Сделки тормозятся
Крупный заказчик просит регламент работы с ИИ и документы по данным. Без них контракт или тендер откладывается — в пользу тех, у кого бумаги готовы.
Защита ИИ-разработок от НЬЮ-ССТ — это готовность к закону об ИИ 243-ФЗ и защита от утечек персональных данных по 420-ФЗ: аудит ИИ-использования, регламент LLM, классификация данных и комплект документов вплоть до профилей защиты ФСТЭК. Пакеты — от 70 000 ₽ («Ревизия»), типовая подготовка занимает 2–4 недели; ответ на заявку — по указанному контакту.
ИИ-продукт работает — но при проверке, выходе на крупного заказчика или росте выручки требования регуляторов становятся блокером: сделки тормозятся, а штрафы и предписания стоят дороже подготовки. Проводим аудит и готовим документы: регламент использования LLM, классификацию данных, политики доступа.
Требования регуляторов никуда не денутся — вопрос только в том, готовы вы к ним заранее или разбираетесь с ними под давлением обстоятельств. Быстро увидеть свою зону риска помогает тест зрелости защиты ИИ — 20 вопросов, результат сразу.
Крупный заказчик просит регламент работы с ИИ и документы по данным. Без них контракт или тендер откладывается — в пользу тех, у кого бумаги готовы.
Проверка с предписанием и устранением нарушений в сжатые сроки обходится заметно дороже, чем спокойная подготовка документов заранее.
Сотрудники вставляют рабочие данные в несанкционированные ИИ-сервисы. Без правил и учёта вы не знаете, куда уходит информация компании.
ИИ уже встроен в ваш продукт, но никто не может ответить, какие данные он обрабатывает и куда передаёт. Оценить это до проверки — наша задача.
Аудит и приведение ИИ-разработки к требованиям регуляторов: от инвентаризации сервисов до готового комплекта документации.
Можно начать с быстрой «Ревизии» и дойти до полного цикла — каждый следующий пакет включает предыдущий.
Быстрый аудит текущего состояния — с чего начинают, чтобы увидеть полную картину.
Аудит плюс базовый регламент и политики — правила работы с ИИ появляются в компании.
Полный цикл: регламент, классификация данных, документация, внедрение.
Всё из «Аудит и регламент ИИ» + документация по 243-ФЗ + внедрение — в один шаг
Регламент остаётся актуальным, а вы — готовы к проверкам и запросам.
Состав и стоимость каждого пакета фиксируются в КП и договоре. Полная редакция условий и пакетов — в КП №51 «Защита ИИ-активов». Сначала оцените себя сами: чек-лист готовности ИИ-проекта (243-ФЗ, 420-ФЗ) →.
Отметьте нужные элементы — сразу увидите ориентировочную стоимость вашего комплекта. Стартовый аудит «Ревизия» входит в любой состав.
Состав попадёт прямо в заявку — вам останется оставить контакты.
Срок зависит от объёма — количество систем, данных и требований фиксируем в КП до старта. Срок подготовки документов согласуем после оценки исходных материалов.
Вы заполняете короткую анкету об ИИ-сервисах и данных, предоставляете нужные доступы. Объём, срок и стоимость фиксируем в КП.
Инвентаризируем сервисы, размечаем потоки данных, сверяем состояние с требованиями регуляторов. Аудит — обычно 1–2 недели.
Передаём отчёт о разрывах и готовые документы: регламент, политики доступа, комплект под требования регуляторов.
Вводим регламент в работу и обучаем команду. Дальше — по желанию: сопровождение и актуализация документов.
Ключевые требования, под которые мы готовим вашу компанию. Применимость конкретных норм к вашей ситуации определяем на аудите.
| Норматив | Что это значит для вас |
|---|---|
| Федеральные законы №243-ФЗ и №420-ФЗ | 243-ФЗ от 26.07.2026 — закон о поддержке развития технологий искусственного интеллекта. Его предмет связан с большими фундаментальными моделями; применимость проверяется по признакам модели, статусу и роли организации |
| Постановление Правительства РФ №127 | Правительственный акт, определяющий порядок в сфере объектов ИИ-инфраструктуры. От него зависит состав документов, которые стоит иметь к проверке. |
| НКЦКИ при ФСБ России | Национальный центр по компьютерным инцидентам: для ряда систем предусмотрены взаимодействие и отчётность при инцидентах. Прописанные в регламенте процедуры позволяют действовать по плану, а не импровизировать. |
| ФСТЭК России | Требования и профили защиты по безопасности информации. Используем их как ориентир при выборе мер защиты в ваших регламентах и политиках доступа. |
| Налоговый мониторинг триггер от 1 млрд ₽ | При росте выручки компания становится кандидатом на налоговый мониторинг: требования к данным и их защищённости возрастают. Регламент работы с ИИ снижает риск сюрпризов при подключении. |
Карта носит информационный характер и не пересказывает нормы дословно: применимость требований к вашей ситуации определяем на аудите.
Да, и именно в этом сценарии риски самые заметные: рабочие данные уходят во внешние сервисы, а правил работы с ними в компании нет. Регламент и классификация данных закрывают основную часть вопросов — независимо от того, какими именно сервисами пользуются сотрудники.
Необходимость лицензии определяют по фактическому составу работ и объекту защиты. Лицензируемые работы включаются в проект только после проверки действующей лицензии исполнителя и её перечня работ. Описание услуги само по себе не подтверждает наличие лицензии или право на аттестацию.
Тем лучше: выстроить правила до масштабирования дешевле, чем переделывать после. Начните с пакета «Ревизия» за 70 000 ₽ — получите карту сервисов и данных, поймёте, какие требования применимы, и решите, нужен ли следующий шаг.
Зависит от объёма: количества систем, данных и требований, под которые готовимся. Точный срок фиксируем в КП до старта. Срок подготовки документов согласуем после оценки исходных материалов.
Да, сопровождение подключается после любого пакета. Это 60 000 ₽ в месяц: актуализируем регламент при изменениях в компании и требованиях, поддерживаем при проверках и запросах, консультируем вашу команду.
Двух-трёх предложений о том, какими ИИ-сервисами пользуется компания, достаточно, чтобы начать. Ответим с составом работ и стоимостью по вашему объёму.
243-ФЗ от 26.07.2026 регулирует разработку, внедрение и применение больших фундаментальных моделей ИИ. Применимость проверяют по совокупности признаков модели и роли организации. С 01.03.2027 статья 8 устанавливает обязанности разработчиков суверенных и национальных БФМ; статья 9 регулирует возможность размещения предупреждения об ИИ; часть 1 статьи 10 требует от лиц, предоставляющих возможность применения БФМ, уведомлять пользователей о правах на результаты и условиях доступа, использования и сохранения. Интегратор на чужой модели также должен проверить свою роль.
Федеральный закон от 26.07.2026 №243-ФЗ — официальная публикация. Проверено по первичному источнику 22.09.2026. Применимость статьи проверяют по роли организации и условиям нормы.