Практические материалы

Безопасный ИИ в компании

Что можно передавать ИИ, какие сервисы использовать и как сохранить контроль над данными, агентами и бизнес-процессами

Денис Батранков · объясняю безопасность ИИ руководителям и техническим командам

Для собственника, генерального директора, CISO и всех, кому нужно решить, что можно отдавать моделям.

AI Podcast

Послушайте, пока читаете

Разговор двух AI-агентов о защите корпоративного ИИ — сгенерирован NotebookLM на основе моих материалов

0:00 / 0:00
Первые действия

С чего начать руководителю

Провести инвентаризацию ИИ-сервисов, личных аккаунтов, баз знаний и агентов.

Разделить сервисы по классам К1–К3, а информацию — по классам Д1–Д6.

Утвердить разрешённые маршруты, локальную политику и ответственных.

Запустить один безопасный пилот с измеримым финансовым эффектом.

Классы сервисов

Где именно работает ИИ

Один и тот же запрос несёт разный риск в личном аккаунте, корпоративном внешнем сервисе и внутреннем контуре.

К1

Личный внешний сервис

Используется сотрудником самостоятельно, без корпоративного договора, администрирования и контроля.

К2

Корпоративный внешний сервис

Предоставляется внешним поставщиком, но используется по корпоративному договору, с администрированием и согласованными настройками безопасности.

К3

Внутренний контролируемый контур

Развёрнут в организации или управляется ею: с разграничением доступа, журналированием и корпоративными правилами.

Можно ли передавать эти данные этому ИИ-сервису?

Практическая матрица К1–К3 × Д1–Д6. На узком экране таблицу можно прокручивать по горизонтали.
Данные К1: личный внешний сервис К2: корпоративный внешний сервис К3: внутренний контролируемый контур
Д1Публичные ДАТолько публичная информация без внутреннего контекста ДА ДА
Д2Внутренние НЕТ ПРИ УСЛОВИЯХКорпоративный договор и аккаунт, минимально необходимый фрагмент, согласованные настройки обработки и журналирование ДА
Д3Конфиденциальные НЕТ ПРИ УСЛОВИЯХМинимизация или маскирование, согласование владельца информации и ИБ, договорные ограничения и отсутствие запрещённых для передачи сведений ДАС разграничением доступа и журналированием
Д4Персональные данные НЕТ ПРИ УСЛОВИЯХПри наличии правового основания, договорных условий, необходимых мер защиты и соблюдении требований 152-ФЗ ПРИ УСЛОВИЯХВнутренний контур не отменяет требования 152-ФЗ
Д5Секреты, пароли и токены НЕТ НЕТ НЕ МОДЕЛИИспользовать доверенный механизм работы с секретами, не передавая их в контекст модели
Д6Особо регулируемые данные НЕТ НЕТ ОТДЕЛЬНОЕ РЕШЕНИЕТолько по отдельному решению информационной безопасности и владельца данных

К1–К3 и Д1–Д6 — практическая корпоративная модель INFERA Security, а не классификация, установленная законодательством.

Статус «ПРИ УСЛОВИЯХ» не означает автоматического разрешения. Необходимо учитывать правовое основание обработки, договор с поставщиком, локализацию и трансграничную передачу данных, разграничение доступа, журналирование и применимые отраслевые требования.

Автоматизация контроля

Сотрудник не должен маскировать всё вручную

В корпоративной среде правила К1–К3 × Д1–Д6 должны применяться автоматически в точке доступа к ИИ.

Сотрудник или агент
AI Gateway / AI Firewall
Разрешённая внешняя модель К2
или внутренний контур К3
  1. Проверяет пользователя, подразделение и разрешённый класс сервиса.
  2. Анализирует запросы и вложенные документы.
  3. Обнаруживает персональные данные, конфиденциальную информацию, пароли, токены и ключи.
  4. Маскирует или заменяет идентификаторы там, где это допустимо и поддерживается выбранным решением.
  5. Блокирует запрещённую передачу.
  6. Направляет запрос в подходящий контур К2 или К3.
  7. Проверяет ответ модели и журналирует операцию.

AI Firewall снижает объём ручной работы, но не отменяет классификацию данных, договорные требования и ответственность организации.

Не каждый AI Firewall выполняет полноценное обезличивание. Некоторые продукты только обнаруживают или блокируют данные. Качество работы с русскоязычными документами, контекстными связями и косвенными идентификаторами необходимо проверять отдельно.

Забрать с собой

Материалы

Документы для запуска правил, оценки зрелости, инвентаризации компонентов и обоснования безопасного пилота.

PDF · методика

Методика безопасного использования ИИ

Основа для корпоративной политики: классы сервисов и данных, разрешённые маршруты, роли и контроль.

Читать онлайн Скачать PDF
PDF · модель зрелости

Модель зрелости ИИ и информационной безопасности

Помогает определить текущее состояние компании и следующие управленческие шаги.

Скачать PDF
PDF · шаблон

Шаблон реестра компонентов и агентов AI-BOM

Что запущено, кто владелец, какие данные используются, какие инструменты и права доступны агенту.

Скачать PDF
Внешний источник

Методология оценки финансовой эффективности ИИ/ГенИИ

Методология Ассоциации ФинТех: как считать финансовый эффект, TCO, риски и влияние ИИ на бизнес-процесс.

Источник: Ассоциация ФинТех, 2025.

Открыть методологию
Внешний источник

Каталог ИИ-сервисов 2026

Сравнение российских, зарубежных и локальных ИИ-инструментов.

Открыть каталог
Разбор · статья

Как работает ИИ-агент и где его атакуют

Полный цикл агента из двенадцати узлов и по три главные угрозы на каждом шаге: от подмены цели на входе до утечки в финальном ответе.

Читать разбор
Внешний источник

Хронология атак и уязвимостей ИИ-агентов

Подборка реальных инцидентов, исследований и уязвимостей 2024–2026 годов.

Открыть репозиторий
Обучение для команды

ИИ и кибербезопасность ИИ

Разберём рабочий сценарий: как поручить задачу модели или агенту, проверить ответ и ограничить доступ к данным и инструментам. Применение ИИ и его безопасность — в одной программе.

Один день · до 10 участников · от 400 000 ₽ за группу.

Посмотреть обучение →
Экспресс-аудит

Не знаете, какие ИИ-сервисы и агенты уже работают в компании?

Проведу экспресс-аудит Shadow AI, данных и ИИ-агентов:

  • инвентаризация сервисов, аккаунтов, баз знаний и агентов;
  • классификация данных и допустимых контуров;
  • оценка правовых и технических рисков;
  • план безопасного внедрения на 30 дней;
  • обоснование безопасного пилота с расчётом денежного эффекта.
Обсудить экспресс-аудит
Написать напрямую

Есть свой вопрос по безопасности ИИ?

Не обязательно подгонять его под аудит или консультацию — можно просто описать, что происходит, и я отвечу, что можно сделать.

Или в Telegram: @ngksiva

Материалы носят информационный и методический характер. Конкретные требования зависят от категории данных, архитектуры системы, договоров с поставщиками и применимого законодательства.