Задача: узнать, какой ИИ у вас уже работает
Типовой запрос на такой проект формулируется неожиданно честно: «мы не знаем, какие нейросети уже используют наши сотрудники и что они туда загружают». Теневое использование ИИ (Shadow AI) — сотрудник вставляет клиентскую базу в публичный чат, маркетинг гоняет контракты через бесплатный сервис — это и есть главный реальный риск, а не абстрактный «злой хакер». Добавляются вопросы: попадает ли компания под 243-ФЗ, что потребуют аудиторы и заказчики по цепочке поставок, что писать в регламент.
243-ФЗ здесь — рамка, а не страшилка: закон от 26.07.2026 о поддержке ИИ действует с 01.09.2026, ключевой этап обязанностей — 01.03.2027; периметр — модели от 1 млрд параметров и платформы от 500 тыс. пользователей; собственных штрафов закон не вводит. Финансовый риск живёт рядом — в 420-ФЗ: утечка персональных данных стоит 3–20 млн ₽, повторная — оборотные штрафы 1–3%. Разбор нормы — «243-ФЗ простыми словами» и «Подпадает ли компания под 243-ФЗ».
Решение: от инвентаризации до регламента
Проект строится по классическому аудиторскому циклу, адаптированному под ИИ. Инвентаризация собирает всё, что уже работает: сервисы, модели, интеграции, кто и зачем их использует — включая обнаружение Shadow AI по опросам, логам прокси/DNS и учётам API-токенов. Результат фиксируется в AI BOM — реестре ИИ-активов: модели, датасеты, промпты, векторные базы, агенты. Дальше аудит контуров: права доступа, журналирование, хранение промптов и ответов. Затем атакующие тесты по OWASP LLM Top-10 — от промпт-инъекций до избыточных полномочий агентов. Финал — отчёт с приоритетами и регламент ИИ: какие сервисы разрешены, как работать с ПДн, как вводить новые инструменты.
Что такое AI BOM и зачем он нужен — в разборе «AI BOM: реестр ИИ-активов»; как вести реестр по требованиям 243-ФЗ — в соответствующем гайде.
Контур работ
Контур аудита и защиты (текстовая схема)
Компания: сотрудники, отделы, подрядчики
│ кто и какие ИИ-сервисы уже использует (включая Shadow AI)
▼
1. Инвентаризация → AI BOM: модели, датасеты, промпты,
│ векторные базы, ИИ-агенты, MCP-инструменты
▼
2. Аудит контуров: права доступа, журналирование,
│ хранение промптов и ответов, каналы утечки
▼
3. Атакующие тесты: промпт-инъекции, извлечение системных
│ промптов, отравление данных, полномочия агентов
▼
4. Отчёт: карта рисков + приоритеты мер (что чинить первым)
▼
5. Регламент ИИ и политика: allow-list сервисов, правила ПДн,
│ обучение сотрудников (от 40 000 ₽)
▼
6. Сопровождение (от 60 000 ₽/мес): мониторинг контура,
повторные тесты при изменениях, отчётность к 243-ФЗ
Важная особенность: защита ИИ — это не пентест сети. ИИ-RED проверяет сами модели и цепочки: устойчивость к промпт-инъекциям, возможность извлечь системный промпт или данные других пользователей, отравление RAG-базы, полномочия агентов и MCP-инструментов. Различие подходов — в сравнении «Чем ИИ-RED отличается от пентеста»; риски протокола подключения инструментов — в «Безопасность MCP-серверов».
Этапы, сроки и цены
| Пакет / этап | Что входит | Цена | Срок |
|---|---|---|---|
| «Ревизия» | инвентаризация ИИ-использования: сервисы, модели, интеграции, кто и зачем использует | от 70 000 ₽ | по ТЗ |
| Аудит ИИ-использования | ревизия + полный аудит контуров: доступы, журналирование, хранение промптов; карта рисков | от 150 000 ₽ | от 10 рабочих дней |
| Контур защиты ИИ | устранение приоритетных рисков, настройка фильтров и логирования | от 250 000 ₽ | по ТЗ |
| AI Red Teaming | атакующие тесты моделей и агентов по OWASP LLM Top-10 | от 300 000 ₽ | по ТЗ |
| Контур с red teaming | аудит + защита + атакующие тесты под ключ | от 400 000 ₽ | по ТЗ |
| Сопровождение | мониторинг контура, обновление регламента под подзаконные акты 243-ФЗ, повторные тесты | от 60 000 ₽/мес | — |
Цены — прайс НЬЮ-ССТ на сентябрь 2026, «от», без НДС (УСН, п. 2 ст. 346.11 НК РФ). Обучение сотрудников работе с ИИ — от 40 000 ₽; первичная консультация и разбор ситуации — бесплатно.
Что получает заказчик
- AI BOM — полный реестр ИИ-активов: известно, что работает, где и с какими данными.
- Карту рисков с приоритетами — что чинить первым, с оценкой критичности; решение о дальнейших шагах принимается с фактами на руках.
- Регламент ИИ и политику — allow-list сервисов, правила работы с ПДн, порядок ввода новых инструментов; Shadow AI лечится политикой, а не запретом.
- Отчётность к 243-ФЗ — документированная управляемость ИИ-ландшафта на случай проверок и запросов заказчиков.
- Повторные тесты при изменениях — в сопровождении: новая версия модели или новый агент не остаются без проверки.
Границы и честные оговорки
Проект не даёт «сертификата соответствия 243-ФЗ» — такого формата закон не предусматривает; маркировка по закону добровольная, реестра и штрафов нет. Аудит не заменяет аттестацию ИСПДн (60 000–350 000 ₽ за систему через партнёра-лицензиата ФСТЭК), если у вас ГИС или персональные данные в ИСПДн. И главное: защита ИИ — процесс, а не разовое событие; ландшафт меняется каждый месяц, поэтому сопровождение — не допродажа, а часть конструкции.
Об этом разборе. Это типовой проект — обезличенный контур из нашей практики аудитов; имена заказчиков не раскрываются (NDA). Нормы 243-ФЗ и 420-ФЗ приведены по текстам законов и нашим разборам (сентябрь 2026); наши цены — прайс «от», без НДС (УСН).