+7 (4852) 60-91-96

Защита ИИ-активов

Защита ИИ-активов и безопасность искусственного интеллекта

ИИ-система — это актив: модель, датасеты, промпты, база знаний и доступы к ним. Как любой актив, её можно украсть, испортить или заставить работать против вас. Мы проводим аудит ИИ-активов — от 150 000 ₽ — и red teaming ИИ-систем — от 300 000 ₽, строим модели угроз, доводим контур до требований 152-ФЗ и готовим системы к аттестации — вместе с партнёрами-лицензиатами ФСТЭК и ФСБ России.

Экспресс-разбор — бесплатно Услуги и цены

Работаем с госучреждениями (медицина, соцсфера), промышленными предприятиями и малым бизнесом. База — Ярославль, проекты ведём по всей России.

Угрозы

Шесть реальных угроз для систем ИИ

Классы атак на ИИ известны специалистам давно и воспроизводятся на практике. Ниже — то, что мы проверяем в первую очередь.

Отравление данных

Data poisoning: в обучающие или рабочие данные попадают специально искажённые записи — и модель незаметно начинает ошибаться «по чужому сценарию»: пропускать мошеннические заявки, неверно классифицировать документы, принимать плохие данные за хорошие.

Промпт-инъекции

В запросе или в обрабатываемом документе прячется команда, которая заставляет ИИ выполнить чужую волю: раскрыть данные, обойти фильтры, выполнить лишнее действие в подключённых системах. Косвенные инъекции через страницы, письма и файлы опаснее прямых — их не видно человеку.

Утечка промптов и данных

Системные промпты, фрагменты базы знаний и введённые данные могут «всплывать» в ответах модели — в том числе показываться тому, у кого нет прав на исходник. А передача персональных данных в облачный ИИ-сервис юридически считается передачей третьему лицу.

Галлюцинации в документах

Уверенно сгенерированные ошибки: несуществующие реквизиты, нормы, условия договоров. Для КП госзаказчику или внутреннего отчёта это прямые финансовые и репутационные потери. Контроль качества генерации — часть защиты, а не только UX.

Теневой ИИ (Shadow AI)

Сотрудники пользуются ИИ-сервисами без ведома ИБ: данные уходят в непрозрачные облака, политик и учёта нет, ответственность размыта. Закрывается не запретом, а регламентом с списком разрешённых инструментов.

Кража модели и датасетов

Веса моделей, датасеты и промпты — воспроизводимый актив: скопировав их, конкурент получает вашу разработку бесплатно. Пока актив не оформлен как секрет производства (ноу-хау) и не закрыт контуром — он фактически открыт.

Нормативная база

243-ФЗ и остальная регуляторика ИИ — что уже действует

  • 243-ФЗ от 26.07.2026 — первый федеральный закон об ИИ: категории «суверенных» и «национальных» моделей (российский разработчик, данные в РФ), добровольная маркировка ИИ-контента, для платформ с аудиторией свыше 500 тыс. пользователей в сутки — обязанность обеспечить техническую возможность маркировки.
  • Переходный период — до 1 марта 2027 года: значительная часть норм 243-ФЗ заработает поэтапно, детали — в подзаконных актах. Кто подготовит учёт ИИ-активов заранее, тот встретит новые требования без авралов.
  • 152-ФЗ — персональные данные в ИИ в полном объёме: основания, согласия, локализация, уведомление Роскомнадзора. С 30.05.2025 штрафы за утечку — от 3 до 15 млн ₽, повторная утечка — оборотный штраф (1–3% выручки).
  • 98-ФЗ — режим коммерческой тайны и секрета производства (ноу-хау) для моделей, датасетов и промптов.
  • ГОСТ Р ИСО/МЭК 42001-2024 — сертифицируемая система менеджмента ИИ; ГОСТ Р 59276-2020 и 59277-2020 — доверие к системам ИИ и их классификация. Рабочий аргумент в тендерах и на аудитах.
  • Указ Президента № 490 (ред. 2024) — нацстратегия развития ИИ до 2030 года: рамка, по которой движется регулятор.

Закон рамочный — паники нет, но вектор однозначный: ИИ-активы будут учитываться, данные — защищаться, происхождение моделей — иметь значение. Мы переводим эти требования в конкретный план мер для вашей системы.

Услуги

Что мы делаем для защиты ИИ

Пять услуг, которые закрывают цикл: учёт активов → модель угроз → red teaming → соответствие 152-ФЗ → аттестация.

от 150 000 ₽

Аудит ИИ-активов

Инвентаризация: модели, датасеты, промпты, векторные хранилища, доступы. Проверка контура на типовые атаки — инъекции, утечки, отравление. Результат — реестр ИИ-активов, понятный отчёт и план мер на 90 дней. Срок — 2–3 недели. Точная цена фиксируется в КП после бесплатного экспресс-разбора.

от 300 000 ₽

Red teaming ИИ-систем

Ваш ИИ атакует наша команда: прямые и косвенные промпт-инъекции, попытки выманить системный промпт и фрагменты базы знаний, отравление рабочих данных, обход фильтров и лишние действия в интеграциях. Сценарии согласуем заранее, атаки — в контролируемом окне. На выходе — отчёт с рейтингом уязвимостей и повторный прогон после исправлений.

по объёму системы

Модель угроз для ИИ-систем

Частная модель угроз под ваш сценарий: актуальные нарушители, сценарии отравления данных, инъекций и утечек, уязвимости интеграций. Строится на методическом аппарате ФСТЭК — становится основой ТЗ на защиту, позиционирования СЗИ и аттестации.

152-ФЗ под ключ

ИСПДн при обработке ПД в ИИ

Если ИИ обрабатывает персональные данные: модель угроз, определение уровня защищённости, состав сертифицированных СЗИ, согласия на обработку, уведомление Роскомнадзора. ИСПДн, готовая к проверке, — с документами, а не «на словах».

с лицензиатами

Аттестация — с партнёрами-лицензиатами ФСТЭК/ФСБ

Аттестацию и оценку эффективности защиты выполняют наши партнёры — лицензиаты ФСТЭК и ФСБ России. Мы готовим объект и ведём проект: документация, модель угроз, план мер, устранение замечаний — до аттестата. Один договор, понятные этапы.

Дополнительно: регламент использования ИИ сотрудниками (списки разрешённых сервисов, правила подачи данных) — включается в аудит или оформляется отдельным документом. ИБ-обвязку выполняем знакомыми сертифицированными средствами: КриптоПро CSP, ViPNet, Secret Net Studio, Сканер-ВС, СерчИнформ.

Порядок работы

Как проходит работа

1

Экспресс-разбор — бесплатно

20 минут на созвоне: какой ИИ где работает, какие данные в него попадают, есть ли требования аттестации. Сразу говорим, чего в вашем случае делать не нужно.

2

Аудит и отчёт

Реестр ИИ-активов, находки по угрозам, план мер — написанный обычным языком, с приоритетами и ценами. КП на следующий этап — за 1 рабочий день.

3

Меры и документы

Модель угроз, ИСПДн, регламенты, развёртывание и настройка СЗИ, разграничение доступа к модели и данным. Для аттестации — подготовка объекта и партнёр-лицензиат.

4

Сопровождение

Контроль событий ИБ вокруг ИИ-контура, актуализация документов под подзаконные акты 243-ФЗ по мере их выхода, поддержка при проверках.

Экосистема

БЕЗ-ИТ — часть экосистемы: больше ресурсов — меньше рисков

FAQ

Частые вопросы о защите ИИ

Что относится к ИИ-активам?

Модели (их веса и настройки), обучающие и рабочие датасеты, системные и рабочие промпты, базы знаний и векторные хранилища, доступы к модели и инфраструктуре, документация на всё это. ИИ-актив — воспроизводимая ценность: скопировав её части, злоумышленник или конкурент получает вашу разработку бесплатно. Поэтому работа начинается с инвентаризации: нельзя защитить то, что не учтено.

Угрозы ИИ — это не теория?

Классы атак на ИИ известны и воспроизводимы: отравление обучающих или рабочих данных, промпт-инъекции (скрытые команды в запросах и документах), утечки данных и системных промптов через ответы модели. Отдельный практический риск — стихийное использование сотрудниками облачных ИИ-сервисов без ведома ИБ. Защита строится инженерно, как защита сети: контур, разграничение доступа, контроль, регламент.

Обязательна ли аттестация ИИ-систем?

Зависит от того, где система работает. Если ИИ встроен в госинформсистему, ИСПДн или объект КИИ — применяются требования по 187-ФЗ и приказам ФСТЭК, включая аттестацию. Сам 243-ФЗ аттестацию ИИ не вводит. Статус вашей системы и необходимость аттестации определяем на бесплатном экспресс-разборе: аттестацию выполняют партнёры — лицензиаты ФСТЭК и ФСБ, мы готовим объект и сопровождаем процесс.

Как 152-ФЗ применяется к ИИ?

Если в ИИ попадают персональные данные — это их обработка, а передача данных в облачный ИИ-сервис считается передачей третьему лицу: нужны правовые основания, согласия, локализация баз в РФ и уведомление Роскомнадзора. С 30 мая 2025 года штрафы за утечку персональных данных — от 3 до 15 млн рублей, повторная утечка — оборотный штраф. Мы готовим ИСПДн: модель угроз, уровень защищённости, состав СЗИ, согласия и уведомления.

Что уже требует 243-ФЗ?

243-ФЗ от 26.07.2026 — первый федеральный закон об ИИ, рамочный. Он закрепил категории «суверенных» и «национальных» моделей (российский разработчик, обработка и хранение данных в РФ), добровольную маркировку ИИ-контента и обязанность крупных платформ обеспечить техническую возможность маркировки. Значительная часть норм вступает в переходном периоде — до 1 марта 2027 года, детали — в подзаконных актах. Учёт ИИ-активов и регламенты стоит готовить уже сейчас: ретроспективно дороже.

Сколько стоит защита ИИ и от чего зависит цена?

Аудит ИИ-активов — от 150 000 рублей, red teaming ИИ-систем — от 300 000 рублей: точная стоимость зависит от числа систем, развёрнутых моделей и объёма данных и фиксируется в КП после бесплатного экспресс-разбора. КП готовим за 1 рабочий день. Лицензии и права на ПО — без НДС (пп. 26 п. 2 ст. 149 НК РФ), услуги ИП на УСН также без НДС — это легальная экономия бюджета закупки.

Работаете ли вы с госзаказчиками?

Да, по 44-ФЗ и 223-ФЗ: готовим КП для обоснования закупки, работаем по договору с закрывающими документами. Есть опыт поставок и проектов для госучреждений (медицина, соцсфера), промышленных предприятий и малого бизнеса.

Не уверены, нужны ли вам все эти меры?

Экспресс-разбор бесплатный: за 20 минут честно скажем, какие угрозы для вас реальны, а о каких можно не думать. КП на аудит — за 1 рабочий день.

Записаться на разбор

Заявка: защита ИИ-активов

Ответим в любое время — работаем 24/7. Достаточно имени, контакта и пары слов о задаче.

Экспресс-разбор — бесплатно и ни к чему не обязывает. Работаем 24/7 по всей России.

Оставить заявку