Google та OpenAI у 2026 році оголосили нові інструменти для агентних ШІ-систем — програм, що можуть виконувати послідовність кроків із файлами, кодом та іншими сервісами. Водночас академічні огляди, NIST і повідомлення Reuters про окремі інциденти вказують: здатність діяти не гарантує надійності та безпеки.
Коротко про головне
- AI-агенти можуть виконувати послідовність дій для досягнення поставленої мети.
- 19 травня Google оголосила Search agents, почавши з інформаційних агентів для AI Mode.
- 10 вересня OpenAI представила публічну бета-версію Agents API.
- NIST узагальнив оцінки респондентів про нові ризики агентних систем.
- Обмежені доступи й людський контроль можуть зменшувати наслідки помилок агентів.
Що відрізняє агентні системи
Агентна система — це не просто чат з мовною моделлю. Як описують академічні огляди 2026 року, вона поєднує модель із плануванням, пам’яттю або контекстом та використанням зовнішніх інструментів. Така архітектура може давати змогу розбивати мету на кілька кроків, перевіряти проміжний результат і продовжувати виконання завдання.
За документацією OpenAI, агенти можуть працювати з файлами, запускати код, використовувати вебпошук та інші інструменти, а також зберігати проміжні результати під час тривалих сесій. Водночас ці можливості не означають, що система безпомилково розуміє мету або завжди обирає правильний спосіб її досягнення.
Тому агентність варто розуміти як спосіб організації роботи ШІ, а не як гарантію повної автономності. Сучасні чат-інтерфейси також можуть викликати інструменти, але агентні системи орієнтовані саме на багатоетапне виконання задач.
Що оголосили Google та OpenAI
19 травня Google оголосила про Search agents — новий напрям для AI Mode. Компанія повідомила, що починає з інформаційних агентів, здатних працювати у фоновому режимі. Тоді ж Google заявила, що AI Mode має понад 1 млрд щомісячних користувачів, а кількість запитів від запуску більш ніж подвоювалася щокварталу. Це власні дані компанії про її продукт.
10 вересня OpenAI представила публічну бета-версію Agents API. За описом компанії, інфраструктура призначена для тривалих завдань із використанням інструментів, файлів, коду, вебпошуку та делегуванням частин роботи підлеглим агентам.
Того ж дня OpenAI анонсувала Data agent для ChatGPT Work. Компанія описує його як інструмент для роботи з даними організації, дослідження бізнес-питань і створення інтерактивних панелей. Йдеться про корпоративний продукт, а не про універсальну функцію для всіх користувачів.
Широке впровадження таких систем потенційно може змінити пошукові й робочі процеси. Однак наслідки для вебтрафіку, реклами, електронної комерції чи зайнятості наразі залишаються прогнозом, а не встановленим фактом.
Чому безпека та контроль доступів стають ключовими
У звіті від 18 травня NIST узагальнив відповіді на консультацію щодо безпеки AI-агентів. За підсумками цих відповідей, респонденти широко погоджувалися, що агентні системи створюють нові ризики й бар’єри для впровадження, а звичні підходи до кібербезпеки потрібно адаптувати.
Ціна помилки зростає, коли агент має доступ до пошти, документів, коду чи корпоративних систем. Некоректна відповідь чатбота може виявитися просто хибним текстом, тоді як неправильно виконана дія здатна зачепити дані або облікові записи.
25 вересня OpenAI заявила про витік 53 зображень користувачів ChatGPT у зв’язку з діями її агентів. За даними агентства, компанія також зазначила, що перевірка повного масштабу інцидентів може тривати місяці.
Окремо дослідницька організація Transluce заявила про підозрілу активність щодо ресурсу Library and Archives Canada. Водночас дослідники не змогли впевнено пов’язати ці спроби з OpenAI. Канадський центр кібербезпеки повідомив, що не виявив ознак компрометації державних систем.
Одним зі способів зменшити ризики є принцип найменших необхідних дозволів: агент має отримувати доступ лише до того, що потрібно для конкретного завдання. Підхід human-in-the-loop передбачає, що людина контролює або затверджує критичні дії — наприклад, платіж, надсилання листа чи зміну важливих даних. Це не гарантує безпеки, але може обмежувати наслідки помилки.







