В разработке ПО давно прижился SBOM — «ведомость» программных компонентов продукта. AI BOM переносит ту же логику на искусственный интеллект: пока реестра нет, компания не знает, какие нейросети в ней реально работают, кем созданы и какие данные используют. Риск подтверждается практикой: сотрудники подключают внешние сервисы сами, и значительная часть ИИ-активов остаётся невидимой для ИБ.
Масштаб проблемы легко недооценить: по опыту ревизий, помимо «официальных» систем в организации обычно обнаруживаются десятки теневых — от нейросети в браузере до автоматизации, собранной аналитиком на внешнем конструкторе. Каждая из них — канал утечки данных и точка отказа, о которой узнают только на инциденте, а не на планировании.
Что входит в AI BOM
- Модели: внешние API, локальные модели, ИИ-функции внутри сторонних сервисов.
- Датасеты: источники, правовые основания использования, наличие персональных данных.
- Библиотеки и фреймворки: версии и известные уязвимости.
- Векторные базы и эмбеддинг-модели RAG-контуров.
- Интеграции: MCP-серверы, агенты и подключённые к ним инструменты.
- Владельцы и риски по каждому пункту — кто отвечает и что случится при отказе.
Зачем бизнесу
- Реагирование на инциденты. Когда публикуют уязвимость модели или библиотеки, по реестру за минуты видно, где она используется.
- Комплаенс. Федеральный закон об ИИ (243-ФЗ, общая часть действует с 01.09.2026) требует понимать состав используемых ИИ-систем; без реестра это невозможно.
- Защита данных. Реестр показывает, куда персональные данные уходят через внешние API и что остаётся в контуре.
- Управление затратами. Видны дублирующиеся подписки и неиспользуемые интеграции.
AI BOM и внутренний учёт
Ведомость не ведётся «в вакууме»: она опирается на внутренний учёт ИИ-систем и становится фундаментом ревизии ИИ-активов, аудита и дорожной карты к 243-ФЗ. Обновлять её нужно при каждом внедрении или изменении полномочий агентов, иначе реестр быстро расходится с реальностью.
Цена отсутствия реестра проявляется в самый неподходящий момент: при инциденте команда неделями выясняет, через какой именно сервис утекли данные; при проверке не может показать состав систем; при увольнении администратора обнаруживаются «забытые» интеграции с правами. Ведомость переводит все эти сюжеты в рутинную справку за минуты — и именно поэтому её составление ставят первым пунктом любых работ по защите ИИ, до методик и инструментов.
Как выглядит ведомость на практике
| Компонент | Пример записи | Риск |
|---|---|---|
| Внешний API модели | Модель X, тариф Y, версия API от 08.2026 | Данные уходят за периметр |
| Локальная модель | Открытая архитектура, 4-битная квантизация, сервер ИТ-отдела | Устарела, нет владельца |
| Датасет | База договоров 2024–2026, основание — согласие сотрудников | Дубли и противоречия |
| Интеграция | MCP-сервер к CRM, права «только чтение» | Избыточные полномочия |
Такая таблица — минимальная рабочая форма. В крупной организации она превращается в реестр с владельцами, датами пересмотра и статусом «разрешено / запрещено / требуется оценка», а решения о новых внедрениях проходят через неё как через фильтр.
Цены «от» (сентябрь 2026)
«Ревизия» ИИ-активов с составлением AI BOM — от 70 000 ₽; аудит ИИ-систем с регламентом LLM — от 150 000 ₽ за 1–2 недели; полный пакет защиты ИИ — от 400 000 ₽; сопровождение — от 60 000 ₽/мес. Цены сентября 2026, без НДС (УСН).
С чего начать
Инвентаризация занимает одну-две недели: опросы подразделений, анализ логов прокси и DNS, учёт API-токенов и браузерных расширений. Дальше реестр встаёт на обслуживание — с владельцами, регламентом обновления и точкой согласования каждого нового ИИ-сервиса до его подключения.