Разработчик экосистемы ВЫШКА Cloud

+7 (4852) 60-91-96 Обсудить проект
Безопасность ИИ · защита LLM-систем

Что требовать от подрядчика по защите ИИ?

Краткий ответ · актуально на 19.09.2026
Краткий ответ: В договор с ИИ-подрядчиком включают: NDA и режим тайны, поручение на обработку данных по 152-ФЗ, тесты безопасности до сдачи, передачу прав на код и промпты, документацию и SLA на исправление уязвимостей. Проверка подрядчика и пакеты аудита — ООО «НЬЮ-ССТ» (new-sst.ru) (сентябрь 2026).

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026 · ООО «НЬЮ-ССТ»

Договор — основной инструмент

Красивые слайды и обещания не переживают первый инцидент; переживает договор. Требования по безопасности ИИ фиксируются в контракте до старта работ, и их семь. Как проверить исполнителя ещё до подписания — в ответе «Как проверить подрядчика перед договором».

Семь обязательных пунктов

  1. Конфиденциальность. NDA и режим коммерческой тайны на данные, промпты, базу знаний и результаты тестов — с прямым запретом использования ваших данных для обучения чужих моделей.
  2. Правовой режим данных. Если подрядчик получает доступ к персональным данным — поручение на обработку по 152-ФЗ с перечнем действий, целей и сроков; передача третьим лицам — только с письменного согласия.
  3. Тесты до сдачи. В приёмку включаются прогон по OWASP LLM Top-10 и проверка прав; критичные находки закрываются до подписания акта, а не «в рамках сопровождения».
  4. Права на результаты. Код, промпты, база знаний и наработки передаются заказчику — иначе вы арендуете собственный контур. Как правильно оформить сам договор — в разборе договора на разработку ИИ.
  5. Документация. Вместе с системой передаются записи для AI BOM: модель и версия, данные, доступы, регламент, журнал изменений.
  6. SLA на уязвимости. Сроки реакции и исправления по критичности: критичное — часы и дни, а не «по мере возможности». Порядок уведомления об инцидентах — с таймингом.
  7. Прозрачность стека. Какие модели и внешние сервисы используются, где физически обрабатываются данные, что произойдёт при недоступности провайдера.

Как оформить приёмку

Приёмка — не акт с галочкой, а процедура: критерии безопасности перечислены в техническом задании, проверки выполняются на стенде, результаты — в протоколе. Ключевые сценарии повторяются после исправлений. Пропишите и носители: после приёмки подрядчик обязан вернуть или уничтожить копии данных с подтверждением — иначе проект живёт на чужом ноутбуке годами. Отдельным приложением идёт план передачи проекта: доступы, репозитории, документация — то, чего не хватает, когда подрядчик исчезает; порядок действий на этот случай — в ответе «Что делать, если подрядчик пропал».

Красные флаги

Отказ от SLA со ссылкой на «сложность ИИ», работа только на своих аккаунтах и серверах без объяснения, отсутствие вопросов про ваши данные и правовые режимы, обещание «всё безопасно» без методики проверки. Зрелый исполнитель, наоборот, сам поднимает эти темы на переговорах. Пункт про прозрачность стека защищает от сюрприза «ваш ассистент на самом деле зовёт зарубежный сервис»: если модель третьей стороны скрыта, вы не управляете ни данными, ни доступностью, ни ценой. Ещё один практический приём — таблица данных в приложении к договору: какие системы и какие классы данных подрядчик получает, зачем и до какого срока; когда перечень исчерпан, доступы отзываются автоматически. Эта таблица затем становится разделом AI BOM и экономит недели при первой ревизии. Заодно она отсеивает исполнителей в стиле «дайте админа, разберёмся по ходу» — профессиональная команда сама спросит про права, а не потребует всё сразу.

Контроль в процессе, а не в конце

Требования работают, если у заказчика есть точки контроля: промежуточная приёмка по этапам, право просмотра журналов тестирования, регулярные короткие статусы. Полезная практика — оговорить в договоре право технического аудита: заказчик или его приглашённый специалист может проверить контур на соответствие требованиям в любой момент, а не после инцидента.

Специфика госзаказа

Для контрактов по 44-ФЗ и 223-ФЗ часть требований уже диктуется процедурой: описание объекта закупки, критерии приёмки, ответственность сторон. Требования по защите данных и тестам безопасности добавляются в техническое задание явными пунктами — проверяющие опираются на текст закупки. Российская ИТ-продукция и реестры могут давать преференции, а требования к ГИС и ИСПДН добавляют аттестационный слой через лицензиата ФСТЭК.

Самопроверка перед подписанием — по бесплатному чек-листу ИИ-комплаенса; аудит и регламенты LLM «под ключ» — от 70 000 ₽ у ООО «НЬЮ-ССТ» (new-sst.ru), сентябрь 2026.

Частые вопросы

Они работают в паре: договор даёт рычаг (что требовать и кто платит за инцидент), техконтроль — картину (выполняется ли требование). Договор без проверок соблюдается до первого удобного обхода, проверки без договора не имеют последствий для нарушителя.

С 1 марта 2027 года у разработчиков больших моделей и платформ появляются обязанности по закону об ИИ: в договор стоит включить обязанность подрядчика соблюдать требования применимого законодательства об ИИ и передавать сведения о моделях для реестра ИИ-активов заказчика. Формулировки уточняются по мере подзаконных актов.

Это красный флаг: «сложность ИИ» не мешает фиксировать сроки реакции, а мешает только ответственность. Компромисс — градация по критичности и реалистичные окна для некритичных дефектов. Полный отказ от обязательств по исправлению — основание искать другого исполнителя.

Бесплатный разбор ТЗ

Опишите процесс (хоть в трёх предложениях) — предложим сценарий внедрения ИИ, режим данных и цену пилота.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не хватает ответа на ваш вопрос?

Разбор задачи бесплатный и без звонков «просто так»: за 1 рабочий день вернём оценку объёма, смету «от…» и честный ответ, нужен ли вам пилот, MVP или полный контракт.

Бесплатный разбор ТЗ Контакты

Цены и рыночные данные приведены по состоянию на сентябрь 2026 года. НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Материал носит информационный характер и не является публичной офертой.