Microsoft раскрыла цифру, которая меняет разговор об автономных SOC: в боевых развёртываниях агенты Security Copilot берут на себя 75% расследований фишинговых и вредоносных инцидентов под экспертным наблюдением защитников. Вопрос для любого ИБ-руководителя — где именно проходит граница между «агент решил сам» и «агент передал решение человеку», и как эту границу настроить у себя.
Что произошло
В апреле 2026 года Microsoft опубликовала материал об «агентном SOC» — переосмыслении SecOps на следующее десятилетие. Ключевой тезис: агенты автоматизируют 75% расследований фишинга и вредоносного ПО, а отдельный контур автономного реагирования — модуль изоляции скомпрометированных учётных записей и устройств при подозрении на шифровальщик — сдерживает атаку в среднем за три минуты, блокируя десятки тысяч атак ежемесячно. Автоматические действия здесь запускаются только при уверенности модели 99,99% — это и есть явный барьер автономии в архитектуре Microsoft.
Отдельный пример — оценка уязвимостей: анализ поверхности эксплуатации, ранее занимавший у инженера полный рабочий день, агент выполняет менее чем за час. Похожая динамика видна в модуле триажа фишинга (ранее Phishing Triage Agent, сейчас Security Alert Triage Agent): по данным рандомизированного контролируемого исследования Microsoft, аналитики с агентом выявляют до 6,5 раза больше вредоносных писем в минуту и показывают точность (F1) до 77% выше, чем при ручном процессе. У клиники St. Luke’s University Health Network это дало экономию почти 200 часов работы аналитиков в месяц.
Как это работает: механика автономии
Идея агентного SOC — не заменить аналитика, а разделить поток инцидентов по риску и обратимости действия. Для низкорисковых, легко обратимых шагов (сбор телеметрии, обогащение алерта, классификация письма) агент действует автономно и логирует решение. Для действий со средним риском, но обратимых — например, временная блокировка пользователя — агент действует сам, но эскалирует факт срабатывания постфактум. Необратимые и высокорисковые шаги — удаление данных, отключение систем, блокировка топ-менеджера — остаются под подтверждением человека либо запускаются только при экстремально высокой уверенности, как порог 99,99% для сдерживания шифровальщика.
Поэтому «75%» не значит, что три четверти инцидентов не видит человек. Это значит, что агент выполняет черновую работу расследования — сбор индикаторов, сопоставление с базой кампаний, семантический анализ письма — и отдаёт аналитику готовый вердикт с обоснованием вместо сырого алерта. Человек смещается от ручного разбора к проверке вердиктов и пограничным случаям, где уверенность агента ниже порога. Похожий сдвиг заметен и в других кейсах: в материале про device code phishing с AI-ускорением агентная телеметрия помогла раскрутить кампанию за часы, а не дни.
Что внедрить у себя
- Классифицируйте плейбуки по обратимости. Разделите реакции SOC на три группы: полностью автономные (сбор данных, классификация), автономные с постфактум-уведомлением (временная изоляция хоста) и требующие предварительного подтверждения (удаление, отключение, блокировка привилегированных аккаунтов).
- Задайте числовой порог уверенности для автоматических действий вместо качественной оценки «модель уверена». Для необратимых шагов держите консервативный порог — Microsoft ориентируется на уровень около 99,99%.
- Измеряйте точность, а не только объём автоматизации. Отслеживайте F1-метрику вердиктов агента на выборке с ручной перепроверкой: рост доли автоматизации без контроля точности накапливает пропущенные инциденты.
- Стройте эскалацию с обоснованием. Передавайте аналитику не сырое сообщение, а собранный контекст: источник, сопоставленные индикаторы, похожие прошлые инциденты и причину, по которой уверенность ниже порога.
- Считайте эффект в часах аналитиков, а не в проценте закрытых тикетов — практика St. Luke’s показывает, что ценность в высвобожденном времени на разбор новых угроз.
- Пересматривайте пороги автономии регулярно по мере накопления статистики точности агента в вашей среде — на основе измеренных данных, а не настроек по умолчанию.
Граница автономии в SOC — не разовая настройка, а живой параметр, который меняется вместе со зрелостью данных и доверием к модели. Проценты вроде «75% расследований» полезны как ориентир масштаба, но решение, что доверить агенту без подтверждения, всегда принимает команда исходя из своей толерантности к риску. По теме также полезно посмотреть на всплеск QR-фишинга и на баланс автоматизации и контроля при реагировании на инциденты.
Источники: The agentic SOC — Rethinking SecOps for the next decade, Microsoft Security Blog, апрель 2026 (microsoft.com); randomized controlled trial for Phishing Triage Agent, Microsoft; St. Luke’s University Health Network customer story, Microsoft.








