Разработчик экосистемы ВЫШКА Cloud

+7 (4852) 60-91-96 Обсудить проект
Комплаенс · ИБ для ИИ

Инцидент-респонс для ИИ-систем: как проходит и сколько стоит

Утечка через ответ ассистента, промпт-инъекция в базе знаний, взбесившийся агент с чужими правами — ИИ-инциденты не вписываются в классические IR-планы. Разбираем, как готовиться и реагировать, чтобы уложиться в 24 часа на уведомление. Актуально на 20.09.2026.

Опубликовано: 20 сентября 2026 · Обновлено: 20 сентября 2026

Быстрый ответ

Инцидент-респонс для ИИ-систем — это подготовка и реагирование на инциденты с LLM-контурами: утечки данных через промпты и ответы, инъекции, злоупотребление правами агентов, аномальный расход. Подготовка (план, плейбуки, шаблоны уведомлений) — от 70 000 ₽, разовое реагирование — от 150 000 ₽. При утечке ПДн уведомление РКН — 24 часа, дополнение — 72 часа (152-ФЗ, 420-ФЗ).

  1. План, роли и плейбуки до инцидента
  2. Детекция: логи промптов, аномалии, расход
  3. Локализация по плейбуку с фиксацией времени
  4. Расследование и уведомления РКН 24/72
  5. Пост-мортем и обновление модели угроз
ПараметрЗначение
Что делаютготовят планы и реагируют на инциденты в ИИ-контурах
Срокподготовка 2–3 недели, реагирование — по событию
Ценаподготовка от 70 000 ₽, реагирование от 150 000 ₽

Чем ИИ-инцидент отличается от обычного

Классический инцидент — это вторжение: злоумышленник внутри периметра, действуют процедуры изоляции и расследования. ИИ-инцидент часто выглядит как штатная работа системы: пользователь «просто спросил», ассистент «просто ответил» — и в ответе оказались персональные данные другого человека. Или документ в базе знаний содержал скрытую инструкцию, и ассистент стал её выполнять. Или агент с избыточными правами выполнил деструктивную цепочку действий, каждая из которых формально «разрешена».

Отсюда две особенности реагирования. Первая — детекция: без журналирования промптов, ответов и действий агентов инцидент просто невидим, вы узнаете о нём от пострадавшего или регулятора. Вторая — часы: если затронуты персональные данные, у вас 24 часа на уведомление Роскомнадзора и 72 часа на дополнение по 152-ФЗ, а штрафы по 420-ФЗ доходят до десятков миллионов рублей и оборотных сумм при повторной утечке. Услуга закрывает и подготовку, и само реагирование.

Нормативная база

Акт / стандартЧто требуетЧто это значит для ИИ-инцидентов
152-ФЗ, ст. 21 (с учётом 420-ФЗ)уведомление РКН об утечке: 24 часа, дополнение — 72 часажёсткий тайминг реагирования при утечках ПДн через ИИ-контур
420-ФЗ (поправки в КоАП)штрафы за неуведомление и повторные утечки, оборотные 1–3%цена просрочки и необработанного инцидента
187-ФЗ о КИИпорядок реагирования для значимых объектовсообщения в НКЦи в установленные сроки, если контур относится к КИИ
Приказы ФСТЭК № 21 / № 117регистрация событий безопасности, реагированиекакие логи и процедуры должны существовать заранее
OWASP LLM Top 10 (2025)каталог типовых атак на LLMоснова плейбуков: инъекции, утечки, избыточные права, расход

Как проходит услуга: шесть этапов

  1. Подготовка: план и роли. План реагирования именно под ИИ-контур: кто принимает решение об остановке ассистента, кто имеет доступ к логам промптов, кто и как подаёт уведомление. Роли, контакты, эскалация — закреплены до инцидента, а не ищутся в чатах во время.
  2. Плейбуки по типам инцидентов. Отдельные сценарии: утечка ПДн через ответ модели, промпт-инъекция и отравление базы знаний, злоупотребление правами агента, аномальный расход (индикатор компрометации ключей). В каждом — признаки, первые действия, критерии серьёзности.
  3. Детекция. Настройка контроля: журналирование промптов и выдач, правила оповещения на аномалии (массовые запросы к чужим данным, характерные паттерны инъекций, всплески расхода), связь с SIEM при его наличии.
  4. Локализация. По событию: остановка агентов и ассистентов, ротация ключей API, изоляция векторных индексов, ограничение доступа к затронутым данным — по плейбуку, с фиксацией времени каждого действия (это понадобится для уведомления).
  5. Расследование и уведомления. Восстанавливаем цепочку по логам: что спросили, что вернули, чьи данные затронуты, сколько субъектов. Готовим уведомление РКН (24 часа) и дополнение (72 часа), при необходимости — сообщения субъектам и контрагентам.
  6. Пост-мортем. Отчёт: причина, таймлайн, что сработало и что нет, корректирующие меры — от фильтров до прав доступа. Обновляем модель угроз и плейбуки, чтобы инцидент не повторился тем же путём.

Сроки и стоимость

ПакетЧто входитСрокЦена
IR-пакет для ИИ-контураплан, плейбуки, шаблоны уведомлений, тренировочная сессия2–3 неделиот 70 000 ₽
Разовое реагированиелокализация, расследование, уведомления, пост-мортемпо событиюот 150 000 ₽
Аудит готовности к инцидентампроверка детекции, логов и процедур на разрыв-анализ1–2 неделиот 150 000 ₽

Цены — «от», без НДС (УСН, п. 2 ст. 346.11 НК РФ). Разовое реагирование при крупных инцидентах оценивается по фактическому объёму работ после первых часов.

Документы на выходе

  • План реагирования с ролями, контактами и эскалацией;
  • Плейбуки по типам ИИ-инцидентов;
  • Шаблоны уведомлений РКН и субъектов ПДн;
  • Отчёт расследования с таймлайном и границей утечки;
  • Пост-мортем с корректирующими мерами;
  • Обновлённая модель угроз и правила детекции.

Кому подходит и с чего начинается готовность

Если в компании работает хотя бы один ИИ-сервис с доступом к внутренним или клиентским данным — минимальная готовность уже нужна: журналирование, ограничение прав и понятный сценарий «кого звать». Для сложных контуров (агентные цепочки, интеграции с критичными системами, обработка ПДн в масштабе) готовность оформляется полноценно: план, плейбуки, тренировки. Отдельный случай — команды, которые уже пережили инцидент: им нужен не план «с нуля», а разбор того, что не сработало, и целевая доработка процедур.

Типичные ошибки в реагировании на ИИ-инциденты

  • «Выключили и забыли». Сервис остановлен, но уведомление в РКН не подано — при утечке ПДн это отдельное нарушение с собственным штрафом, поверх самого инцидента.
  • Расследование без логов промптов. Команда ищет следы в сетевых журналах, которых там нет: ИИ-инцидент живёт в цепочке «запрос-выборка-ответ». Без журналирования границу утечки не доказать.
  • Остановка «на сутки» без фиксации времени. Таймлайн рассыпается: кто принял решение, когда остановлен контур, когда узнали об инциденте — а именно от «когда узнали» отсчитываются 24 часа.
  • Уведомление «шаблонное» без оценки субъектов. В спешке подают уведомление без числа затронутых и категорий данных — затем вынуждены дополнять и исправляться, теряя доверие регулятора.
  • Возврат в строй без устранения причины. Сервис перезапускают тем же конфигом — и инцидент повторяется, теперь уже с признаками повторной утечки и оборотными санкциями.

Связанные услуги

Как мы помогаем

НЬЮ-ССТ эксплуатирует собственные ИИ-системы и строит их для заказчиков, поэтому наши плейбуки написаны по реальным цепочкам: что реально видно в логах LLM, как останавливать агентов, чем подтверждать границу утечки. Подготовку можно пройти за три недели — до того, как часы 24/72 начнут тикать. Начало — бесплатная консультация по вашему контуру.

Итог

Готовность к ИИ-инциденту измеряется не толщиной плана, а скоростью первых решений: кто останавливает контур, где логи промптов, как подаётся уведомление за 24 часа. IR-пакет под ваш контур — от 70 000 ₽ и 2–3 недели; разовое реагирование — от 150 000 ₽ по событию. Дешевле пройти подготовку сейчас, чем искать ответы в час инцидента: закажите бесплатную консультацию по вашему ИИ-контуру.

Коротко о главном

ПараметрЗначение
Нормативная база152-ФЗ ст. 21 (уведомление 24/72 часа), 420-ФЗ (штрафы), 187-ФЗ КИИ, приказы ФСТЭК № 21/117, OWASP LLM Top 10
Кому подходиткомпаниям с работающими LLM-ассистентами, RAG и ИИ-агентами
Срокподготовка 2–3 недели; реагирование — по событию
ЦенаIR-пакет от 70 000 ₽; разовое реагирование от 150 000 ₽
Что на выходеплан, плейбуки, шаблоны уведомлений, отчёт расследования, пост-мортем
Критичноуведомление РКН — 24 часа, дополнение — 72 часа

FAQ: инцидент-респонс для ии-систем

Всё, где скомпрометирован ИИ-контур: утечка персональных или конфиденциальных данных через ответ модели, промпт-инъекции и скрытые инструкции в документах, отравление базы знаний, злоупотребление правами агентов, аномальный расход как признак кражи ключей. По сути — новые сценарии поверх классических векторов.

Да, при утечке персональных данных: по 152-ФЗ с поправками 420-ФЗ Роскомнадзор уведомляется в течение 24 часов, дополнительная информация — 72 часа. Именно поэтому шаблоны и роли готовят заранее — за сутки некогда искать, кто и как подаёт.

Как правило, мало: классические планы не покрывают промпт-атаки, не описывают остановку агентов и не учитывают, что следы инцидента живут в логах промптов, а не только в сетевых журналах. Мы расширяем существующий план, а не пишем параллельный.

Минимум — три вещи: журналирование промптов и выдач, ограничение прав агентов принципом минимальных полномочий и актуальные контакты для эскалации. Формально это укладывается в IR-пакет за 2–3 недели.

Бесплатная консультация по комплаенсу

Разберём вашу ситуацию по ИИ-комплаенсу, 152-ФЗ, 243-ФЗ и защите ИИ-систем: что обязательно именно вам, что можно отложить и в какой бюджет уложиться. Ответим в течение 2 рабочих часов.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не нашли свой вопрос — спросите эксперта

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Получить консультацию Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Цены приведены по внутреннему прайс-канону new-sst.ru на 20.09.2026. Нормативные акты сверяйте на publication.pravo.gov.ru и fstec.ru. Актуально на: 20.09.2026.