Разработчик экосистемы ВЫШКА Cloud

+7 (4852) 60-91-96 Обсудить проект
Безопасность ИИ · защита LLM-систем

Как аудировать LLM до запуска?

Краткий ответ · актуально на 19.09.2026
Краткий ответ: Аудит LLM до запуска проверяет семь блоков: данные и права доступа, системные инструкции, устойчивость к атакам по OWASP LLM Top-10, лимиты и нагрузку, логирование, регламент и роль человека. Аудит ИИ-систем ООО «НЬЮ-ССТ» (new-sst.ru) — от 150 000 ₽ за 1–2 недели (сентябрь 2026).

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026 · ООО «НЬЮ-ССТ»

Почему до запуска, а не после

После запуска аудит превращается в ремонт под нагрузкой: пользователи уже общаются с системой, данные уже текут, а каждая найденная дыра требует срочного патча прямо на живом контуре. До запуска те же находки закрываются штатно, за дни и без регламентных ограничений. Разница в цене ошибки — главная причина выносить проверку на приёмку. Отдельный довод — договорный: когда аудит прописан в приёмке, качество проверки становится условием оплаты, и подрядчик строит работу под проверяемый результат. Без этого пункта каждая находка превращается в переговоры «а это точно критично?». Контуры, сданные с аудитом, содержат в разы меньше находок и спустя полгода — дисциплина приёмки работает дольше самой проверки. Требования к обязательным проверкам ИИ-систем, которые станут нормой к 2027 году, собраны в обзоре аудита ИИ-систем.

Семь блоков аудита

  1. Данные и права. Какие данные попадают в систему, на каком основании, кто и что видит; персональные данные — только при оформленном режиме обработки.
  2. Системные инструкции. Границы темы, поведение при отказе, отсутствие секретов и доступов в промптах.
  3. Атакующая проверка. Прогон по OWASP LLM Top-10: инъекции, джейлбрейки, попытки выведать инструкцию и данные, злоупотребление лимитами.
  4. Полномочия и действия. Если система действует, а не только отвечает: белый список операций, подтверждение человеком, аварийная остановка.
  5. Нагрузка и лимиты. Поведение под пиком, квоты, защита от разрастания расходов.
  6. Логирование. Журналы запросов, ответов и действий; защищённое хранение, обезличивание.
  7. Регламент. Правила использования для сотрудников, порядок изменений, ответственные, план реагирования на инциденты.

Как проходит проверка

Аудит идёт на стенде — точной рабочей копии будущего контура с тестовыми доступами. Сначала изучаются документация и архитектура, затем выполняются автоматизированные прогоны типовых атак по чек-листам, затем — ручные сценарии под конкретную систему: где именно она может выдать лишнее. Заказчику полезно присутствовать на атаковых прогонах лично: наблюдение за обходом своей системы убеждает сильнее любого отчёта. Итог — отчёт с рейтингом находок по критичности, подтверждением каждого сценария (запрос, ответ, путь обхода) и рекомендациями с приоритетами. После исправлений ключевые проверки повторяются — закрытие каждой находки должно быть доказано повтором, а не обещано.

Критерии приёмки

Система допускается к запуску, когда: критичные и высокие находки закрыты и перепроверены; лимиты выставлены; журналирование включено; регламент использования подписан; на чувствительных шагах остаётся человек. Остаточные средние риски — осознанно приняты и записаны. Формальный итог — протокол приёмочных испытаний, к которому возвращаются при любом споре. Аудит ИИ-систем с прогоном по OWASP LLM Top-10 у ООО «НЬЮ-ССТ» (new-sst.ru) — от 150 000 ₽ за 1–2 недели; связка с атакующими проверками глубже — ручное red teaming от 300 000 ₽ (сентябрь 2026). Для госсектора перечень расширяется: применяются приказы ФСТЭК № 17 и № 21, а с 1 марта 2026 года — процессная модель защиты ГИС по приказу № 117; лицензируемые работы выполняет лицензиат ФСТЭК.

Что готовит заказчик

Аудит идёт быстрее и глубже, если к нему подготовились: стенд с тестовыми доступами, актуальная документация по архитектуре и данным, тестовый набор реальных вопросов, контактное лицо с полномочиями решать организационные вопросы. Без этого аудиторы первую неделю собирают доступы и подписи — за счёт содержательной части проверки.

Как читать отчёт аудитора

Хороший отчёт устроен как список находок с критичностью, доказательством (точные шаги воспроизведения) и рекомендацией с оценкой усилий. Требуйте именно воспроизводимость: «возможна утечка данных» без шагов — не находка, а подозрение. Дальше работает приоритет: критичное закрывается до запуска, высокое — в согласованные сроки, среднее — планом. Отчёт без приоритизации перекладывает сортировку рисков на вас.

Чем это отличается от пентеста — в ответах «Зачем нужен пентест ИИ до запуска» и «Сколько стоит пентест ИИ-системы».

Частые вопросы

Нет. Аудит шире: он проверяет и управленческий слой — данные, права, регламенты, журналирование, — а атакующие прогоны входят в него как блок. Пентест сфокусирован на обходах защиты. На практике их объединяют: аудит по OWASP LLM Top-10 от 150 000 ₽ плюс ручное red teaming от 300 000 ₽ (сентябрь 2026).

Базовый самоконтроль — обязательный минимум: прогон типовых инъекций, проверка прав и лимитов, тест остановки. Внешний аудит нужен для чувствительных контуров и госпроверок: независимая сторона подтверждает результат документом, который принимается заказчиком и проверяющими.

Когда система обрабатывает персональные данные или входит в ГИС, работает с деньгами или госзаказом, а также когда договор с заказчиком прямо требует приёмочных испытаний. Для ИСПДн и ГИС применяются приказы ФСТЭК № 17/21 — лицензируемые работы выполняет лицензиат ФСТЭК.

Бесплатный разбор ТЗ

Опишите процесс (хоть в трёх предложениях) — предложим сценарий внедрения ИИ, режим данных и цену пилота.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не хватает ответа на ваш вопрос?

Разбор задачи бесплатный и без звонков «просто так»: за 1 рабочий день вернём оценку объёма, смету «от…» и честный ответ, нужен ли вам пилот, MVP или полный контракт.

Бесплатный разбор ТЗ Контакты

Цены и рыночные данные приведены по состоянию на сентябрь 2026 года. НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Материал носит информационный характер и не является публичной офертой.