AI BOM (AI Bill of Materials) — перечень всех ИИ-активов организации: моделей, сервисов, наборов данных, ботов и агентов — с указанием, какие данные через них проходят, кто имеет доступ, кто вендор и какой риск присвоен каждому элементу.
Идея не нова по форме. В классической разработке давно существует SBOM — перечень компонентов программного продукта: библиотек, зависимостей, лицензий. Логика простая: пока не знаешь, из чего состоит твой софт, не можешь оценить его уязвимости. За последние годы инвентаризацию компонентов закрепили как базовую гигиену поставки ПО профильные ведомства по кибербезопасности (в США — CISA своими руководствами по SBOM) и инженерные сообщества вроде OWASP.
AI BOM переносит тот же принцип на искусственный интеллект, только перечень получается шире: в него попадают не только компоненты вашего кода, но и сторонние сервисы, которые обрабатывают ваши данные, — от облачного чата до скоринга в CRM. Коммерческие платформы AI Security уже встроили такой поиск в продукты под именем AI Discovery с обещанием «eliminate shadow AI» — сделать невидимый слой видимым.
В России готовых публичных сканеров ИИ-активов мы не встречаем — ни у классических ИБ-вендоров, ни у интеграторов. Поэтому рабочим инструментом остаётся экспертная инвентаризация: методически простой, но трудоёмкий проход по закупкам, подпискам, логам и командам. Важно понимать: AI BOM — это не разовый отчёт в ящик, а живой документ, который обслуживается и пересматривается.