Продуктовый вход

Secure AI audit

Secure AI audit нужен, когда в компании уже есть AI-пилот, RAG, чат-бот или использование внешних AI-сервисов, но нет уверенности в безопасности, данных и управлении рисками.

Hero-картинка для страницы «Secure AI audit»

Формат входа

Аудит отвечает на вопрос, который возникает уже после запуска: что именно происходит с данными и доступами в работающем ИИ-контуре и какие риски компания приняла, не заметив этого. Мы разбираем контур целиком — от источников данных и прав доступа до журналов, интеграций и внешних сервисов, — и заканчиваем реестром рисков с планом устранения.

Аудит не переписывает решение и не заменяет разработку: он фиксирует текущее состояние и приоритеты. Если после него нужно спроектировать промышленный контур, это отдельная работа.

Что входит

Данные

Какие сведения уходят в модель и внешние сервисы, где оседают запросы и ответы, сколько они хранятся и кто может их прочитать.

Доступы

Кто администрирует контур, какие роли заведены у пользователей и сервисных учётных записей, к каким источникам они получают права через ИИ.

Архитектура

Состав моделей и RAG-контура, интеграции с корпоративными системами, полнота журналов, разделение сред и порядок эксплуатации.

Риски

Персональные данные и коммерческая тайна в запросах, галлюцинации в ответственных сценариях, внедрение инструкций через промпт, зависимость от одного поставщика.

Если аудит показывает, что сценарий можно выводить в промышленную эксплуатацию, следующим шагом становится проектирование защищенной ИИ-автоматизации: архитектуры, ролей, журналов, human-in-the-loop и правил работы AI-агентов.

Лимиты объёма

Пакет закрывает один согласованный контур. Что именно считается контуром, фиксируем до договора.

  • одно AI-приложение либо один сценарий использования внешнего AI-сервиса; одна среда;
  • до двух моделей или провайдеров, трёх источников данных, пяти интеграций;
  • до пяти точек пересечения границ доверия — это согласованные каналы обмена (внешний API провайдера, публичный API приложения, подключение корпоративного хранилища), а не обязательство проверить каждую операцию API;
  • до шести категорий ролей и восьми интервью;
  • до 20 документов общим объёмом до 400 страниц и до десяти согласованных экспортов конфигураций и журналов суммарно до 1 ГБ.

Что нужно от заказчика

  • схема контура, перечень компонентов и интеграций;
  • описание ролей и данных, настройки хранения запросов и ответов;
  • доступные договорные условия AI-провайдеров;
  • доступ только на чтение либо подготовленные выгрузки.

Если используется внешний сервис, проверяем доступные заказчику настройки и сведения — во внутреннюю инфраструктуру провайдера доступа нет ни у нас, ни у вас.

Что не входит

  • активный пентест, нагрузочные и разрушающие проверки;
  • полный аудит исходного кода, проверка весов и обучающей выборки модели;
  • неограниченный red teaming;
  • исправление конфигураций;
  • сертификация и подтверждение полного соответствия всем требованиям законодательства.

Активное тестирование и повторная проверка после исправлений — отдельные позиции, они оцениваются вне этого пакета.

Когда работа завершена

  • для всех элементов согласованного периметра указаны проверенные контроли, свидетельства, риски и ограничения проверки;
  • каждому риску назначены приоритет, рекомендуемая мера и ответственная роль;
  • непроверенные вопросы явно выделены отдельным перечнем;
  • проведена защита результатов.

Отсутствие критических находок не является гарантией отсутствия уязвимостей: аудит показывает состояние периметра на момент проверки. Вывод «в промышленную эксплуатацию пока не выводим» — такой же полноценный результат, как перечень исправлений.

Документы на выходе

АртефактЗачем нужен
Реестр рисковНайденные риски с оценкой значимости и указанием, чем именно они вызваны
Контрольный список безопасностиТребования к данным, доступам и журналам, по которым контур можно проверять повторно и своими силами
Разбор архитектурыСлабые места текущей схемы: где данные выходят за контур, где не хватает журналов, где размыты роли
Дорожная карта устраненияЧто закрыть до промышленной эксплуатации, что можно отложить, с очерёдностью и ответственными ролями

Комплект дополняют паспорт периметра с методикой, схема архитектуры и потоков данных, матрица проверенных контролей со свидетельствами и чек-лист повторной проверки — по нему вы или другой подрядчик сможете перепроверить контур после исправлений.

Бюджет пакета

Бюджет пакета: 700 тыс. – 1,4 млн ₽ без НДС.

Точную фиксированную стоимость определяем после установочной встречи и проверки периметра; включённые работы, результаты и исключения закрепляем до старта; расширение объёма — только по согласованию.

Активное тестирование (пентест AI/API-контура) и повторная проверка после устранения замечаний оцениваются отдельными позициями.

Состав команды

  • Архитектор ИБ — режим обработки данных, доступы, журналы, требования регуляторов к вашему контуру.
  • AI-архитектор — модели, RAG, промпты, интеграции и сценарии злоупотребления ими.
  • Инженер данных — источники, состав передаваемых сведений, маскирование и хранение.
  • Руководитель проекта — интервью, сбор материалов, согласование выводов и передача результата.

Пентест AI/API-контура

Если AI-решение публикует API, виджет, точку обратного вызова, прокси или интеграцию с внешними сервисами, после Secure AI audit может потребоваться пентест. Он проверяет не модель как таковую, а веб/API, авторизацию, доступы, обработку файлов, сценарии злоупотребления промптами и API и границы защищенного контура.

Частые вопросы

Это аудит кода модели?

Нет. Основной фокус — корпоративная архитектура, данные, интеграции, доступы и эксплуатация AI.

Подходит для внешних AI-сервисов?

Да, если нужно понять, какие данные и процессы попадают во внешний контур.

Можно ли совместить с пилотом?

Да, secure audit может идти перед пилотом или параллельно с ним.

Внешние AI-сервисы и поверхность атаки

Если AI-сценарии используют публичные API, веб-виджеты, прокси, облачные хранилища, точки обратного вызова или внешние LLM-сервисы, их нужно рассматривать как часть внешней поверхности атаки. В рамках Secure AI audit РЕСТАРТ проверяет не только данные и роли, но и то, какие технические точки ИИ-контура видны наружу и как они контролируются.

После аудита: проверка мер и приёмка

Secure AI audit показывает риски и разрывы ИИ-контура — это оценка архитектуры, а не измерение. Если дальше нужно проверить конкретную меру защиты (маскирование, журналы, доступы, DLP, SIEM/SOAR, защита API, безопасный RAG), это делается в лаборатории ИБ на ограниченном наборе сценариев. Если же систему предстоит принимать формально — с порогами по нагрузке и качеству ответов, протоколом и подписями, — для этого есть стенд «Полигон».

Как фиксируем объём и срок

Условия ниже одинаковы для всех пакетов и переносятся в договор без изменений.

  • Периметр — до договора. Проводим установочную встречу до 60 минут и согласуем паспорт периметра: системы, процессы, источники, участников и результаты.
  • Отсчёт срока. Срок начинается после передачи согласованного комплекта исходных материалов, выдачи доступов и подтверждения графика интервью. Задержки со стороны заказчика переносят сроки на соответствующее время.
  • Данные. Работаем в согласованном защищённом канале. Производственные данные не передаются во внешние AI-сервисы без письменного разрешения заказчика.
  • Передача результата. Материалы отдаём в PDF и редактируемых форматах (DOCX, XLSX, PPTX или согласованных аналогах) и проводим одну защиту результатов до 90 минут.
  • Приёмка. На рассмотрение результатов — пять рабочих дней. Включён один консолидированный раунд уточнений в пределах согласованного объёма; исправление ошибок и несоответствий договору этим раундом не ограничивается.
  • Изменение объёма. Новые системы, источники и задачи включаются только по согласованному изменению объёма и стоимости.
  • Формат работы. Базовый формат — удалённый, если для пакета явно не предусмотрен выезд.

Статусы и лицензии, на основании которых выполняются работы, собраны на странице «Лицензии и статусы».

Написать нам письмо

Напишите нам на info@restart.re или нажмите кнопку ниже. Для первого письма достаточно коротко описать контур, роль организации, текущие системы, ограничения и желаемый результат.

Написать нам письмо

Запросить формат

Согласуем объём, сроки и артефакт на выходе — и запустим за короткий срок.

Запросить формат
AI-помощник
Привет! Я AI-помощник РЕСТАРТ. Помогу найти нужный раздел сайта, ответить по услугам, лицензиям, партнерствам, контактам или сформулировать обращение в отдел продаж.