Почему ИИ-гигиена — отдельный навык
Классические тренинги по информационной безопасности учили паролям, фишингу и чистым столам. ИИ добавил новый вектор: самый безопасный на вид инструмент — вежливый чат-бот — стал главным каналом утечек. Сотрудники вставляют туда черновики договоров, кадровые списки, фрагменты кода и клиентские переписки, искренне считая, что «это просто вопрос». Данные уходят на серверы внешних сервисов и могут попадать в датасеты следующих моделей.
Вторая беда — теневой ИИ: сотрудники используют несанкционированные сервисы и расширения, потому что официальных нет или они неудобны. Третья — социальная инженерия нового поколения: письма и «голоса коллег», сгенерированные ИИ, убедительнее классических подделок. Обучение решает это через правила, понятные людям: какие сервисы разрешены, что можно и нельзя вставлять в промпт, как выглядит попытка манипуляции моделью. Программа встроена в требования 152-ФЗ о внутреннем контроле и обучении персонала — и в здравый смысл.
Нормативная база
| Акт / стандарт | Что устанавливает | Роль в программе обучения |
|---|---|---|
| 152-ФЗ (ст. 18.1, 19; внутренний контроль) | меры защиты включают организационные и обучение персонала | кадры — ключевое звено защиты ПДн при ИИ-обработке |
| 243-ФЗ об ИИ | этапы, добровольная маркировка ИИ-контента | правила обращения с ИИ-контентом внутри компании |
| 420-ФЗ (штрафы за утечки) | ответственность за утечки ПДн, оборотные штрафы при повторе | мотивация: цена одной вставленной базы — штраф на компанию |
| OWASP LLM Top 10 (2025) | каталог атак на LLM-системы | база практических кейсов: инъекции, утечки, лишние права |
| ГОСТ Р 59276-2020 | доверие к ИИ, человеческий контроль | рамка роли человека в ИИ-процессах |
Как проходит обучение: шесть этапов
- Диагностика. Анонимный опрос и тестовый замер: какими ИИ-сервисами реально пользуются, что уже вставляли в промпты, кто верит «ИИ-письму от директора». Результат — карта рисков по подразделениям, она задаёт акценты программы.
- Ролевые треки. Разные аудитории — разные фокусы: руководителям — решения и ответственность, юристам и кадровикам — персональные данные в промптах, разработчикам — секреты в коде и инъекции, всем — базовая гигиена. Один общий вебинатор «для галочки» не работает.
- Практикумы. Разбор кейсов на живых примерах: как через наводящий вопрос из ассистента вытаскивают чужие данные; что происходит со вставленным договором; как выглядит deepfake-звонок. Люди запоминают истории, а не пункты политики.
- Регламенты и памятки. Короткий набор правил на одну страницу: разрешённые сервисы, красные линии для промптов, порядок согласования новых ИИ-инструментов, куда сообщать о подозрениях. Никаких многостраничных инструкций, которые никто не откроет.
- Контрольный замер. Повторное тестирование и контрольный фишинг-этап с ИИ-сценариями (по согласованию): сравниваем с базовым замером. Так обучение превращается в измеримый результат, а не в посещённый вебинар.
- Отчёт и аттестация. Протоколы обучения, справки для проверок и регуляторов, рекомендации по повторным циклам. Онбординг-модуль для новых сотрудников — чтобы программа не заканчивалась вместе с потоком.
Сроки и стоимость
| Пакет | Что входит | Срок | Цена |
|---|---|---|---|
| Корпоративный интенсив | диагностика, общий трек + 2 ролевых, замеры, материалы | 2–3 недели | от 70 000 ₽ |
| Полная программа по трекам | 5–6 ролевых треков, практикумы, фишинг-тест, онбординг-модуль | 4–6 недель | от 150 000 ₽ |
| Модуль в существующую программу ИБ | встраивание ИИ-гигиены в ваш годовой тренинг | 1–2 недели | от 70 000 ₽ |
Цены — «от», без НДС (УСН, п. 2 ст. 346.11 НК РФ). Формат — онлайн или очно; записи и материалы остаются у заказчика.
Документы на выходе
- Программа обучения по ролевым трекам;
- Материалы и записи занятий, кейсы;
- Памятка сотрудника — одна страница правил;
- Протокол обучения и списки прошедших;
- Отчёт «до/после» с динамикой знаний и рисков;
- Онбординг-модуль для новых сотрудников.
Кому подходит программа
Базовый контур — компании, где ИИ уже в ежедневных процессах: маркетинг генерирует тексты, разработчики используют копилоты, аналитики вставляют таблицы в чаты. Здесь вопрос не «используют ли», а «насколько безопасно используют». Второй контур — регулируемые отрасли, где обучение персонала — часть организационных мер по 152-ФЗ и отраслевым требованиям: без протоколов обучения сложнее доказать добросовестность при проверке. Третий — компании перед запуском корпоративного ИИ-ассистента: программу разумно провести до запуска, а не после первого инцидента.
Типичные ошибки при обучении ИБ-гигиене
- Один вебинар «про опасности ИИ» на всех. Общая сессия без ролевых фокусов не меняет поведение: кадровику важны ПДн в промптах, разработчику — секреты в коде. Разные аудитории — разные треки.
- Запреты без альтернатив. «Пользоваться ИИ нельзя» — и сотрудники уходят в тень, со личными аккаунтами и персональными ноутбуками. Работает связка: разрешённый корпоративный контур + правила красных линий.
- Отсутствие замеров. Без теста «до» и «после» обучение не отличается от лекции: нет данных — нет эффекта, нет приоритетов на следующий цикл.
- Материалы-простыни. Сорокаслайдовая политика не читается. Памятка на одну страницу и понятные примеры работают лучше любого регламента.
- Обучение без связи с инцидентами. Реальные случаи компании (обезличенно) убеждают сильнее зарубежных историй — включайте их в практикумы, когда они есть.
Связанные услуги
- Обучение команды работе с ИИ — продуктивное использование ИИ-инструментов;
- ИИ-ассистенты — корпоративный контур вместо теневых сервисов;
- Защита ИИ-систем — технические меры в дополнение к обучению;
- Внутренние документы по ИИ — регламенты, на которые ссылается обучение.
Как мы помогаем
НЬЮ-ССТ учит не по общим слайдам, а по кейсам из собственной практики разработки и защиты ИИ-систем: показываем реальные промпт-инъекции, реальные утечки через копипасту, реальные deepfake-сценарии. Мы знаем обе стороны: как строят безопасные ИИ-контуры и как их обходят люди. Начало — бесплатный демонстрационный воркшоп для руководства.
Итог
Обучение ИБ-гигиене ИИ окупается первым же предотвращённым инцидентом: одна вставленная в публичный чат клиентская база стоит дороже годовой программы для всей компании. Интенсив — от 70 000 ₽ и 2–3 недели, с замерами «до/после» и материалами, которые остаются у вас. Комбинируйте с корпусом разрешённых ИИ-инструментов и правилами промптов — и теневой ИИ перестанет быть главным каналом утечек. Для регулируемых отраслей протоколы обучения также закрывают ещё и организационную часть требований по безопасной работе с персональными данными сотрудников и клиентов.