У вас в стеку є AI-агенти. Notion, Slack, GitHub, Linear — кожна платформа зробила запуск агента простішим, ніж подати тікет в IT минулого кварталу. Ніхто не питав, чи IT взагалі в курсі. На сьогодні питання «скільки агентів працює у вашій організації?» викликає таку саму незручну тишу, як і «хто затвердив цей рахунок за AWS?»

Ця тиша щойно стала ринковою можливістю. Протягом 72 годин два найбільші інфраструктурні вендори незалежно один від одного випустили однаковий продукт: реєстр агентів.

Два реєстри, один тиждень, нуль збігів

9 квітня AWS анонсував Agent Registry — хмарно-агностичний каталог, де агенти починають як «draft» і мусять пройти ворота затвердження, перш ніж потрапити в продакшн. Віцепрезидент з AI Southwest Airlines Джастін Бандік назвав це способом «запобігти розповзанню агентів по організації». Коли авіакомпанія, відома операційною ефективністю, хвилюється через розповзання — проблема давно вийшла з лабораторії.

11 квітня Microsoft випустив у прев'ю Entra Agent ID — розширив ту саму систему управління ідентичністю, яку мають люди, на автономні програми. Політики входу, умовний доступ, аудит-логи. Ваш бот, що пише код, тепер отримує корпоративний бейджик.

Обидва продукти в прев'ю. Жоден не інтегрується з іншим. Але сам факт, що обидва з'явились протягом одного тижня, говорить усе про те, що підприємства тихо кричали за закритими дверима.

Ви вже бачили цей фільм тричі

2000-ні: відділи купували власні сервери й ховали їх під столами. IT дізнавалось, коли злітав рахунок за електрику. Рішенням стали віртуалізація й централізоване провіжнінг.

2010-ті: команди підключали Dropbox, Slack і додатки до Salesforce на корпоративну картку, не кажучи закупівлям. Тіньовий SaaS став окремою категорією. Okta, OneLogin і хвиля вендорів управління ідентичністю побудували мільярдні бізнеси на одній простій тезі: хтось має бути вхідними дверима.

2020-ті: агенти. Той самий патерн, гірші наслідки. Безхазяйна SaaS-підписка просто лежить, поки людина не залогіниться. Безхазяйний агент продовжує працювати. Він успадковує креденшли, смикає API, лізе в бази даних і працює на машинній швидкості без нагляду. Саймон Віллісон назвав це «смертельною тріадою» — доступ до приватних даних, контакт з ненадійним контентом і здатність комунікувати назовні. Більшість корпоративних агентів відповідають усім трьом пунктам, навіть не напружуючись.

Опитування Gravitee за лютий 2026 року серед 919 організацій поклало цифру на стіл: 88% вже зафіксували підтверджені або підозрювані інциденти безпеки, пов'язані з агентами. Лише 14,4% агентів пішли в прод з реальним затвердженням від IT. Решта з'явилися як гриби після дощу — тихо, скрізь, і ніхто їх спеціально не садив.

Те, що жоден вендор не скаже вголос

AWS Agent Registry каталогізує агентів, побудованих на AWS. Entra Agent ID контролює агентів у периметрі ідентичності Microsoft. Ваші агенти в Notion, автоматизації в Linear, Anthropic Managed Agents, що палять по $0.08 за годину сесії — жоден із них не з'являється в жодному реєстрі.

Ось вона — прогалина. Вендор, який випустить справжній кросплатформний реєстр агентів — єдиний каталог, що інвентаризує агентів по всіх інструментах, хмарах і SaaS-продуктах — забере собі шар governance так само, як Okta забрала управління ідентичністю десять років тому. Це не feature request. Це компанія, що чекає на створення.

І ніхто в нинішній золотій лихоманці агентів не має стимулу її будувати. GitHub щойно розширив хмарного агента Copilot автономним дослідженням і генерацією коду. Linear повідомляє, що 25% нових ішʼю тепер створюють агенти, а не люди. Anthropic зробив деплой персистентних агентів простим, як один API-виклик. Кожна платформа хоче більше агентів, швидше. Governance — то чиясь чужа проблема. Поки не стане вашою.

Відлік пішов

AWS і Microsoft щойно визнали — максимально корпоративним способом — що індустрія має проблему з інвентаризацією. Два прев'ю реєстрів за один тиждень — це не збіг. Це сигнал.

Організації, які перерахують свій флот агентів цього кварталу, масштабуватимуть його наступного з упевненістю. Решта дізнається про кількість під час першого інцидент-респонсу — а якщо цифри не брешуть, більшість із вас його вже мали. Тіньове IT 2020-х не чекає, поки ви залогінитесь. Воно вже працює.