиться собственные учётные данные аутентификации, права доступа и журнал аудита — что многократно увеличивает число идентичностей, которыми должна управлять служба безопасности. Если в корпорации есть сотрудник бухгалтерии, компания может запретить ему выгрузку полной инженерной базы данных. ИИ-агентов следует ограничивать аналогичным образом.
В начале этого года Okta выпустила продукт Okta for AI Agents, который теперь общедоступен. Программное обеспечение предназначено для обнаружения ИИ-агентов, применения принципа минимальных привилегий и централизованного управления тем, что могут делать агенты. Это важно, поскольку чем шире компании внедряют автоматизацию, тем важнее иметь единое место для проверки прав доступа, отслеживания активности и ограничения доступа до того, как ошибка или компрометация распространится по системам. Так возникает совершенно новая потенциальная категория безопасности: компании могут уже не просто платить Okta за управление каждым сотрудником из плоти и крови — со временем им, возможно, придётся платить и за управление целыми армиями цифровых работников.
ИИ-агенты превращают удобство в риск
Смысл агента в том, что пользователю больше не нужно выполнять каждый шаг самостоятельно. ИИ-агент может прочитать жалобу клиента, зайти в CRM, оформить возврат средств, изменить данные о товарных запасах и отправить ответ. Это чрезвычайно ценно, если агенту разрешено выполнять каждый из этих шагов.
Та же автономия становится вредоносной, если агент на кого-то воздействует, оказывается скомпрометированным или просто ошибается. Согласно исследованию Verizon об утечках данных за 2026 год, использование «теневого» ИИ выросло до 45%, увеличив риск потери данных. Эксплуатация уязвимостей программного обеспечения стала причиной 31% случаев первичного доступа при взломах, а автоматизация на основе ИИ ускоряла атаки. По данным IBM, средний взлом сегодня обходится более чем в 5 млн долларов в глобальном масштабе, а некоторые атаки на ИИ-модели стоят значительно дороже. Эта экономика помогает объяснить, почему предложения Okta находят такой отклик.
За квартал компания сгенерировала 234 млн долларов операционного денежного потока и 227 млн долларов свободного денежного потока, а текущие оставшиеся обязательства по исполнению выросли на 14% — до 2,585 млрд долларов.
Показатели Okta в сфере ИИ-безопасности:
- Выручка за второй квартал: 805 млн долларов
- Выручка от подписки: 793 млн долларов
- Портфель подписок (RPO): около 4,86 млрд долларов
- Текущий RPO (cRPO): 2,585 млрд долларов
- Операционный денежный поток: 234 млн долларов
- Свободный денежный поток: 227 млн долларов
- Прогноз выручки на весь год: примерно 3,22–3,23 млрд долларов
- Новая категория роста: безопасность идентичностей ИИ-агентов
Почему новая проблема безопасности Okta касается обычных людей
Большинство людей не догадываются, что покупают программное обеспечение для защиты идентичностей. При этом они постоянно с ним взаимодействуют. Система управления идентификацией может включать всё это: проверку учётных данных при входе сотрудника в систему расчёта заработной платы, запрос аутентификации перед открытием клиентских данных и правило безопасности, блокирующее аномальный доступ.
С появлением ИИ-агентов этот невидимый слой становится ещё критичнее. Если передать ИИ-ассистенту данные кредитных карт клиентов или медицинские записи, то из-за неправильно настроенных прав доступа он может причинить серьёзный вред. Для обычных потребителей вопрос безопасности смещается с «Кто имеет доступ к моим данным?» на «Что имеет доступ к моим данным?»
Уолл-стрит разглядела возможности: акции Okta заметно выросли после того, как результаты и прогноз компании превзошли ожидания, сообщила Wall Street Journal.
Проблема в том, что безопасность ИИ-агентов пока находится в зачаточном состоянии. Внедрение агентов может занять у компаний больше времени, чем ожидают поставщики, или же крупные программные платформы могут встроить инструменты управления идентификацией прямо в свои продукты. Однако, чтобы агенты стали настоящими цифровыми сотрудниками, им необходимо то, что уже есть у каждого сотрудника: идентичность, пропуск и ограничения на то, в какие двери можно входить.
Okta хочет продавать все три.
Этот материал был впервые опубликован TheStreet 28 августа 2026 года в разделе Investing.