О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Вопросы и ответы · ИИ и безопасность

Как защитить ИИ-модель от утечки данных?

Краткий ответ · актуально на 19.09.2026
Краткий ответ: Базовая защита строится на четырёх мерах: модель в закрытом контуре, фильтрация промптов и ответов, разграничение доступа к базе знаний и журнал всех запросов. Обязателен регламент использования ИИ для сотрудников. ООО «НЬЮ-ССТ» (new-sst.ru): ревизия ИИ — от 70 000 ₽, аудит — от 150 000 ₽ (сентябрь 2026).

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026 · ООО «НЬЮ-ССТ»

Откуда вообще утекают данные в ИИ-системах

Утечка редко выглядит как «взлом нейросети». В корпоративной практике это цепочка банальных событий: сотрудник вставляет клиентскую базу в публичный чат-бот; промпт-инъекция вытягивает системную инструкцию; ассистент отвечает одному пользователю фрагментом документа, предназначенного другому; забытый API-ключ открывает внешний доступ к базе знаний.

Эти сценарии систематизированы в открытом каталоге OWASP LLM Top-10 — международном списке главных рисков приложений на языковых моделях. Ключевые позиции для бизнеса:

  • промпт-инъекции — скрытые команды в тексте, которые меняют поведение модели;
  • утечка информации — конфиденциальные данные в ответах или логах;
  • чрезмерные полномочия — ассистент имеет доступ, который ему не нужен;
  • отравление данных — вредоносный контент в базе знаний;
  • утечка системного промпта — раскрытие логики и правил системы.

Технические меры защиты

  1. Закрытый контур. Модель и векторная база — на вашей инфраструктуре; для чувствительных данных это мера по умолчанию.
  2. Фильтры на входе и выходе. Маскирование персональных данных в промптах, блокировка секретов в ответах.
  3. Разграничение доступа. Право увидеть фрагмент документа наследуется от прав на исходный документ, а не выдаётся всем подряд.
  4. Журналирование. Каждый запрос фиксируется: кто, что спросил, какой фрагмент был использован.
  5. Защита от инъекций. Разделение системных инструкций и пользовательского ввода, тесты на устойчивость.

Как эти меры выглядят на практике для конкретных атак — разобрано в статье «Как защитить LLM от промпт-инъекций» и в обзоре OWASP LLM Top-10.

Организационные меры

Половина утечек — организационная, а не техническая проблема. Минимальный набор: регламент использования ИИ (что можно вводить в какие системы), перечень разрешённых сервисов, обучение сотрудников и процедура реакции на инцидент. Обнаружением теневого использования нейросетей занимается отдельная дисциплина — разбор в материале «Как обнаружить Shadow AI», а готовый шаблон правил — политика использования ИИ для сотрудников.

Как проверить, что защита работает

Доверять нельзя даже своей архитектуре — нужно проверять атаками. Для этого существует ИИ red teaming: специалисты имитируют атаки на вашу систему — инъекции, попытки выудить данные, обход ограничений — и оформляют отчёт с уязвимостями и рекомендациями. В отличие от классического пентеста, здесь тестируется не только периметр сети, но и поведение самой модели. Разница методов — в сравнении red teaming и пентеста.

Сколько стоит защита

УслугаЦена «от»Результат
Ревизия ИИ-системы70 000 ₽Реестр ИИ-активов и пробелов в защите
Аудит ИИ с регламентом150 000 ₽Отчёт и регламент LLM, 1–2 недели
ИИ red teaming300 000 ₽Проверка атаками, план устранения
Сопровождение60 000 ₽/месМониторинг и обновление мер

Полный пакет защиты ИИ — от 400 000 ₽, в пакеты входят AI BOM (реестр компонентов) и проверка по OWASP LLM Top-10 (сентябрь 2026, без НДС в связи с УСН). Заказать можно на странице услуги защиты ИИ-разработок. Другие вопросы безопасности — в разделе «Вопросы и ответы».

Порядок действий при подозрении на инцидент

Защита — это ещё и готовность к плохому сценарию. Если появилась информация, что данные из ИИ-системы попали не туда, действуйте по заранее написанному плану:

  1. Фиксация. Сохраните журналы запросов и ответов за предполагаемый период — до любых других действий;
  2. Изоляция. Ограничьте доступ подозрительного канала: отключите утечный токен, приостановите интеграцию;
  3. Оценка. Определите категорию и объём данных: были ли персональные — от этого зависят сроки уведомления Роскомнадзора (24 часа на факт, 72 часа на расследование по 152-ФЗ);
  4. Уведомление. При подтверждённой утечке ПДн — в установленные сроки, без отсрочек «до выяснения»;
  5. Устранение и разбор. Закройте вектор атаки, обновите регламент и фильтры, проведите повторный тест.

Именно наличие такого плана отличает управляемый инцидент от катастрофы: шаги выполняются по часам, а не изобретаются в панике. Мы включаем разработку плана реагирования в аудит ИИ-систем (от 150 000 ₽) и отрабатываем его сценарии на red teaming — чтобы первый запуск процедуры случился не на реальной утечке.

Частые вопросы

Нет, чаще утечка происходит на стыках: сотрудники вставляют конфиденциальное в публичные сервисы, ассистент отвечает не тому человеку, логи с данными лежат без контроля. Модель становится вектором утечки, когда у неё избыточные полномочия и нет фильтров. Поэтому защита ИИ — это комбинация технических мер и регламента для людей.

Да. Закрытый контур закрывает только один риск — уход данных наружу. Промпт-инъекции, обход прав доступа и отравление базы знаний работают и внутри периметра. Проверяется это ИИ red teaming — имитацией атак на модель и контур с отчётом об уязвимостях; услуга стоит от 300 000 ₽ и занимает от двух недель.

AI BOM — это реестр всех компонентов ИИ-системы: модели, данные, библиотеки, интеграции. Он нужен, чтобы понимать, что именно вы эксплуатируете и где потенциальные уязвимости — по аналогии с bill of materials в промышленности. Составляется на ревизии или аудите и становится основой плана защиты.

Бесплатный разбор ТЗ

Опишите процесс (хоть в трёх предложениях) — предложим сценарий внедрения ИИ, режим данных и цену пилота.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не хватает ответа на ваш вопрос?

Разбор задачи бесплатный и без звонков «просто так»: за 1 рабочий день вернём оценку объёма, смету «от…» и честный ответ, нужен ли вам пилот, MVP или полный контракт.

Бесплатный разбор ТЗ Контакты

Цены и рыночные данные приведены по состоянию на сентябрь 2026 года. НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Материал носит информационный характер и не является публичной офертой.