the-state-of-ai-in-2026-on-the-road-to-roi-aug-2026.pdf
McKinsey выпустила исследование The State of AI in 2026: On the Road to ROI - глобальный опрос 1 719 представителей компаний из 97 стран о том, как бизнес переходит от экспериментов к масштабированию ИИ и AI-агентов 🤖
Ключевые цифры:
• 89% компаний регулярно используют ИИ хотя бы в одной функции
• 44% масштабируют ИИ на уровне предприятия - против 38% годом ранее
• 80% сотрудников отмечают рост личной продуктивности, но лишь 37% видят позитивное влияние ИИ на EBITА - практически столько же, сколько год назад
• 6% компаний говорят, что достигают по-настоящему высоких результатов
Главный вывод: ИИ уже стал массовым рабочим инструментом, но ещё не стал массовым источником финансового результата 🤥
Особенно быстро растут AI-агенты: среди компаний с выручкой свыше $1 млрд их масштабируют 40%, год назад было 27%. Одновременно 32% организаций уже отказались от покупки части ПО или его функций: с агентами для разработки это ПО оказалось выгоднее сделать своими силами 👍
Но вместе со скоростью пришла экономика: для каждой пятой организации расходы на ИИ - включая токены, вычисления и хранение - уже ограничивают масштабирование: при достижении определенного порога на графике cost-to-outcome нанимать людей оказывается дешевле 😉
Для меня здесь важен не вопрос «где и как успешные компании применяют ИИ», а другой: какой бизнес-процесс мы готовы изменить, какую автономию готовы передать машине и как докажем, что результат стал лучше при приемлемом риске и стоимости? Разница между «передовиками» и всеми остальными не в количестве пилотов и лицензий. Успешные компании реинжинирят процессы, считают эффект, вовлекают руководство, управляют расходами и рисками, а не просто добавляют ИИ в старую схему работы
Для кибербезопасности это особенно актуально. Агент — не чат-бот: он получает доступ к данным, API, коду и системам, может планировать цепочку действий и выполнять ее. Значит, вероятность реализации бизнес-рисков через, казалось бы, недоступные ранее вектора кибератак существенно повышается. Поэтому задача CISO - не «разрешить или запретить ИИ», а встроить управляемую автономию в бизнес-процессы: определить владельца риска, границы полномочий агента, human-in-the-loop для критичных операций, журналирование, возможность остановки и отката действий 😎
ИИ перестаёт быть технологическим экспериментом. Он становится частью операционной модели бизнеса. А значит, безопасность должна быть не preprod-шлагбаумом в чистом поле экспериментов, а условием, при котором скорость бизнеса не превращается в неконтролируемый риск с непредсказуемыми последствиями 👍
Ключевые цифры:
• 89% компаний регулярно используют ИИ хотя бы в одной функции
• 44% масштабируют ИИ на уровне предприятия - против 38% годом ранее
• 80% сотрудников отмечают рост личной продуктивности, но лишь 37% видят позитивное влияние ИИ на EBITА - практически столько же, сколько год назад
• 6% компаний говорят, что достигают по-настоящему высоких результатов
Главный вывод: ИИ уже стал массовым рабочим инструментом, но ещё не стал массовым источником финансового результата 🤥
Особенно быстро растут AI-агенты: среди компаний с выручкой свыше $1 млрд их масштабируют 40%, год назад было 27%. Одновременно 32% организаций уже отказались от покупки части ПО или его функций: с агентами для разработки это ПО оказалось выгоднее сделать своими силами 👍
Но вместе со скоростью пришла экономика: для каждой пятой организации расходы на ИИ - включая токены, вычисления и хранение - уже ограничивают масштабирование: при достижении определенного порога на графике cost-to-outcome нанимать людей оказывается дешевле 😉
Для меня здесь важен не вопрос «где и как успешные компании применяют ИИ», а другой: какой бизнес-процесс мы готовы изменить, какую автономию готовы передать машине и как докажем, что результат стал лучше при приемлемом риске и стоимости? Разница между «передовиками» и всеми остальными не в количестве пилотов и лицензий. Успешные компании реинжинирят процессы, считают эффект, вовлекают руководство, управляют расходами и рисками, а не просто добавляют ИИ в старую схему работы
Для кибербезопасности это особенно актуально. Агент — не чат-бот: он получает доступ к данным, API, коду и системам, может планировать цепочку действий и выполнять ее. Значит, вероятность реализации бизнес-рисков через, казалось бы, недоступные ранее вектора кибератак существенно повышается. Поэтому задача CISO - не «разрешить или запретить ИИ», а встроить управляемую автономию в бизнес-процессы: определить владельца риска, границы полномочий агента, human-in-the-loop для критичных операций, журналирование, возможность остановки и отката действий 😎
ИИ перестаёт быть технологическим экспериментом. Он становится частью операционной модели бизнеса. А значит, безопасность должна быть не preprod-шлагбаумом в чистом поле экспериментов, а условием, при котором скорость бизнеса не превращается в неконтролируемый риск с непредсказуемыми последствиями 👍