Провести инвентаризацию ИИ-сервисов, личных аккаунтов, баз знаний и агентов.
Безопасный ИИ в компании
Что можно передавать ИИ, какие сервисы использовать и как сохранить контроль над данными, агентами и бизнес-процессами
Для собственника, генерального директора, CISO и всех, кому нужно решить, что можно отдавать моделям.
Послушайте, пока читаете
Разговор двух AI-агентов о защите корпоративного ИИ — сгенерирован NotebookLM на основе моих материалов
С чего начать руководителю
Разделить сервисы по классам К1–К3, а информацию — по классам Д1–Д6.
Утвердить разрешённые маршруты, локальную политику и ответственных.
Запустить один безопасный пилот с измеримым финансовым эффектом.
Где именно работает ИИ
Один и тот же запрос несёт разный риск в личном аккаунте, корпоративном внешнем сервисе и внутреннем контуре.
Личный внешний сервис
Используется сотрудником самостоятельно, без корпоративного договора, администрирования и контроля.
Корпоративный внешний сервис
Предоставляется внешним поставщиком, но используется по корпоративному договору, с администрированием и согласованными настройками безопасности.
Внутренний контролируемый контур
Развёрнут в организации или управляется ею: с разграничением доступа, журналированием и корпоративными правилами.
Можно ли передавать эти данные этому ИИ-сервису?
| Данные | К1: личный внешний сервис | К2: корпоративный внешний сервис | К3: внутренний контролируемый контур |
|---|---|---|---|
| Д1Публичные | ДАТолько публичная информация без внутреннего контекста | ДА | ДА |
| Д2Внутренние | НЕТ | ПРИ УСЛОВИЯХКорпоративный договор и аккаунт, минимально необходимый фрагмент, согласованные настройки обработки и журналирование | ДА |
| Д3Конфиденциальные | НЕТ | ПРИ УСЛОВИЯХМинимизация или маскирование, согласование владельца информации и ИБ, договорные ограничения и отсутствие запрещённых для передачи сведений | ДАС разграничением доступа и журналированием |
| Д4Персональные данные | НЕТ | ПРИ УСЛОВИЯХПри наличии правового основания, договорных условий, необходимых мер защиты и соблюдении требований 152-ФЗ | ПРИ УСЛОВИЯХВнутренний контур не отменяет требования 152-ФЗ |
| Д5Секреты, пароли и токены | НЕТ | НЕТ | НЕ МОДЕЛИИспользовать доверенный механизм работы с секретами, не передавая их в контекст модели |
| Д6Особо регулируемые данные | НЕТ | НЕТ | ОТДЕЛЬНОЕ РЕШЕНИЕТолько по отдельному решению информационной безопасности и владельца данных |
К1–К3 и Д1–Д6 — практическая корпоративная модель INFERA Security, а не классификация, установленная законодательством.
Статус «ПРИ УСЛОВИЯХ» не означает автоматического разрешения. Необходимо учитывать правовое основание обработки, договор с поставщиком, локализацию и трансграничную передачу данных, разграничение доступа, журналирование и применимые отраслевые требования.
Сотрудник не должен маскировать всё вручную
В корпоративной среде правила К1–К3 × Д1–Д6 должны применяться автоматически в точке доступа к ИИ.
или внутренний контур К3
- Проверяет пользователя, подразделение и разрешённый класс сервиса.
- Анализирует запросы и вложенные документы.
- Обнаруживает персональные данные, конфиденциальную информацию, пароли, токены и ключи.
- Маскирует или заменяет идентификаторы там, где это допустимо и поддерживается выбранным решением.
- Блокирует запрещённую передачу.
- Направляет запрос в подходящий контур К2 или К3.
- Проверяет ответ модели и журналирует операцию.
AI Firewall снижает объём ручной работы, но не отменяет классификацию данных, договорные требования и ответственность организации.
Не каждый AI Firewall выполняет полноценное обезличивание. Некоторые продукты только обнаруживают или блокируют данные. Качество работы с русскоязычными документами, контекстными связями и косвенными идентификаторами необходимо проверять отдельно.
Материалы
Документы для запуска правил, оценки зрелости, инвентаризации компонентов и обоснования безопасного пилота.
Методика безопасного использования ИИ
Основа для корпоративной политики: классы сервисов и данных, разрешённые маршруты, роли и контроль.
Читать онлайн Скачать PDFМодель зрелости ИИ и информационной безопасности
Помогает определить текущее состояние компании и следующие управленческие шаги.
Скачать PDFШаблон реестра компонентов и агентов AI-BOM
Что запущено, кто владелец, какие данные используются, какие инструменты и права доступны агенту.
Скачать PDFМетодология оценки финансовой эффективности ИИ/ГенИИ
Методология Ассоциации ФинТех: как считать финансовый эффект, TCO, риски и влияние ИИ на бизнес-процесс.
Источник: Ассоциация ФинТех, 2025.
Открыть методологиюКаталог ИИ-сервисов 2026
Сравнение российских, зарубежных и локальных ИИ-инструментов.
Открыть каталогКак работает ИИ-агент и где его атакуют
Полный цикл агента из двенадцати узлов и по три главные угрозы на каждом шаге: от подмены цели на входе до утечки в финальном ответе.
Читать разборХронология атак и уязвимостей ИИ-агентов
Подборка реальных инцидентов, исследований и уязвимостей 2024–2026 годов.
Открыть репозиторийИИ и кибербезопасность ИИ
Разберём рабочий сценарий: как поручить задачу модели или агенту, проверить ответ и ограничить доступ к данным и инструментам. Применение ИИ и его безопасность — в одной программе.
Один день · до 10 участников · от 400 000 ₽ за группу.
Посмотреть обучение →Не знаете, какие ИИ-сервисы и агенты уже работают в компании?
Проведу экспресс-аудит Shadow AI, данных и ИИ-агентов:
- инвентаризация сервисов, аккаунтов, баз знаний и агентов;
- классификация данных и допустимых контуров;
- оценка правовых и технических рисков;
- план безопасного внедрения на 30 дней;
- обоснование безопасного пилота с расчётом денежного эффекта.
Есть свой вопрос по безопасности ИИ?
Не обязательно подгонять его под аудит или консультацию — можно просто описать, что происходит, и я отвечу, что можно сделать.
Или в Telegram: @ngksiva