Интерактивный тест

Тест зрелости защиты ИИ: чек-лист из 20 вопросов

Ответьте «да» или «нет» на 20 вопросов о вашем ИИ-контуре — от инвентаризации сервисов до готовности к 420-ФЗ и 243-ФЗ. Счёт посчитается автоматически: вы узнаете, в красной, жёлтой или зелёной зоне находится защита ИИ-разработок в вашей компании, и получите конкретный следующий шаг.

Автор: Редакция new-sst.ru · Опубликовано: 06.09.2026 · Обновлено: 06.09.2026

Подготовлен практиками НЬЮ-ССТ 3 минуты · 20 вопросов да/нет Автоматический счёт и зоны

Как считать: каждый ответ «да» — один балл. Чем честнее ответы, тем полезнее результат: тест вы видите только вы, отправлять ответы никуда не нужно.

Чек-лист

20 вопросов о защите вашего ИИ-контура

Четыре блока по пять вопросов. «Да» означает, что контроль есть и работает не только на бумаге; «нет» и «не знаю» здесь равнозначны.

Отвечено: 0 из 20

Блок 01

Инвентаризация и теневой ИИ

1. У нас есть актуальный список всех ИИ-сервисов, моделей и LLM, которыми пользуется компания, — включая встроенные в продукт и оплаченные отделами напрямую.

2. Новый ИИ-инструмент проходит согласование до того, как сотрудники начинают работать с ним, — а не после.

3. Мы знаем, какие рабочие данные сотрудники вводили во внешние LLM-чаты за последние месяцы, — не «предполагаем, что ничего критичного», а знаем.

4. Доступ к внутренним ИИ-ассистентам и ИИ-функциям продукта выдаётся по ролям, а не автоматически всем сотрудникам.

5. В договорах с вендорами ИИ-сервисов зафиксировано, где хранятся наши данные и могут ли они использоваться для обучения чужих моделей.

Блок 02

Данные и доступы

6. Данные, которые проходят через ИИ-функции, классифицированы: персональные, клиентские, финансовые, коммерческая тайна.

7. Персональные данные клиентов не попадают в промпты внешних моделей технически — маскированием или фильтрацией, а не только договорённостью «так не делать».

8. Секреты, ключи и чувствительные данные исключены из обучающих выборок, RAG-баз и системных промптов.

9. Запросы к LLM и ИИ-функциям логируются, и назначенный человек регулярно эти логи просматривает.

10. При увольнении или смене роли сотрудника его доступ к ИИ-сервисам отзывается по чек-листу, а не «когда-нибудь потом».

Блок 03

Устойчивость моделей и промптов

11. Системные промпты продуктовых функций спроектированы с расчётом на попытки инъекций, а не скопированы из примеров документации.

12. ИИ-функции, принимающие текст пользователей или внешние документы, проверяли на прямые и косвенные prompt-инъекции — хотя бы один раз перед релизом.

13. Модели, датасеты и зависимости из открытых репозиториев проверяются перед подключением: происхождение, целостность, известные уязвимости.

14. ИИ-агенты с доступом к файлам, почте или API работают с минимальными правами, а критичные действия требуют подтверждения человека.

15. Ответы модели в чувствительных сценариях проходят контроль — фильтры, ограничения инструментов или проверку человеком — до показа пользователю.

Блок 04

Процессы и комплаенс

16. В компании есть назначенный владелец рисков ИИ — конкретный человек, отвечающий за безопасность ИИ-функций.

17. Регламент использования ИИ существует в письменном виде, и сотрудники реально знают его правила — а не «где-то лежит в базе знаний».

18. Мы способны за один рабочий день показать по каждой ИИ-функции, какие данные она обрабатывает и на каком правовом основании.

19. Применимость 420-ФЗ (штрафы за утечки ПДн) и 243-ФЗ (закон об ИИ) к нашим продуктам оценена — письменно, а не «на словах не касается».

20. Есть план реагирования на ИИ-инцидент: кого вызываем, что отключаем, кого и в какие сроки уведомляем — включая требования НКЦКИ при ФСБ России, если они применимы.

Расшифровка

Что означают зоны и что делать дальше

Границы зон подобраны так, чтобы отделять отсутствие базовых контролей от рабочего каркаса и подтверждённой зрелости.

ЗонаБаллы («да»)Что это значит и первый шаг
Красная 0–11 Менее 60% контролей работают. Контур не управляется, данные уходят неконтролируемо, комплаенс не подтверждён. Первый шаг — аудит ИИ-использования: карта сервисов и данных, разрывы, план. Ориентир по прайсу: от 150 000 ₽.
Жёлтая 12–16 База выстроена, но 4–8 контролей отсутствуют или формальны — этого достаточно для успешной атаки или претензии заказчика. Первый шаг — точечный аудит и закрытие разрывов: регламент, фильтры, документы. Ориентир: аудит от 150 000 ₽, контур защиты от 250 000 ₽.
Зелёная 17–20 Зрелый контур: контроли работают, ответственность назначена, документы в порядке. Первый шаг — проверить стойкость атакой и держать регламент живым. Ориентир: AI Red Teaming от 300 000 ₽, сопровождение от 60 000 ₽/мес.

На что опираются вопросы теста

Чек-лист собран из того, что проверяем на реальных проектах: международные фреймворки, российские нормы и практика Red Teaming.

🧩

Международные рамки

Блоки про промпты, данные и цепочку поставок опираются на OWASP LLM Top-10 (инъекции, утечки, избыточные полномочия), тактику атакующих MITRE ATLAS и управленческую логику NIST AI RMF: инвентаризация, роли, мониторинг, реагирование.

🇷🇺

Российский регуляторный слой

Вопросы 16–20 отражают то, что спрашивают заказчики и регулятор: 420-ФЗ — штрафы за утечки персональных данных (поправки в КоАП, ст. 13.11 — до 15 млн ₽ за разовый инцидент, при повторах оборотные от 20 млн ₽ (до 1–3% выручки)), 243-ФЗ — закон об ИИ о национальных базовых моделях, 152-ФЗ — правовые основания обработки ПДн, плюс процедуры НКЦКИ при ФСБ России.

⚒️

Стандарт разработки

Формулировки про модели, веса и зависимости учитывают ГОСТ Р 56939-2024 — профиль защиты для процессов жизненного цикла систем ИИ: от выбора компонентов до выпуска релиза.

🎯

Практика проектов

Половина вопросов родилась не из стандартов, а из инцидентов и находок на аудитах: невидимые подписки, секреты в системных промптах, агенты с избыточными правами, «мёртвые» регламенты, о которых знают только их авторы.

Чем этот тест отличается от чек-листа комплаенса

Этот тест — про защиту

20 вопросов покрывают весь ИИ-контур: инвентаризацию, данные, устойчивость моделей и процессы. Зоны показывают уровень зрелости защиты ИИ-разработок целиком — и считаются автоматически.

Чек-лист комплаенса — про документы

12 вопросов о готовности к 420-ФЗ, 243-ФЗ и запросам заказчиков: регламент, классификация, документация. Пройдите оба — они отвечают на разные вопросы и хорошо дополняют друг друга.

Вопросы о тесте зрелости

Никуда. Подсчёт выполняется в браузере, ответы не отправляются на сервер и не сохраняются в наших системах. После обновления страницы результаты сбрасываются — это осознанно: тест нужен вам, а не нашей базе лидов.

Красная (0–11 «да») — базовые контроли отсутствуют, риск инцидента максимален. Жёлтая (12–16) — каркас есть, но разрывы реальны и найдутся при проверке или атаке. Зелёная (17–20) — зрелый контур, который стоит подтвердить практикой: тестированием на инъекции и актуальным регламентом. Для каждой зоны в результатах указан конкретный следующий шаг.

Нет, это типичная картина для компаний, где ИИ рос быстрее ИБ. Хорошая новость в том, что базовые контроли закрываются за недели, а не месяцы: инвентаризация, классификация данных, регламент и обучение. Начните с аудита ИИ-использования — вы получите карту разрывов и план вместо ощущения хаоса.

Тест — самооценка по 20 признакам, она занимает три минуты и показывает направление. Аудит — проверка фактического состояния: карты сервисов и потоков данных, конфигураций, промптов, документов, применимости 420-ФЗ и 243-ФЗ, с отчётом и планом закрытия. Тест отвечает «куда смотреть», аудит — «что именно не так и как чинить».

CTO, CISO, руководителю разработки и владельцу продукта — по отдельности. Если их результаты сильно расходятся, это само по себе находка: значит, картинка контура в компании не общая. Среднее из четырёх ответов обычно ближе всего к реальности, подтверждённой аудитом.

Ориентиры — открытые, по прайсу: аудит ИИ-использования от 150 000 ₽, контур защиты от 250 000 ₽, AI Red Teaming от 300 000 ₽, сопровождение от 60 000 ₽/мес, обучение сотрудников от 40 000 ₽. Финальная стоимость зависит от числа систем и данных и фиксируется в КП до договора.

Следующий шаг

Знаете свою зону — переведите её в план

Аудит ИИ-использования от 150 000 ₽ превратит результат теста в проверенную карту разрывов и план закрытия с приоритетами. КП с составом и сроком — за 24 часа, NDA — до передачи данных.

Заказать аудит от 150 000 ₽ Пройти чек-лист комплаенса

Тест носит информационный характер и не является юридической консультацией или аудиторским заключением. Нормы 420-ФЗ, 243-ФЗ и 152-ФЗ не пересказываются дословно; применимость конкретных требований определяем на аудите.

← Прайс: защита ИИ — услуги и цены Угрозы ИИ-разработкам в 2026 году →