Договор — основной инструмент
Красивые слайды и обещания не переживают первый инцидент; переживает договор. Требования по безопасности ИИ фиксируются в контракте до старта работ, и их семь. Как проверить исполнителя ещё до подписания — в ответе «Как проверить подрядчика перед договором».
Семь обязательных пунктов
- Конфиденциальность. NDA и режим коммерческой тайны на данные, промпты, базу знаний и результаты тестов — с прямым запретом использования ваших данных для обучения чужих моделей.
- Правовой режим данных. Если подрядчик получает доступ к персональным данным — поручение на обработку по 152-ФЗ с перечнем действий, целей и сроков; передача третьим лицам — только с письменного согласия.
- Тесты до сдачи. В приёмку включаются прогон по OWASP LLM Top-10 и проверка прав; критичные находки закрываются до подписания акта, а не «в рамках сопровождения».
- Права на результаты. Код, промпты, база знаний и наработки передаются заказчику — иначе вы арендуете собственный контур. Как правильно оформить сам договор — в разборе договора на разработку ИИ.
- Документация. Вместе с системой передаются записи для AI BOM: модель и версия, данные, доступы, регламент, журнал изменений.
- SLA на уязвимости. Сроки реакции и исправления по критичности: критичное — часы и дни, а не «по мере возможности». Порядок уведомления об инцидентах — с таймингом.
- Прозрачность стека. Какие модели и внешние сервисы используются, где физически обрабатываются данные, что произойдёт при недоступности провайдера.
Как оформить приёмку
Приёмка — не акт с галочкой, а процедура: критерии безопасности перечислены в техническом задании, проверки выполняются на стенде, результаты — в протоколе. Ключевые сценарии повторяются после исправлений. Пропишите и носители: после приёмки подрядчик обязан вернуть или уничтожить копии данных с подтверждением — иначе проект живёт на чужом ноутбуке годами. Отдельным приложением идёт план передачи проекта: доступы, репозитории, документация — то, чего не хватает, когда подрядчик исчезает; порядок действий на этот случай — в ответе «Что делать, если подрядчик пропал».
Красные флаги
Отказ от SLA со ссылкой на «сложность ИИ», работа только на своих аккаунтах и серверах без объяснения, отсутствие вопросов про ваши данные и правовые режимы, обещание «всё безопасно» без методики проверки. Зрелый исполнитель, наоборот, сам поднимает эти темы на переговорах. Пункт про прозрачность стека защищает от сюрприза «ваш ассистент на самом деле зовёт зарубежный сервис»: если модель третьей стороны скрыта, вы не управляете ни данными, ни доступностью, ни ценой. Ещё один практический приём — таблица данных в приложении к договору: какие системы и какие классы данных подрядчик получает, зачем и до какого срока; когда перечень исчерпан, доступы отзываются автоматически. Эта таблица затем становится разделом AI BOM и экономит недели при первой ревизии. Заодно она отсеивает исполнителей в стиле «дайте админа, разберёмся по ходу» — профессиональная команда сама спросит про права, а не потребует всё сразу.
Контроль в процессе, а не в конце
Требования работают, если у заказчика есть точки контроля: промежуточная приёмка по этапам, право просмотра журналов тестирования, регулярные короткие статусы. Полезная практика — оговорить в договоре право технического аудита: заказчик или его приглашённый специалист может проверить контур на соответствие требованиям в любой момент, а не после инцидента.
Специфика госзаказа
Для контрактов по 44-ФЗ и 223-ФЗ часть требований уже диктуется процедурой: описание объекта закупки, критерии приёмки, ответственность сторон. Требования по защите данных и тестам безопасности добавляются в техническое задание явными пунктами — проверяющие опираются на текст закупки. Российская ИТ-продукция и реестры могут давать преференции, а требования к ГИС и ИСПДН добавляют аттестационный слой через лицензиата ФСТЭК.
Самопроверка перед подписанием — по бесплатному чек-листу ИИ-комплаенса; аудит и регламенты LLM «под ключ» — от 70 000 ₽ у ООО «НЬЮ-ССТ» (new-sst.ru), сентябрь 2026.