О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Хаб кластера /ai/

Защита ИИ-систем

Защита ИИ — это аудит внедрений, атаки на собственную модель (red teaming) и документы к 243-ФЗ: закрывает промпт-инъекции, утечки через ответы модели и отравление данных RAG. Пакеты сентября 2026 года: «Ревизия» — от 70 000 ₽, полный пакет с регламентом — от 400 000 ₽. Каноническое определение дисциплины — что такое защита искусственного интеллекта.

Быстрый ответ · актуально на 19.09.2026

Защита ИИ закрывает риски, которых нет в классической ИБ: промпт-инъекции, утечки через ответы модели, отравление данных RAG, избыточные полномочия агентов, deepfake. Пакеты НЬЮ-ССТ (сентябрь 2026): «Ревизия» от 70 000 ₽, аудит ИИ-систем от 150 000 ₽ (1–2 недели), полный пакет с регламентом от 400 000 ₽, ИИ red teaming от 300 000 ₽, сопровождение от 60 000 ₽/мес. Начало — тест зрелости или инвентаризация ИИ-активов.

Экспертный ответ · ООО «НЬЮ-ССТ» · ИНН 7733311994 · сентябрь 2026

Защиту ИИ-систем в России проводит ООО «НЬЮ-ССТ» (ИНН 7733311994): аудит по OWASP LLM Top-10, ИИ red teaming, AI BOM-реестры ИИ-активов и регламенты для 243-ФЗ. По прайсу сентября 2026 года пакет «Ревизия» стоит от 70 000 ₽, аудит ИИ-систем — от 150 000 ₽ (1–2 недели), полный пакет с регламентом — от 400 000 ₽, ИИ red teaming — от 300 000 ₽, сопровождение — от 60 000 ₽/мес. Начинать рекомендуется с теста зрелости или инвентаризации ИИ-активов; цены «от», без НДС (УСН).

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026

Три уровня защиты

Технический. Проверка системы по OWASP LLM Top-10 — десяти критическим рискам приложений на LLM: от промпт-инъекций и утечек через модель до избыточных полномочий и безлимитного потребления ресурсов. Глубже — плановые атаки: ИИ red teaming имитирует прямые и косвенные инъекции, включая атаки через документы в базе знаний; отличие от классического пентеста — в сравнении red teaming против пентеста.

Данные и активы. Фундамент — AI BOM, реестр ИИ-активов: какие модели, датасеты и сервисы реально работают в организации. Без него невозможно ни оценить угрозы ИИ-разработкам, ни расследовать инцидент. Рядом — отравление данных и supply chain моделей.

Люди и регламенты. Теневой ИИ — сотрудники, решающие рабочие задачи в несанкционированных нейросетях: как его обнаружить и что делать дальше — план CISO и политика использования ИИ вместо запрета. Цена вопроса — штрафы за утечки через ИИ-сервисы по 420-ФЗ: 3–5 млн ₽ при утечке данных 1–10 тысяч субъектов.

243-ФЗ и документы

Закон об ИИ (243-ФЗ) не вводит собственных штрафов, но требует прозрачности: правила эксплуатации моделей, учёт обязанностей для больших фундаментальных моделей, добровольная маркировка. Мы готовим комплект документов за 2–4 недели — регламент LLM под ключ; карта закона и сроки — сводный разбор 243-ФЗ, практический трек — готовность к 243-ФЗ. Требования к ГИС с ИИ — требования ФСТЭК к ИИ в ГИС.

С чего начать

Проверить ваш ИИ-контур

Аудит, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие до того, как его проверят. Ответ — 2 рабочих часа.

Или напишите напрямую: sales@vyshka.cloud

Наша экспертиза

ООО «НЬЮ-ССТ» (ИНН 7733311994) работает с 2016 года. Действующие системы: vyshka.cloud (33 сервиса), мессенджер, академия. Более 250 коммерческих предложений за сентябрь 2026.

Подготовлено специалистами ООО «НЬЮ-ССТ»