Идея «нулевого доверия» (Zero Trust) зародилась 15 лет назад в отчетах аналитического агентства Forrester как принцип перехода от защиты периметра корпоративной сети к обязательным проверкам любых, в том числе внутренних, попыток доступа к ресурсам. Однако на практике организации по-прежнему сталкиваются с серьезными трудностями при ее внедрении. По данным Accenture, в 2025 году сложности испытывали 88% крупных компаний, а 35% респондентов, опрошенных Gartner, пожаловались на провалы проектов. В Gartner подобные неудачи объясняют отсутствием четкой стратегии и измеримых критериев успеха. В числе одной из главных причин провалов специалисты называют чрезмерное доверие поставщикам. Zero Trust — не продукт, а концепция и архитектура. «Нулевое доверие» реализуется не с помощью какой-то конкретной технологии — микросегментации, идентификации на основе политик и др., это лишь инструменты. Zero Trust в своей основе — это подход к оценке рисков, требующий разрушить барьеры между бизнесом и корпоративными отделами по безопасности, сетям, юридическим вопросам и управлению рисками. Повсеместное внедрение генеративного ИИ порождает сомнения в актуальности концепции Zero Trust, однако эксперты уверены в обратном. ИИ не требует новой стратегии безопасности — он лишь подчеркивает необходимость строгого применения уже существующей. Безопасно внедрять технологии ИИ позволяют именно базовые принципы нулевого доверия: жесткая сегментация, контроль доступа к данным и непрерывный мониторинг. Наконец, Zero Trust нельзя рассматривать как проект с конкретным сроком окончания — это стратегия, которая должна развиваться вместе с бизнесом и новыми угрозами. Современные автоматизированные инструменты, в том числе на основе ИИ, повышают эффективность этой непрерывной работы, значительно упрощая отслеживание аномалий и реагирование на инциденты.