Публичное облако давно стало частью корпоративной ИТ-среды, но отношение к нему менялось медленно. Компании стали чаще видеть в облаке источник гибкости и скорости, хотя вопросы безопасности, затрат и нехватки специалистов никуда не исчезли.
Содержание статьи
Как сегодня компании воспринимают публичное облако
Да, восприятие публичного облака стало более позитивным. Главная причина в том, что для многих компаний облако уже не эксперимент, а рабочая модель для приложений, хранения данных и запуска цифровых сервисов.
Статистика это подтверждает. По данным Statista за 2024 год, 73% компаний используют гибридную модель, 14% работают с несколькими публичными облаками, а 10% используют одно публичное облако. На долю вариантов с частным облаком без публичного компонента приходится лишь малая часть.
Этот сдвиг не возник на пустом месте. Раньше управленцы и ИТ-команды смотрели на публичное облако как на среду с большим периметром атаки и меньшей прозрачностью. Если инфраструктура размещена у внешнего провайдера, сразу возникает вопрос: кто именно отвечает за защиту данных, контроль доступа и реагирование на инциденты.
При этом в повседневной жизни те же люди давно пользовались облачными сервисами без внутреннего сопротивления. Хранение файлов, потоковое видео, интернет-торговля, совместная работа с документами — все это сделало облако привычной частью цифровой среды. На корпоративном уровне принятие шло дольше, потому что там цена ошибки выше.
Почему недоверие держалось так долго
Ключевая причина — размытая зона ответственности между клиентом и провайдером. Модель совместной ответственности существует давно, но на практике компании не всегда одинаково понимают, где заканчивается обязанность поставщика и начинается обязанность заказчика.
Именно эта неопределенность долго мешала доверию. Поставщики обещали высокий уровень защиты, но не всегда давали достаточно ясную картину по настройкам, журналам событий, управлению ключами, сетевому разделению и контролю конфигураций. В результате риск воспринимался шире, чем реальная польза.
Позже ситуация стала меняться. Крупные облачные компании начали активнее вкладываться в безопасность, сертификацию, инструменты мониторинга и управление доступом. На фоне этого выросло и доверие бизнеса. По данным исследований 2024 года, 94% компаний сообщили об улучшении безопасности после перехода в облако. В отчете Flexera State of the Cloud безопасность уже не занимает первое место среди главных опасений руководителей и ИТ-команд, а сместилась на вторую позицию.
Сигнал понятный: облако больше не выглядит чем-то непрозрачным по умолчанию. Но полной безмятежности нет.
Какие проблемы с облаком остаются
Главные трудности сейчас связаны не только с безопасностью, а с деньгами и людьми. Компании чаще сталкиваются с ростом расходов, запутанной структурой сервисов и нехваткой экспертизы внутри команды.
По данным Flexera за 2024 год, 82% компаний назвали управление облачными расходами основной проблемой. На третьем месте находится нехватка ресурсов и специалистов — 79%. Это хорошо показывает сдвиг: страх перед самим фактом использования облака ослаб, а вот ежедневное управление стало заметно сложнее.
Почему расходы выходят из-под контроля
Облако легко купить, быстро включить и сложно держать под полным контролем. Чем проще подключить новый сервис, тем выше шанс, что в компании начнут копиться лишние ресурсы, дублирующиеся лицензии и плохо видимые затраты.
Проблема редко сводится к одному счету от провайдера. Обычно деньги уходят сразу по нескольким линиям: вычисления, хранение, передача данных, резервные копии, лицензии, платформенные сервисы, внешние интеграции. Если у компании несколько облаков и много команд, картина становится еще менее ясной.
Отсюда и типовая ситуация: бизнес знает, что у него есть облачные мощности, но не всегда может быстро ответить на три простых вопроса — что именно запущено, где это находится и сколько это реально стоит. Поэтому тема расходов появляется в отраслевых отчетах снова и снова, в том числе в связке с управлением лицензиями между разными облаками и приложениями.
Нехватка специалистов никуда не делась
Даже при хорошем наборе облачных инструментов компании упираются в кадровый дефицит. Если внутри команды мало людей с опытом по архитектуре, безопасности, автоматизации и контролю затрат, облачная среда быстро начинает разрастаться без единой логики.
По данным SoftwareOne, 95% компаний сталкиваются с дефицитом навыков в области облака и ИТ. Повышение квалификации сотрудников частично помогает, но не снимает системную нагрузку. Когда одна и та же команда должна поддерживать бизнес-системы, заниматься безопасностью, сопровождать миграцию и параллельно разбираться с новыми облачными сервисами, качество контроля почти неизбежно падает.
А дальше возникает старый риск в новой форме. Если за средой следят фрагментарно, растет вероятность ошибок в настройках, избыточных прав доступа и пропущенных уязвимостей. То есть часть исходных опасений вокруг облака возвращается, но уже через призму операционного управления.
Почему разговор об облаке снова упирается в ИИ
Фокус сместился: облако уже воспринимается как рабочая основа, а ИИ стал новым источником тревоги. Бизнес видит в ИИ полезный инструмент, но одновременно опасается новых сценариев атак, ошибок и слабой предсказуемости.
Здесь заметна прямая параллель с ранним этапом облачного внедрения. ИИ обещает ускорение процессов, автоматизацию и новый уровень анализа данных. Но любая новая технология, которая получает доступ к корпоративным данным и рабочим процессам, сразу попадает под усиленное внимание служб безопасности.
Во многих компаниях это приводит к осторожному сценарию внедрения. ИИ используют там, где легче ограничить контур риска: в автоматизации рутинных операций, в анализе разрозненных данных, в подготовке черновых выводов. А в зонах, где высока цена ошибки, например в публичных коммуникациях, принятии решений или работе с чувствительной информацией, окончательное действие часто оставляют человеку.
Что именно пугает компании в ИИ
Одна из главных угроз — атаки, усиленные ИИ. По данным Gartner за второй квартал 2024 года, именно такие атаки компании называли среди основных опасений.
Эта логика понятна. Раньше бизнес опасался, что общая облачная инфраструктура увеличит риск компрометации. Сейчас похожее беспокойство переносится на ИИ, но с дополнительным слоем: системы на базе ИИ могут ускорять поиск уязвимостей, помогать в создании вредоносного кода, улучшать фишинговые сценарии и повышать масштаб атак.
Есть и важное отличие от облачной темы. Угроза в облаке часто связана с архитектурой, доступами, конфигурацией и зонами ответственности. В ИИ добавляется фактор постоянного изменения. Модели, сценарии атак и способы обхода защитных механизмов могут быстро обновляться на основе результатов предыдущих попыток. Из-за этого прогнозировать траекторию риска труднее.
| Параметр | Публичное облако | ИИ |
| Главный ранний страх | Потеря контроля и рост поверхности атаки | Новые типы атак и непредсказуемое поведение систем |
| Ключевой вопрос | Кто отвечает за защиту и настройки | Как ограничить риск и проверять результаты |
| Текущий статус восприятия | Более зрелое и прагматичное | Осторожное и местами настороженное |
| Операционный барьер | Расходы, лицензии, дефицит навыков | Контроль данных, безопасность, качество вывода |
Изменилась ли роль безопасности в облачной стратегии
Да, безопасность перестала быть главным аргументом против облака, но не исчезла из повестки. Теперь ее чаще рассматривают как управляемую задачу, а не как непреодолимое препятствие.
Этот сдвиг возник потому, что облачные платформы стали зрелее. Поставщики добавили больше встроенных средств для управления идентификацией, журналирования, сегментации, шифрования и контроля конфигураций. Бизнес, в свою очередь, лучше понимает, что защита в облаке зависит не только от провайдера, но и от внутренней дисциплины клиента.
Если коротко, современная картина выглядит так:
- безопасность в облаке стала заметно понятнее на уровне инструментов и процессов;
- главные боли сместились в сторону расходов, лицензирования и кадров;
- часть тревожности ушла с облака на ИИ и связанные с ним риски.
Это не означает, что облако автоматически безопасно. Ошибки конфигурации, слабый контроль прав доступа и неучтенные сервисы по-прежнему создают угрозы. Но сам разговор изменился: раньше компании спрашивали, стоит ли вообще идти в публичное облако, а сейчас чаще обсуждают, как управлять уже существующей облачной средой без потери контроля.
Что показывает реальная картина на рынке
Реальность двойственная: доверие к публичному облаку выросло, но риск не исчез и просто сменил форму. Бизнес чаще принимает облако как норму, однако платит за это постоянной необходимостью следить за затратами, архитектурой и качеством внутренней экспертизы.
На уровне восприятия победила логика выгоды. Публичное облако дает масштабируемость, скорость запуска сервисов и удобную модель расширения ИТ-среды. Именно поэтому доля компаний, использующих гибридные и публичные сценарии, так велика.
На уровне практики картина жестче. Чем больше облачных сервисов, тем выше требования к инвентаризации, контролю расходов, управлению лицензиями и распределению ответственности между командами. Это уже не вопрос доверия к самой технологии. Это вопрос зрелости процессов внутри компании.
ИИ усилил этот разворот. Пока облако постепенно перешло из категории спорных решений в категорию стандартной инфраструктуры, ИИ занял место новой зоны неопределенности. Поэтому обсуждение корпоративной безопасности снова стало острее, хотя источник тревоги уже другой.
Итог простой: отношение бизнеса к публичному облаку действительно стало лучше. Но вместе с ростом доверия выросла и цена ошибок управления, а на передний план вышли не старые страхи об облаке как таковом, а новые риски, связанные с ИИ.