FAQ
Частые вопросы о защите ИИ
Что относится к ИИ-активам?
Модели (их веса и настройки), обучающие и рабочие датасеты, системные и рабочие промпты, базы знаний и векторные хранилища, доступы к модели и инфраструктуре, документация на всё это. ИИ-актив — воспроизводимая ценность: скопировав её части, злоумышленник или конкурент получает вашу разработку бесплатно. Поэтому работа начинается с инвентаризации: нельзя защитить то, что не учтено.
Угрозы ИИ — это не теория?
Классы атак на ИИ известны и воспроизводимы: отравление обучающих или рабочих данных, промпт-инъекции (скрытые команды в запросах и документах), утечки данных и системных промптов через ответы модели. Отдельный практический риск — стихийное использование сотрудниками облачных ИИ-сервисов без ведома ИБ. Защита строится инженерно, как защита сети: контур, разграничение доступа, контроль, регламент.
Обязательна ли аттестация ИИ-систем?
Зависит от того, где система работает. Если ИИ встроен в госинформсистему, ИСПДн или объект КИИ — применяются требования по 187-ФЗ и приказам ФСТЭК, включая аттестацию. Сам 243-ФЗ аттестацию ИИ не вводит. Статус вашей системы и необходимость аттестации определяем на бесплатном экспресс-разборе: аттестацию выполняют партнёры — лицензиаты ФСТЭК и ФСБ, мы готовим объект и сопровождаем процесс.
Как 152-ФЗ применяется к ИИ?
Если в ИИ попадают персональные данные — это их обработка, а передача данных в облачный ИИ-сервис считается передачей третьему лицу: нужны правовые основания, согласия, локализация баз в РФ и уведомление Роскомнадзора. С 30 мая 2025 года штрафы за утечку персональных данных — от 3 до 15 млн рублей, повторная утечка — оборотный штраф. Мы готовим ИСПДн: модель угроз, уровень защищённости, состав СЗИ, согласия и уведомления.
Что уже требует 243-ФЗ?
243-ФЗ от 26.07.2026 — первый федеральный закон об ИИ, рамочный. Он закрепил категории «суверенных» и «национальных» моделей (российский разработчик, обработка и хранение данных в РФ), добровольную маркировку ИИ-контента и обязанность крупных платформ обеспечить техническую возможность маркировки. Значительная часть норм вступает в переходном периоде — до 1 марта 2027 года, детали — в подзаконных актах. Учёт ИИ-активов и регламенты стоит готовить уже сейчас: ретроспективно дороже.
Сколько стоит защита ИИ и от чего зависит цена?
Аудит ИИ-активов — от 150 000 рублей, red teaming ИИ-систем — от 300 000 рублей: точная стоимость зависит от числа систем, развёрнутых моделей и объёма данных и фиксируется в КП после бесплатного экспресс-разбора. КП готовим за 1 рабочий день. Лицензии и права на ПО — без НДС (пп. 26 п. 2 ст. 149 НК РФ), услуги ИП на УСН также без НДС — это легальная экономия бюджета закупки.
Работаете ли вы с госзаказчиками?
Да, по 44-ФЗ и 223-ФЗ: готовим КП для обоснования закупки, работаем по договору с закрывающими документами. Есть опыт поставок и проектов для госучреждений (медицина, соцсфера), промышленных предприятий и малого бизнеса.