Что такое аудит ИБ перед внедрением ИИ и когда он нужен
Внедрение ИИ — это не «ещё один модуль», а новый контур обработки данных: корпоративные базы знаний, векторные хранилища, агенты с правами доступа к системам, внешние API моделей. Каждое звено — новая точка отказа и новая поверхность атаки. Аудит информационной безопасности перед внедрением отвечает на три вопроса: что именно будет затронуто, какие угрозы для этого контура существенны и какие меры нужно закрыть до запуска, а не после первого инцидента.
Аудит нужен, если вы: внедряете LLM-ассистента или RAG-поиск по внутренним документам; подключаете ИИ-агентов к корпоративным системам; запускаете ИИ-сервис для клиентов, который трогает персональные данные; готовите систему к аттестации или требованиям заказчика из госсектора. Для уже работающих ИИ-систем у нас есть отдельный аудит ИИ-систем — эта страница про проверку готовности до внедрения.
Нормативная база
| Акт / стандарт | Что устанавливает | Что это значит для вас |
|---|---|---|
| 152-ФЗ (ст. 18.1, 19) | меры защиты ПДн и оценка их эффективности | до запуска ИИ-обработки ПДн меры должны быть определены и реализованы |
| 243-ФЗ об ИИ от 26.07.2026 | два этапа, порог 1 млрд параметров, добровольная маркировка | проверить, попадает ли ваша модель и контур под этапы закона |
| Приказ ФСТЭК № 21 | состав мер защиты для ИСПДн по уровням | базис для разрыв-анализа нового контура |
| Приказ ФСТЭК № 117 (с 01.03.2026) | новые требования к ГИС и системам госорганов | учитывать, если контур граничит с ГИС |
| OWASP LLM Top 10 (2025) | типовые уязвимости LLM-систем | чек-лист ИИ-специфичных угроз для модели угроз |
| ГОСТ Р 59276-2020 | способы обеспечения доверия к ИИ | рамка для управляемости и прозрачности контура |
Как проходит аудит: шесть этапов
- Опрос и границы. Фиксируем, что внедряется (ассистент, RAG, агентная цепочка), какие данные и системы затрагиваются, кто пользователи. Без этого этапа аудит превращается в абстрактный чек-лист — а нам нужны конкретные границы будущего контура.
- Инвентаризация активов. Составляем перечень: источники данных, векторные хранилища, API моделей, интеграции, сервисные учётки агентов, каналы передачи. Отдельно помечаем, где проходят персональные данные и коммерческие тайны.
- Модель угроз. Классические векторы (доступ, логирование, сегментация) плюс ИИ-специфика по OWASP LLM Top 10: инъекции промптов, утечка данных через ответ модели, избыточные полномочия агентов, отравление данных, утечка системного промпта.
- Разрыв-анализ. Сопоставляем модель угроз с текущим состоянием: что уже закрыто, что частично, чего нет. Формальная опора — состав мер приказа ФСТЭК № 21 и требования 152-ФЗ; для ГИС-смежных контуров — приказ № 117.
- План доработок и архитектура. Готовим приоритизированный план: изоляция ИИ-контура, шлюз доступа, разграничение прав агентов, логирование промптов и выдач, фильтрация контента, резервирование. Каждый пункт — с оценкой трудоёмкости.
- Отчёт и дорожная карта. Итоговый документ: находки с приоритетами, план мероприятий на квартал, рекомендации по архитектуре и чек-лист приёмки перед запуском. Дальше — либо доработки своими силами, либо нашим сопровождением.
Сроки и стоимость
| Пакет | Что входит | Срок | Цена |
|---|---|---|---|
| Экспресс-проверка | границы контура, чек-лист OWASP LLM, топ-риски | до 1 недели | от 70 000 ₽ |
| Аудит ИБ перед внедрением | полный цикл: модель угроз, разрыв-анализ, план доработок | 2–4 недели | от 150 000 ₽ |
| Аудит + аудит требований | плюс сверка с приказами ФСТЭК № 17/21 и № 117 для ГИС-контуров | 4–6 недель | от 300 000 ₽ |
Цены — «от», без НДС (УСН, п. 2 ст. 346.11 НК РФ). Итоговая смета зависит от числа систем и интеграций в контуре; точную оценку даём после короткого опроса — бесплатно.
Документы на выходе
- Отчёт аудита ИБ — находки, приоритеты, ссылки на нормы;
- Модель угроз ИИ-контура (классика + OWASP LLM Top 10);
- Разрыв-анализ по мерам приказа ФСТЭК № 21 / № 117;
- Дорожная карта доработок с приоритетами и оценками;
- Рекомендации по архитектуре изолированного контура;
- Чек-лист приёмки перед промышленным запуском.
Кому подходит и когда проводить
Идеальная точка — этап выбора архитектуры, до закупки лицензий и подписок на модели: рекомендации ещё влияют на решения, а не корректируют их задним числом. Для средних компаний (до 200 рабочих мест, один-два ИИ-сценария) полный аудит укладывается в месяц; в холдингах с несколькими контурами работу делим на волны по системам. Отдельные профили: разработчики ИИ-продуктов, которым аудит нужен под требования заказчиков, и госзаказчики, где требования к защите контура заданы закупкой заранее.
Типичные ошибки при подготовке к внедрению
- «Сначала запустим, потом защитим». Самый дорогой сценарий: контур без изоляции и логов работает полгода, к моменту аудита данные размазаны по системам, и разрыв-анализ находит десятки находок, каждая из которых — дороже исходного аудита.
- Аудит по общему чек-листу ИБ без ИИ-специфики. Классический сканер не увидит ни промпт-инъекции, ни избыточных прав агента, ни утечки через ответ модели — нужна модель угроз именно для LLM-контура.
- Права агентов «по умолчанию максимальные». Разработчики дают ИИ-агенту широкие права на интеграции ради скорости пилота; в проде это прямой путь к инциденту с массовыми последствиями.
- Логирование «добавим потом». Без журналов промптов и выдач после инцидента невозможно доказать ни границу утечки, ни её отсутствие — а именно это спрашивает регулятор.
- Игнорирование 243-ФЗ на старте. Если модель или контур попадает под пороги закона, требования этапов надо закладывать в архитектуру сразу — перестраивать маркировку и учёт после запуска дороже.
Связанные услуги
- ИИ-консалтинг — стратегия внедрения и выбор архитектуры до аудита;
- ИСПДн и 152-ФЗ — приведение систем в соответствие после разрыв-анализа;
- Аттестация ИИ-систем — если контуру нужен аттестат;
- Экспертиза ИИ-компонентов в госзакупках — для поставок в госсектор.
Как мы помогаем
НЬЮ-ССТ — разработчик ИИ-решений и защита ИИ-активов: аудит проводим с позиции практиков, которые сами строят RAG-контуры и агентные системы. Это значит, что рекомендации выполнимы: мы не выдаём список из двухсот «требований», а даём план, который реализуется в вашей архитектуре. Начало — бесплатная консультация: разберём планируемое внедрение и скажем, какой объём аудита вам реально нужен.
Итог
Аудит ИБ перед внедрением ИИ — это разовая инвестиция в правильный старт: за 2–4 недели и от 150 000 ₽ вы получаете модель угроз, разрыв-анализ и дорожную карту вместо импровизации на запущенной системе. Заказчики, прошедшие аудит до внедрения, экономят на доработках: архитектура контура сразу проектируется с изоляцией, правами и журналированием, а не обрастает ими после первого инцидента. Начните с бесплатной консультации — определим, какой объём проверки нужен вашему сценарию.