Формат входа
Аудит отвечает на вопрос, который возникает уже после запуска: что именно происходит с данными и доступами в работающем ИИ-контуре и какие риски компания приняла, не заметив этого. Мы разбираем контур целиком — от источников данных и прав доступа до журналов, интеграций и внешних сервисов, — и заканчиваем реестром рисков с планом устранения.
Аудит не переписывает решение и не заменяет разработку: он фиксирует текущее состояние и приоритеты. Если после него нужно спроектировать промышленный контур, это отдельная работа.
Что входит
Данные
Какие сведения уходят в модель и внешние сервисы, где оседают запросы и ответы, сколько они хранятся и кто может их прочитать.
Доступы
Кто администрирует контур, какие роли заведены у пользователей и сервисных учётных записей, к каким источникам они получают права через ИИ.
Архитектура
Состав моделей и RAG-контура, интеграции с корпоративными системами, полнота журналов, разделение сред и порядок эксплуатации.
Риски
Персональные данные и коммерческая тайна в запросах, галлюцинации в ответственных сценариях, внедрение инструкций через промпт, зависимость от одного поставщика.
Если аудит показывает, что сценарий можно выводить в промышленную эксплуатацию, следующим шагом становится проектирование защищенной ИИ-автоматизации: архитектуры, ролей, журналов, human-in-the-loop и правил работы AI-агентов.
Лимиты объёма
Пакет закрывает один согласованный контур. Что именно считается контуром, фиксируем до договора.
- одно AI-приложение либо один сценарий использования внешнего AI-сервиса; одна среда;
- до двух моделей или провайдеров, трёх источников данных, пяти интеграций;
- до пяти точек пересечения границ доверия — это согласованные каналы обмена (внешний API провайдера, публичный API приложения, подключение корпоративного хранилища), а не обязательство проверить каждую операцию API;
- до шести категорий ролей и восьми интервью;
- до 20 документов общим объёмом до 400 страниц и до десяти согласованных экспортов конфигураций и журналов суммарно до 1 ГБ.
Что нужно от заказчика
- схема контура, перечень компонентов и интеграций;
- описание ролей и данных, настройки хранения запросов и ответов;
- доступные договорные условия AI-провайдеров;
- доступ только на чтение либо подготовленные выгрузки.
Если используется внешний сервис, проверяем доступные заказчику настройки и сведения — во внутреннюю инфраструктуру провайдера доступа нет ни у нас, ни у вас.
Что не входит
- активный пентест, нагрузочные и разрушающие проверки;
- полный аудит исходного кода, проверка весов и обучающей выборки модели;
- неограниченный red teaming;
- исправление конфигураций;
- сертификация и подтверждение полного соответствия всем требованиям законодательства.
Активное тестирование и повторная проверка после исправлений — отдельные позиции, они оцениваются вне этого пакета.
Когда работа завершена
- для всех элементов согласованного периметра указаны проверенные контроли, свидетельства, риски и ограничения проверки;
- каждому риску назначены приоритет, рекомендуемая мера и ответственная роль;
- непроверенные вопросы явно выделены отдельным перечнем;
- проведена защита результатов.
Отсутствие критических находок не является гарантией отсутствия уязвимостей: аудит показывает состояние периметра на момент проверки. Вывод «в промышленную эксплуатацию пока не выводим» — такой же полноценный результат, как перечень исправлений.
Документы на выходе
| Артефакт | Зачем нужен |
|---|---|
| Реестр рисков | Найденные риски с оценкой значимости и указанием, чем именно они вызваны |
| Контрольный список безопасности | Требования к данным, доступам и журналам, по которым контур можно проверять повторно и своими силами |
| Разбор архитектуры | Слабые места текущей схемы: где данные выходят за контур, где не хватает журналов, где размыты роли |
| Дорожная карта устранения | Что закрыть до промышленной эксплуатации, что можно отложить, с очерёдностью и ответственными ролями |
Комплект дополняют паспорт периметра с методикой, схема архитектуры и потоков данных, матрица проверенных контролей со свидетельствами и чек-лист повторной проверки — по нему вы или другой подрядчик сможете перепроверить контур после исправлений.
Бюджет пакета
Бюджет пакета: 700 тыс. – 1,4 млн ₽ без НДС.
Точную фиксированную стоимость определяем после установочной встречи и проверки периметра; включённые работы, результаты и исключения закрепляем до старта; расширение объёма — только по согласованию.
Активное тестирование (пентест AI/API-контура) и повторная проверка после устранения замечаний оцениваются отдельными позициями.
Состав команды
- Архитектор ИБ — режим обработки данных, доступы, журналы, требования регуляторов к вашему контуру.
- AI-архитектор — модели, RAG, промпты, интеграции и сценарии злоупотребления ими.
- Инженер данных — источники, состав передаваемых сведений, маскирование и хранение.
- Руководитель проекта — интервью, сбор материалов, согласование выводов и передача результата.
Пентест AI/API-контура
Если AI-решение публикует API, виджет, точку обратного вызова, прокси или интеграцию с внешними сервисами, после Secure AI audit может потребоваться пентест. Он проверяет не модель как таковую, а веб/API, авторизацию, доступы, обработку файлов, сценарии злоупотребления промптами и API и границы защищенного контура.
Частые вопросы
Это аудит кода модели?
Нет. Основной фокус — корпоративная архитектура, данные, интеграции, доступы и эксплуатация AI.
Подходит для внешних AI-сервисов?
Да, если нужно понять, какие данные и процессы попадают во внешний контур.
Можно ли совместить с пилотом?
Да, secure audit может идти перед пилотом или параллельно с ним.
Внешние AI-сервисы и поверхность атаки
Если AI-сценарии используют публичные API, веб-виджеты, прокси, облачные хранилища, точки обратного вызова или внешние LLM-сервисы, их нужно рассматривать как часть внешней поверхности атаки. В рамках Secure AI audit РЕСТАРТ проверяет не только данные и роли, но и то, какие технические точки ИИ-контура видны наружу и как они контролируются.
После аудита: проверка мер и приёмка
Secure AI audit показывает риски и разрывы ИИ-контура — это оценка архитектуры, а не измерение. Если дальше нужно проверить конкретную меру защиты (маскирование, журналы, доступы, DLP, SIEM/SOAR, защита API, безопасный RAG), это делается в лаборатории ИБ на ограниченном наборе сценариев. Если же систему предстоит принимать формально — с порогами по нагрузке и качеству ответов, протоколом и подписями, — для этого есть стенд «Полигон».
Как фиксируем объём и срок
Условия ниже одинаковы для всех пакетов и переносятся в договор без изменений.
- Периметр — до договора. Проводим установочную встречу до 60 минут и согласуем паспорт периметра: системы, процессы, источники, участников и результаты.
- Отсчёт срока. Срок начинается после передачи согласованного комплекта исходных материалов, выдачи доступов и подтверждения графика интервью. Задержки со стороны заказчика переносят сроки на соответствующее время.
- Данные. Работаем в согласованном защищённом канале. Производственные данные не передаются во внешние AI-сервисы без письменного разрешения заказчика.
- Передача результата. Материалы отдаём в PDF и редактируемых форматах (DOCX, XLSX, PPTX или согласованных аналогах) и проводим одну защиту результатов до 90 минут.
- Приёмка. На рассмотрение результатов — пять рабочих дней. Включён один консолидированный раунд уточнений в пределах согласованного объёма; исправление ошибок и несоответствий договору этим раундом не ограничивается.
- Изменение объёма. Новые системы, источники и задачи включаются только по согласованному изменению объёма и стоимости.
- Формат работы. Базовый формат — удалённый, если для пакета явно не предусмотрен выезд.
Статусы и лицензии, на основании которых выполняются работы, собраны на странице «Лицензии и статусы».
Написать нам письмо
Напишите нам на info@restart.re или нажмите кнопку ниже. Для первого письма достаточно коротко описать контур, роль организации, текущие системы, ограничения и желаемый результат.
Написать нам письмоЗапросить формат
Согласуем объём, сроки и артефакт на выходе — и запустим за короткий срок.
