Услуга · аудит

Аудит ИИ-систем: найдём риски до того, как их найдут другие

Проверяем, где в ваших процессах живут ИИ-риски: утечки данных через нейросети, несанкционированные сервисы, слабые места агентных схем. На выходе — отчёт с планом исправлений.

Отчёт за 1–2 недели Без вмешательства в работу команд
Объём проверки

Что проверяем

Независимый аудит ИИ-систем покрывает всё, где компания соприкасается с нейросетями: от личных аккаунтов сотрудников до агентных конвейеров в продуктиве. Проверка ИИ-решения не требует остановки работы. По итогам видно, какие риски использования ИИ в компании реальны, а какие только кажутся.

🔍

Сервисы и данные

Большинство компаний не знают, сколько нейросетей работает у них прямо сейчас. Первая задача аудита ИИ-систем — показать полную картину.

  • Инвентаризация всех ИИ-сервисов и LLM в компании — от официальных подписок до личных аккаунтов сотрудников
  • Потоки данных: что уходит во внешние сервисы и какие данные через них проходят
  • Промпты и базы знаний: где живут ноу-хау компании и кто может их забрать с собой
🛡

Доступы и соответствие

Дальше проверяем, насколько происходящее внутри компании совпадает с правилами и требованиями, которые для неё действуют.

  • Доступы и роли к ИИ-инструментам: у кого есть право, а кто делает это «по привычке»
  • Агентные конвейеры: лимиты, логирование и границы полномочий агентов
  • Соответствие 152-ФЗ и внутренним политикам — где практика расходится с документами
Процесс

Как проходит аудит

Четыре шага от анкеты до решения руководства. Команды работают в обычном режиме — мы собираем информацию вокруг них, а не вместо их задач.

01

Анкета и доступы

вы заполняете короткую анкету об ИИ-сервисах и процессах, выдаёте нужные доступы — обычно это выгрузки и учётные записи, а не доступ к рабочим системам. Объём, срок и стоимость фиксируем в КП до старта.

02

Обследование

Инвентаризируем сервисы, размечаем потоки данных, проверяем доступы и агентные схемы. Разговоры с командой занимают минуты, а не дни, — работа идёт без остановки ваших процессов.

03

Отчёт

Карта рисков с приоритетами и топ-10 мер: что исправить в первую очередь, что закроете своими силами за день, а где нужна доработка — с оценкой её стоимости.

04

Презентация руководству

Разбираем результаты вместе: где риски использования ИИ в компании критичны, а где можно не спешить, и какой бюджет потребуется. На выходе у руководства — документ для решения, а не папка с таблицами.

Прейскурант

Формат и стоимость

Лёгкий аудит — это и есть «Ревизия». Если по итогам понадобится регламент и защита — переходите на следующий пакет: каждый включает предыдущий. Смета фиксируется в КП до старта и не растёт по ходу работ.

Ревизия

Лёгкий аудит текущего состояния — быстрая проверка ИИ-решений и процессов без глубокого погружения.

70 000 ₽ разово
  • Инвентаризация ИИ-сервисов и LLM
  • Карта потоков данных через нейросети
  • Оценка соответствия 152-ФЗ и политикам
  • Отчёт: карта рисков и приоритеты
Заказать «Ревизию»
Контур

Аудит плюс базовые правила: регламент использования LLM и политики доступа появляются в компании.

140 000 ₽ разово
  • Всё из пакета «Ревизия»
  • Регламент использования LLM
  • Политики доступа к ИИ-инструментам
  • Памятки для сотрудников
Заказать «Контур»
Сопровождение

Регламент остаётся актуальным, а новые ИИ-сервисы появляются под контролем.

60 000 ₽ в месяц
  • Актуализация регламента при изменениях
  • Проверка новых ИИ-сервисов до подключения
  • Консультации вашей команды по ИИ-вопросам
  • Подключается после любого пакета
Подключить сопровождение

Состав и стоимость каждого пакета фиксируются в КП и договоре. Сначала оцените себя сами: чек-лист готовности к 420-ФЗ →

Аудитория

Кому особенно нужен

Аудит ИИ-систем отвечает на разные вопросы — но три роли получают пользу сразу после презентации отчёта.

🗺️

ИТ-директору

Видимость всего ИИ-зоопарка: какие сервисы используются, где они встречаются с данными компании и что с этим делать. Вместо разрозненных подписок и личных аккаунтов — единая карта, с которой можно управлять: продлевать нужное, отключать лишнее и планировать развитие на основе фактов, а не догадок.

🛡

Службе безопасности

Закрыть каналы утечки: несанкционированные сервисы, пересылка клиентских данных во внешние LLM, отсутствие логов у агентных схем. По итогам — конкретные меры с приоритетами, а не общие рекомендации: видно, что закрывается настройкой за день, а что требует регламента и доработки.

🧭

Руководителю

Понять риски и бюджет одним отчётом: где реальные угрозы, что исправлять в первую очередь и сколько это стоит. Достаточно, чтобы принять решение и защитить его перед собственниками или службой безопасности — без погружения в технологии и месяцы чтения документации.

Вопросы

Частые вопросы

Нет. Аудит ИИ-систем — это проверка процессов и данных: какие сервисы используются, куда уходят данные, как разграничены доступы. Такой объёма достаточно, чтобы найти основные риски. Код понадобится, только если вы захотите дополнительно разобрать конкретную ИИ-разработку — но это отдельная задача и отдельная смета, и её необязательно заказывать сразу.

Обычно 1–2 недели — зависит от количества сервисов, процессов и того, как быстро соберётся информация по анкете. Работа идёт без остановки команд: анкета, короткие интервью и анализ не отрывают сотрудников от задач. Точный срок фиксируем в КП до старта, и он не растёт по ходу работы.

Отчёт с картой рисков: где утечки данных через нейросети наиболее вероятны, какие сервисы работают несанкционированно, где слабые места агентных схем. К нему — приоритеты: топ-10 мер и оценка доработок, с разбивкой на то, что вы закроете своими силами за день, и то, где нужен подрядчик. Отчёт написан так, чтобы его можно было показать руководству без перевода с технического.

Разово: «Ревизия» и остальные пакеты — разовые работы с фиксированной стоимостью. Повторный аудит имеет смысл после больших изменений: слияния, новых систем, резкого роста числа ИИ-сервисов. Дальше по желанию подключается «Сопровождение» — 60 000 ₽ в месяц: актуализируем регламент при изменениях, проверяем новые ИИ-сервисы до подключения, консультируем вашу команду.

Наоборот. Чем раньше проведена проверка ИИ-решений и процессов, тем дешевле исправления: на старте риски закрываются правилами и настройками, а не переделкой работающих систем и переучиванием команд. «Ревизия» за 70 000 ₽ покажет, что стоит поправить до масштабирования, и станет основой для регламента, когда ИИ в компании станет больше.

Следующий шаг

Закажите аудит — узнаете правду о своих ИИ-процессах

Опишите в двух-трёх предложениях, какими ИИ-сервисами пользуется компания и что с ними делаете, — вернёмся с составом работ и стоимостью по вашему объёму. Без обязательств с вашей стороны.

Заказать аудит

Смотрите также: защита ИИ-разработок и регламенты LLM · чек-лист готовности к 420-ФЗ