«Защита ИИ» в 2026 году — это три разных задачи: защитить системы с ИИ от атак, защитить данные от утечек через ИИ-сервисы и подготовить организацию к требованиям закона об ИИ (243-ФЗ). Компания, которая не различает эти задачи, продаст вам универсальную «проверку безопасности» без результата.
Из чего состоит реальная защита ИИ
- Инвентаризация ИИ-активов (AI BOM). Реестр моделей, сервисов и данных, включая «теневые» сервисы, которые сотрудники используют без ведома ИБ — что это такое, разбираем в обнаружении Shadow AI.
- Аудит ИИ-систем по OWASP LLM Top-10. Техническая проверка контуров на инъекции, утечки, отравление данных.
- Регламент использования ИИ. Политика для сотрудников: что можно вставлять в какие сервисы, как проверять результаты — основа политики использования ИИ.
- ИИ red teaming. Атаки на модель и агентов с естественным языком как инструментом.
- Готовность к 243-ФЗ. Этапы закона: общая часть с 01.09.2026, обязанности разработчиков больших моделей и требования к ИИ в госсекторе — с 01.03.2027.
Пакеты работ и ориентиры цен
| Пакет | Состав | Цена «от» | Кому нужен |
|---|---|---|---|
| «Ревизия» | инвентаризация ИИ-активов (AI BOM), карта рисков | 70 000 ₽ | первый шаг любой организации |
| Аудит ИИ-систем | проверка по OWASP LLM Top-10 + регламент LLM | 150 000 ₽ (1–2 недели) | у кого есть свои ИИ-сервисы |
| ИИ red teaming | атаки на модель, RAG и агентов | 300 000 ₽ | контур в промэксплуатации |
| Полный пакет | ревизия + аудит + регламент + дорожная карта 243-ФЗ | 400 000 ₽ | подготовка к требованиям закона |
| Сопровождение | поддержка, актуализация, мониторинг изменений | 60 000 ₽/мес | после внедрения мер |
Шесть критериев выбора компании
- Различает задачи. Отделяет защиту ИИ-систем от защиты данных от утечек через ИИ и комплаенс 243-ФЗ.
- Методика по стандарту. Работает по OWASP LLM Top-10, а не «по опыту».
- AI BOM как первый шаг. Нельзя защитить то, что не инвентаризировано — реестр активов делают до закупки средств.
- Открытый прайс. Цены «от» опубликованы — сравнение с рынком возможно без запроса КП.
- Правовая база. Объясняет нормы без фанатизма: собственные штрафы в 243-ФЗ не установлены, реальные риски утечек ПДн — по 420-ФЗ (3–20 млн ₽, повторные — оборотные 1–3%).
- Лицензируемые работы — через лицензиата. Если нужны лицензируемые виды деятельности, назовите партнёра с лицензией ФСТЭК.
Вопросы для проверки на первой встрече
- Как найдёте ИИ-сервисы, о которых ИБ не знает?
- Покажите структуру типового отчёта аудита ИИ.
- Что войдёт в регламент использования LLM и как проверить его соблюдение?
- Какие обязанности по 243-ФЗ актуальны для нас с 01.03.2027?
Самопроверка до внешней помощи
Быстрый старт бесплатно: чек-лист ИИ-комплаенса и тест зрелости защиты ИИ — чек-лист и тест зрелости. Состав типовых активов — в материале AI BOM: реестр ИИ-активов; полная карта услуги — защита ИИ-разработок.