Задача
К 2026 году ИИ в компаниях появился раньше, чем правила работы с ним: сотрудники пользуются внешними чат-ботами с конфиденциальными данными, в продуктах живут LLM-модули, чьи промпты и базы знаний никто не аудитировал, а «агенты» с доступами к системам появляются силами энтузиастов. Пока это «Shadow AI» — невидимый риск. Ситуацию меняет регуляторика: 243-ФЗ об ИИ вводит обязанности операторов ИИ-систем (порог — модели от 1 млрд параметров, основные обязанности — с 1 марта 2027 года), маркировка ИИ-контента требуется с 1 сентября 2026, а 420-ФЗ усиливает ответственность за утечки персональных данных.
Задача владельца ИИ-активов — за разумные деньги получить управляемое состояние: знать, какой ИИ используется, какие данные через него ходят, что ответить проверке и где реальные дыры до того, как их найдут другие.
Наше решение: три пакета
Пакет 1 — «Ревизия» (от 70 000 ₽)
- Инвентаризация ИИ-использования: сервисы, модели, интеграции, кто и зачем использует.
- Карта рисков: какие данные попадают в ИИ-контуры, где ПДн и коммерческие секреты.
- Отчёт с приоритетами: что закрыть немедленно, что планировать.
Пакет 2 — «Аудит с регламентом» (от 140 000 ₽)
- Всё из «Ревизии», плюс полный аудит ИИ-контуров: права доступа, журналирование, хранение промптов и ответов.
- Регламент работы с LLM по 243-ФЗ: зоны допустимого использования, перечень разрешённых сервисов, правила подачи данных, маркировка ИИ-контента.
- Подготовка к уведомительному контуру и внутренним проверкам.
Пакет 3 — «Полный» (от 400 000 ₽)
- Всё из аудита, плюс red teaming: атакующие испытания ваших LLM-сервисов — промпт-инъекции, попытки обхода фильтров, тесты на утечку данных из базы знаний, проверка полномочий ИИ-агентов.
- Контур мер: guardrails (входные/выходные фильтры), LLM-шлюз с журналированием, ограничение доступа агентов к данным.
- Обучение команд и регламент реагирования на инциденты.
Сопровождение (от 60 000 ₽/мес)
Мониторинг контура, обновление регламента под подзаконные акты 243-ФЗ, повторные атакующие тесты при изменениях, консультации.
Этапы (полный контур)
- Неделя 1–2. Ревизия: инвентаризация и карта рисков.
- Неделя 3–4. Аудит контуров и черновик регламента.
- Неделя 5–6. Red teaming на стенде и пилотных контурах.
- Неделя 7–8. Контур мер: guardrails, шлюз, обучение; передача документации.
Результат-ориентир
| Параметр | Ориентир |
|---|---|
| Срок «Ревизии» | до 10 рабочих дней |
| Полный контур | 6–8 недель |
| Результат | реестр ИИ-активов, регламент по 243-ФЗ, протокол red teaming, контур мер |
| Готовность к проверке | документированные ответы: кто, что, зачем, какие меры |
| Эффект | утечки через ИИ закрыты мерами, а не запретами «на словах» |
Цены: сентябрь 2026 (УСН)
| Пакет | Цена | Срок |
|---|---|---|
| Ревизия (экспресс) | от 70 000 ₽ | до 10 рабочих дней |
| Аудит с регламентом 243-ФЗ | от 140 000 ₽ | 3–4 недели |
| Полный (аудит + red teaming + guardrails) | от 400 000 ₽ | 6–8 недель |
| Сопровождение | от 60 000 ₽/мес | по договору |
НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Стоимость пакетов зачитывается при переходе на следующий уровень. Сроки и объёмы red teaming фиксируются в договоре по перечню систем.
Как выглядит готовность к проверке
Регуляторный вопрос к компании с ИИ формулируется просто: покажите, какой ИИ вы используете, какие данные через него проходят и какие меры приняты. Готовность — это когда на все три вопроса есть документы. Реестр ИИ-активов: системы, модели, провайдеры, назначение, категории обрабатываемых данных. Регламент по 243-ФЗ: зоны использования, разрешённые сервисы, правила подачи данных, маркировка ИИ-генераций, ответственные. Протоколы испытаний: что тестировалось на red teaming, какие находки закрыты какими мерами, что принято в риск. Журналы: кто и когда обращался к ИИ-сервисам в рабочем контуре (закрывается LLM-шлюзом). И организационный слой: обученные сотрудники, порядок реагирования на инциденты с ИИ, план обновления мер под подзаконные акты. С таким пакетом и проверка, и разговор с страховщиком ИБ-рисков, и due diligence контрагентов проходят быстрее. Без него любая проверка превращается в археологию по логам и перепискам — в худший момент.
Коротко о главном
| Параметр | Значение |
|---|---|
| Кому нужен | всем, у кого ИИ уже используется — от чат-ботов до LLM-агентов |
| Дедлайны 243-ФЗ | маркировка с 01.09.2026, обязанности с 01.03.2027 |
| Начало | Ревизия от 70 000 ₽ за 10 дней |
| Полный контур | от 400 000 ₽ с red teaming |