Разработчик экосистемы ВЫШКА Cloud

+7 (4852) 60-91-96 Обсудить проект
Комплаенс · Обучение

Обучение персонала ИБ-гигиене ИИ: как проходит и сколько стоит

Сотрудник вставляет клиентскую базу в публичный чат «просто перевести» — и это не гипотеза, а еженедельная практика. Учим людей пользоваться ИИ так, чтобы не разгерметизировать компанию: практикумы, кейсы, замеры. Актуально на 20.09.2026.

Опубликовано: 20 сентября 2026 · Обновлено: 20 сентября 2026

Быстрый ответ

Обучение ИБ-гигиене ИИ — это корпоративная программа, которая учит сотрудников безопасно работать с ИИ-сервисами: не вставлять персональные и конфиденциальные данные в публичные чаты, распознавать промпт-инъекции и фишинг с ИИ, соблюдать правила разрешённых сервисов. Формат: диагностика, ролевые треки, практикумы, замер «до/после». Корпоративный поток — от 70 000 ₽, срок — 2–3 недели.

  1. Диагностика: опрос и тестовый замер рисков
  2. Ролевые треки под каждую аудиторию
  3. Практикумы на реальных кейсах атак
  4. Памятки и регламенты на одну страницу
  5. Контрольный замер и отчёт «до/после»
ПараметрЗначение
Что делаютучат сотрудников безопасной работе с ИИ-сервисами и данными
Срок2–3 недели на поток
Ценакорпоративный интенсив от 70 000 ₽

Почему ИИ-гигиена — отдельный навык

Классические тренинги по информационной безопасности учили паролям, фишингу и чистым столам. ИИ добавил новый вектор: самый безопасный на вид инструмент — вежливый чат-бот — стал главным каналом утечек. Сотрудники вставляют туда черновики договоров, кадровые списки, фрагменты кода и клиентские переписки, искренне считая, что «это просто вопрос». Данные уходят на серверы внешних сервисов и могут попадать в датасеты следующих моделей.

Вторая беда — теневой ИИ: сотрудники используют несанкционированные сервисы и расширения, потому что официальных нет или они неудобны. Третья — социальная инженерия нового поколения: письма и «голоса коллег», сгенерированные ИИ, убедительнее классических подделок. Обучение решает это через правила, понятные людям: какие сервисы разрешены, что можно и нельзя вставлять в промпт, как выглядит попытка манипуляции моделью. Программа встроена в требования 152-ФЗ о внутреннем контроле и обучении персонала — и в здравый смысл.

Нормативная база

Акт / стандартЧто устанавливаетРоль в программе обучения
152-ФЗ (ст. 18.1, 19; внутренний контроль)меры защиты включают организационные и обучение персоналакадры — ключевое звено защиты ПДн при ИИ-обработке
243-ФЗ об ИИэтапы, добровольная маркировка ИИ-контентаправила обращения с ИИ-контентом внутри компании
420-ФЗ (штрафы за утечки)ответственность за утечки ПДн, оборотные штрафы при повторемотивация: цена одной вставленной базы — штраф на компанию
OWASP LLM Top 10 (2025)каталог атак на LLM-системыбаза практических кейсов: инъекции, утечки, лишние права
ГОСТ Р 59276-2020доверие к ИИ, человеческий контрольрамка роли человека в ИИ-процессах

Как проходит обучение: шесть этапов

  1. Диагностика. Анонимный опрос и тестовый замер: какими ИИ-сервисами реально пользуются, что уже вставляли в промпты, кто верит «ИИ-письму от директора». Результат — карта рисков по подразделениям, она задаёт акценты программы.
  2. Ролевые треки. Разные аудитории — разные фокусы: руководителям — решения и ответственность, юристам и кадровикам — персональные данные в промптах, разработчикам — секреты в коде и инъекции, всем — базовая гигиена. Один общий вебинатор «для галочки» не работает.
  3. Практикумы. Разбор кейсов на живых примерах: как через наводящий вопрос из ассистента вытаскивают чужие данные; что происходит со вставленным договором; как выглядит deepfake-звонок. Люди запоминают истории, а не пункты политики.
  4. Регламенты и памятки. Короткий набор правил на одну страницу: разрешённые сервисы, красные линии для промптов, порядок согласования новых ИИ-инструментов, куда сообщать о подозрениях. Никаких многостраничных инструкций, которые никто не откроет.
  5. Контрольный замер. Повторное тестирование и контрольный фишинг-этап с ИИ-сценариями (по согласованию): сравниваем с базовым замером. Так обучение превращается в измеримый результат, а не в посещённый вебинар.
  6. Отчёт и аттестация. Протоколы обучения, справки для проверок и регуляторов, рекомендации по повторным циклам. Онбординг-модуль для новых сотрудников — чтобы программа не заканчивалась вместе с потоком.

Сроки и стоимость

ПакетЧто входитСрокЦена
Корпоративный интенсивдиагностика, общий трек + 2 ролевых, замеры, материалы2–3 неделиот 70 000 ₽
Полная программа по трекам5–6 ролевых треков, практикумы, фишинг-тест, онбординг-модуль4–6 недельот 150 000 ₽
Модуль в существующую программу ИБвстраивание ИИ-гигиены в ваш годовой тренинг1–2 неделиот 70 000 ₽

Цены — «от», без НДС (УСН, п. 2 ст. 346.11 НК РФ). Формат — онлайн или очно; записи и материалы остаются у заказчика.

Документы на выходе

  • Программа обучения по ролевым трекам;
  • Материалы и записи занятий, кейсы;
  • Памятка сотрудника — одна страница правил;
  • Протокол обучения и списки прошедших;
  • Отчёт «до/после» с динамикой знаний и рисков;
  • Онбординг-модуль для новых сотрудников.

Кому подходит программа

Базовый контур — компании, где ИИ уже в ежедневных процессах: маркетинг генерирует тексты, разработчики используют копилоты, аналитики вставляют таблицы в чаты. Здесь вопрос не «используют ли», а «насколько безопасно используют». Второй контур — регулируемые отрасли, где обучение персонала — часть организационных мер по 152-ФЗ и отраслевым требованиям: без протоколов обучения сложнее доказать добросовестность при проверке. Третий — компании перед запуском корпоративного ИИ-ассистента: программу разумно провести до запуска, а не после первого инцидента.

Типичные ошибки при обучении ИБ-гигиене

  • Один вебинар «про опасности ИИ» на всех. Общая сессия без ролевых фокусов не меняет поведение: кадровику важны ПДн в промптах, разработчику — секреты в коде. Разные аудитории — разные треки.
  • Запреты без альтернатив. «Пользоваться ИИ нельзя» — и сотрудники уходят в тень, со личными аккаунтами и персональными ноутбуками. Работает связка: разрешённый корпоративный контур + правила красных линий.
  • Отсутствие замеров. Без теста «до» и «после» обучение не отличается от лекции: нет данных — нет эффекта, нет приоритетов на следующий цикл.
  • Материалы-простыни. Сорокаслайдовая политика не читается. Памятка на одну страницу и понятные примеры работают лучше любого регламента.
  • Обучение без связи с инцидентами. Реальные случаи компании (обезличенно) убеждают сильнее зарубежных историй — включайте их в практикумы, когда они есть.

Связанные услуги

Как мы помогаем

НЬЮ-ССТ учит не по общим слайдам, а по кейсам из собственной практики разработки и защиты ИИ-систем: показываем реальные промпт-инъекции, реальные утечки через копипасту, реальные deepfake-сценарии. Мы знаем обе стороны: как строят безопасные ИИ-контуры и как их обходят люди. Начало — бесплатный демонстрационный воркшоп для руководства.

Итог

Обучение ИБ-гигиене ИИ окупается первым же предотвращённым инцидентом: одна вставленная в публичный чат клиентская база стоит дороже годовой программы для всей компании. Интенсив — от 70 000 ₽ и 2–3 недели, с замерами «до/после» и материалами, которые остаются у вас. Комбинируйте с корпусом разрешённых ИИ-инструментов и правилами промптов — и теневой ИИ перестанет быть главным каналом утечек. Для регулируемых отраслей протоколы обучения также закрывают ещё и организационную часть требований по безопасной работе с персональными данными сотрудников и клиентов.

Коротко о главном

ПараметрЗначение
Нормативная база152-ФЗ (ст. 18.1, 19 — организационные меры, внутренний контроль), 243-ФЗ, 420-ФЗ, OWASP LLM Top 10
Кому подходитвсем компаниям, где сотрудники пользуются ИИ-сервисами в работе с данными
Срок2–3 недели на поток (полная программа 4–6 недель)
Ценакорпоративный интенсив от 70 000 ₽ (полная программа от 150 000 ₽)
Что на выходеобученные сотрудники, памятки, протоколы, отчёт «до/после», онбординг-модуль
Эффектизмеримый замером знаний и контрольными ИИ-фишинг-сценариями

FAQ: обучение персонала иб-гигиене ии

Три приоритета: те, кто работает с персональными данными (юристы, кадровики, бухгалтерия), разработчики с доступом к коду и секретам, и руководство — оно принимает решения о новых ИИ-инструментах и само является мишенью deepfake-атак. Дальше — вся компания.

Обучение работе с ИИ отвечает на вопрос «как получить пользу»: промпты, инструменты, сценарии. ИБ-гигиена отвечает на вопрос «как не навредить»: какие данные нельзя вставлять, как распознать инъекцию, какие сервисы разрешены. Мы проводим оба формата и рекомендуем связку: польза без гигиены — риск, гигиена без пользы — саботаж.

Двумя замерами: тест знаний до и после (прирост по каждому треку) и — по согласованию — контрольный фишинг-этап с ИИ-сценариями: сколько сотрудников перешли по ссылке, сколько сообщили о подозрении. Динамика попадает в итоговый отчёт.

Интенсив — 2–3 недели: диагностика, два-три занятия, контрольный замер. Полная программа с ролевыми треками и онбординг-модулем — 4–6 недель. Повторные циклы рекомендуем раз в год или после крупных изменений в сервисах.

Бесплатная консультация по комплаенсу

Разберём вашу ситуацию по ИИ-комплаенсу, 152-ФЗ, 243-ФЗ и защите ИИ-систем: что обязательно именно вам, что можно отложить и в какой бюджет уложиться. Ответим в течение 2 рабочих часов.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не нашли свой вопрос — спросите эксперта

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Получить консультацию Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Цены приведены по внутреннему прайс-канону new-sst.ru на 20.09.2026. Нормативные акты сверяйте на publication.pravo.gov.ru и fstec.ru. Актуально на: 20.09.2026.