В колонке, опубликованной 7 октября 2026 года в разделе «Red de lectores» газеты La Vanguardia, автор Хуан Мигель Ибаньес де Альдекоа Кинтана (Juan Miguel Ibáñez de Aldecoa Quintana) предлагает концептуальное развитие модели Zero Trust («нулевое доверие») в кибербезопасности — Entropy Zero Trust («нулевая энтропия»), основанное на непрерывном управлении неопределённостью.
Автор напоминает, что за последнее десятилетие модель Zero Trust стала одним из фундаментальных принципов современной кибербезопасности. Её суть — ни один пользователь, устройство, приложение или соединение не должны считаться автоматически надёжными; каждый доступ должен непрерывно проверяться и оцениваться. Традиционная периметровая защита, строившаяся на файрволах и сегментации сети, устарела с распространением удалённой работы, облачных сервисов, SaaS, мобильности и API.
Однако, по мнению автора, даже при корректной реализации Zero Trust сохраняется значительный уровень неопределённости. Именно здесь предлагается концепция Entropy Zero Trust, заимствующая метафору энтропии из физики для описания меры неопределённости в сложных цифровых системах. Чем больше пользователей, устройств, приложений и потоков данных, тем труднее полностью понять все происходящие взаимодействия.
Ибаньес де Альдекоа проводит аналогию: Zero Trust — это фотография, фиксирующая статичное состояние, тогда как Entropy Zero Trust — это фильм, позволяющий наблюдать эволюцию ситуации во времени. Когда неопределённость превышает определённые пороги, система может применять адаптивные меры — запрашивать повторную аутентификацию, временно снижать привилегии или запускать автоматизированное расследование.
Особая роль в этой эволюции отводится искусственному интеллекту, который способен выявлять паттерны поведения и отклонения. Однако автор предостерегает от полной автоматизации: «Системы ИИ также могут генерировать ошибки, ложные срабатывания или некорректные интерпретации легитимных действий», поэтому необходима комбинация аналитических возможностей с человеческим контролем, контекстом операционной обстановки и чётко определёнными политиками безопасности.
«В конечном счёте, Entropy Zero Trust можно понимать как естественную эволюцию принципов Zero Trust, — заключает автор. — Её цель — не отказ от нулевого доверия, а его углубление за счёт включения непрерывного управления неопределённостью. В мире, где цифровая среда постоянно меняется, безопасность должна дополнять непрерывную верификацию способностью обнаруживать рост неопределённости и реагировать до того, как эта неопределённость превратится в возможность для атакующего».