От BOM к AI BOM
Идея ведомости проста: нельзя защитить и проверить то, чего не видишь. В промышленности BOM отвечает на вопрос «из чего сделан продукт», в разработке — «какие компоненты в приложении», в ИИ — «какие модели, данные и сервисы работают в организации». Реестр ИИ-активов охватывает три слоя: модели (свои, вендорские, открытые), данные (обучающие, операционные, разметка) и связки (интеграции, API, инфраструктура инференса).
На сайте уже есть живая страница о реестре ИИ-активов — этот материал добавляет горизонт 2027 года: реестр как вход в новые обязанности и риски.
Зачем реестр именно к 2027 году
Три регуляторных потока сходятся в одну точку — список активов:
| Поток | Вопрос, на который отвечает AI BOM |
|---|---|
| 243-ФЗ (обязанности с 01.03.2027) | Есть ли у нас большие модели от 1 млрд параметров? Кто разработчик? |
| 152-ФЗ и 420-ФЗ (утечки) | Какие системы трогают персональные данные? Где границы контуров? |
| Требования к ГИС (приказ ФСТЭК № 117 с 01.03.2026) | Какие ИИ-компоненты в составе ГИС и под какими требованиями? |
Без реестра ответы на эти вопросы собираются вручную под каждый запрос — при проверке, инциденте или тендере. С реестром — это выписка за минуты.
Из чего состоит запись
Минимальная схема записи об ИИ-активе:
- Идентификатор и название: «Модель классификации обращений», «Внешний сервис генерации текста».
- Тип: собственная модель, вендорский сервис, открытая модель, встроенная функция ПО.
- Параметры модели и происхождение: версия, число параметров (влияет на периметр 243-ФЗ), базовая модель при дообучении.
- Данные: какие обрабатывает, есть ли персональные, основание обработки.
- Развёртывание: где работает — облачный сервис, собственный контур, ГИС.
- Владелец и пользователи: кто отвечает, кто эксплуатирует.
- Договоры: номер, поставщик, условия о данных и ИИ.
- Риски и контроли: перечисленные угрозы и принятые меры.
Такая схема обслуживает и комплаенс, и безопасность: одну и ту же запись читают юрист, специалист по защите данных и аналитик SOC.
Как построить за 4–6 недель
Неделя 1 — сбор первичного списка: интервью с ИТ, аналитиками, закупками; выгрузка из CMDB; анализ трафика к публичным ИИ-сервисам для выявления теневого использования.
Недели 2–3 — обогащение: договоры, модели данных, параметры моделей, опрос вендоров. Здесь же — классификация по периметрам: 243-ФЗ, 152-ФЗ, ГИС, КИИ.
Неделя 4 — риски и контроли: для каждого класса активов фиксируются угрозы (утечки через промпты, отравление данных, атаки на модели — классификация в обзоре угроз ИИ и OWASP LLM Top-10) и меры.
Недели 5–6 — внедрение процесса: регламент ведения реестра, роли, интеграция с процессом закупок (новый ИИ-сервис не покупается без записи), периодичность пересмотра.
Типовые ошибки
- Реестр ради реестра. Таблица, которую никто не обновляет, хуже отсутствия таблицы — она создаёт ложную уверенность. Главный вопрос процесса: кто и когда вносит изменения.
- Слишком грандиозный старт. Не пытайтесь описать всё до уровня гиперпараметров. Начните с 20–30 ключевых записей и наращивайте глубину.
- Игнор теневого ИИ. Половина рисков обычно в сервисах, о которых ИТ не знает. Сочетайте интервью с техническим анализом.
- Изоляция от закупок. Если закупки не синхронизированы с реестром, он устаревает каждый квартал.
Как реестр работает на лидогенерацию и продажи
Вендоры ИИ-решений с актуальным AI BOM быстрее проходят due diligence заказчиков: вопросы о происхождении моделей и обработке данных закрываются выпиской. Для госзаказчиков реестр — аргумент в отчётах о технологической независимости и подготовке к требованиям о статусах моделей.
Начните с малого: оставьте заявку, и НЬЮ-ССТ поможет развернуть реестр ИИ-активов — от шаблона до внедрённого процесса с регулярным аудитом.