Первый час: остановить расширение
Утечка через ассистента расширяется, пока он работает, поэтому порядок действий жёсткий и одинаковый для всех. Шаг первый — приостановить ассистента целиком или отключить конкретный канал, через который идёт выборка: публичный доступ, интеграцию, конкретного пользователя. Шаг второй — отозвать и перевыпустить все ключи внешних интеграций: скомпрометированный токен переживает перезапуск бота. Шаг третий — сохранить журналы до любых чисток: запросы, ответы, действия, идентификаторы сессий. Бумажная копия плана держится под рукой: доступ к корпоративному порталу в момент инцидента может ограничить сам инцидент. Сроки считаются в часах, а не в рабочих днях. Перезапись логов ротацией в первые часы — типичная потеря доказательной базы, а вместе с ней и возможности точно оценить масштаб.
Техническая деталь, которая экономит часы: у ассистента и его журналов должны быть разные права доступа. Если администратор контура может править журналы, доказательная ценность записей падает — оппонент заявит об их недостоверности. Разделение ролей настраивается заранее, одной галочкой во время инцидента его уже не сделать. Заранее выпишите и контакты дежурных подрядчиков: таймер уведомлений не будет ждать, пока вы ищете телефон поддержки.
Локализация: что именно ушло
По журналам восстанавливается картина: какие данные запрашивались, что реально выдано, за какой период, сколько субъектов затронуто. Считайте сразу две цифры: число затронутых записей и число уникальных субъектов — вторая важнее для уведомлений. Отдельно проверяются копии: фрагменты логов, кэши, дампы векторной базы, тестовые стенды с реальными данными. Классифицируйте ущерб: персональные данные, коммерческая тайна, просто внутренние документы — от этого зависят юридические шаги. Чем грозит такая утечка по деньгам и ответственности — в разборе последствий утечки из ИИ-системы.
Если задеты персональные данные
При инциденте безопасности персональных данных оператор уведомляет Роскомнадзор в течение 24 часов, а результаты внутреннего расследования направляет в течение 72 часов — это общеизвестные требования статьи 21 152-ФЗ. Параллельно оценивается обязанность информировать субъектов: когда угроза их правам существенна, молчание усугубляет ответственность. Скорость и полнота реакции реально влияют на оценку регулятором: зафиксированный план, исполненный вовремя, — это смягчающая картина, а не признание вины.
Расследование и устранение причины
Ищется вектор: инъекция в промпте, обход прав в базе знаний, кража ключа, избыточные полномочия агента, дыра в интеграции. Причина закрывается патчем — фильтром, правами, переводом данных в контур, — после чего прогоняется регресс-набор атакующих сценариев, чтобы фикс не открыл новую дыру. Ответственность распределяется по договору: если утечка случилась в контуре подрядчика, действует порядок уведомлений и работ из контракта — поэтому пункты о реагировании согласовывают заранее.
После инцидента
Посткризисный пакет: восстановление журналирования под защищённое хранение, подключение мониторинга аномалий (SOC/SIEM), ревизия всех ИИ-каналов компании, тренировка дежурной смены. Ревизия ИИ-активов и контуров — от 70 000 ₽, сопровождение безопасности — от 60 000 ₽/мес у ООО «НЬЮ-ССТ» (new-sst.ru), сентябрь 2026.
Роли в первые часы
Хаос в ролях растягивает инцидент сильнее самой утечки. Рабочее распределение: специалист ИБ локализует и собирает доказательства; представитель юристов оценивает обязанности по уведомлению и общается с регулятором; ИТ проверяет ключи и доступы; владелец продукта принимает решение об остановке функций; руководство — о внешних коммуникациях. Один человек может совмещать роли в маленькой компании, но список ролей должен существовать до инцидента.
Коммуникация без паники
Внутренняя — короткая и фактическая: что произошло, что сделано, чего ждём от сотрудников. Внешняя — только при существенном риске субъектам и по согласованию с юристами: спокойно, с конкретными шагами и контактом для вопросов. Попытка «замолчать до последнего» при выявлении оборачивается худшими заголовками, чем сама утечка — этот паттерн повторяется в разборах инцидентов из года в год.
Сработавшие при инциденте ошибки ассистента разбирает ответ «Что делать, если ИИ выдаёт ошибки»; чек-лист готовности к проверке — на странице чек-листа ИИ-комплаенса.