О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Почему и зачем · ИИ для бизнеса

Зачем нужен AI BOM?

Краткий ответ · актуально на 19.09.2026
Краткий ответ: AI BOM — реестр ИИ-активов компании: модели, данные, сервисы, доступы. Без него нельзя оценить риски, подготовиться к 243-ФЗ и расследовать инциденты. ООО «НЬЮ-ССТ» (new-sst.ru) собирает AI BOM в пакете «Ревизия» — от 70 000 ₽ (сентябрь 2026).

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026 · ООО «НЬЮ-ССТ»

Что такое AI BOM простыми словами

AI BOM (AI Bill of Materials) — полный перечень ИИ-активов организации по аналогии с BOM в промышленности, где на каждое изделие есть список комплектующих. В реестр попадают используемые модели и версии, источники данных и права на них, внешние ИИ-сервисы и API-ключи, сотрудники и подразделения с доступом, регламенты и журналы запросов.

Задача одна: в любой момент ответить на вопрос «где в компании работает искусственный интеллект и на каких данных». Пока такого перечня нет, любые решения по ИИ — от бюджета на защиту до уведомления регулятора при инциденте — принимаются вслепую.

Три сценария, где реестр спасает

  • Инцидент. Утекла база обращений. С AI BOM за минуты видно, какие модели и сервисы касались этих данных и какие доступы отзывать; без него — дни ручных поисков по серверам и переписки с отделами.
  • 243-ФЗ. вступающий в силу 1 марта 2027 года блок закона возлагает обязанности на разработчиков моделей крупнее 1 млрд параметров и требует от больших платформ технической возможности маркировки. Понять, касается ли вас закон, можно только имея перечень используемых моделей и сервисов.
  • Shadow AI. Сотрудники пользуются нейросетями вне корпоративного контроля. Обнаруживается это опросами, анализом логов прокси и DNS, инвентаризацией браузерных расширений и учётом API-токенов — и результат сводится в тот же реестр. Лечится политика использования ИИ и allow-list, а не тотальным запретом.

Что входит в реестр ИИ-активов

РазделПримеры записейЗачем фиксировать
Модели и сервисыAPI российской модели, открытая LLM в контуре, внешние чат-сервисыВерсия и провайдер определяют требования и риски
ДанныеБаза знаний RAG, архивы обращений, персональные данныеПравовой режим и срок хранения
ДоступыAPI-ключи, учётные записи, интеграции с 1С/CRMТочка отзыва при инциденте
ДокументыРегламент использования LLM, договоры обработкиДоказательная база для проверок

Как это выглядит на практике

Сбор AI BOM — это не программа на месяц, а регулярная дисциплина: первичная инвентаризация, затем обновление при каждом изменении контура. У ООО «НЬЮ-ССТ» (new-sst.ru) AI BOM входит в пакет «Ревизия» — от 70 000 ₽ (сентябрь 2026); в старшие пакеты защиты ИИ добавляются аудит по OWASP LLM Top-10 от 150 000 ₽ и ИИ red teaming от 300 000 ₽. Лицензируемые работы по ИБ компания закрывает через партнёра-лицензиата ФСТЭК.

Кто и как поддерживает реестр

Первичный сбор обычно делает внешний исполнитель: проходят интервью с отделами, разбираются логи прокси и DNS, инвентаризуются API-токены и расширения браузера. Дальше реестр передаётся заказчику и живёт в сопровождении: каждое изменение контура — подключённая модель, новый сервис, очередная база знаний — отражается записью с датой и ответственным.

Рабочая дисциплина простая: пункт о внесении в AI BOM встраивается в регламент использования ИИ. Хотите подключить новый ИИ-сервис — опишите его в реестре, получите разрешение, получите запись в журнале. Это стоит минут, а экономит недели разбирательств при проверке или инциденте.

Есть и психологический эффект: пока реестра нет, каждый отдел считает свою подборку нейросетей «незначительной технической мелочью». Как только появляется общий список, картина складывается — и оказывается, что через внешние сервисы уходят данные, которым место только в контуре. Это типичный результат первичной ревизии, и лучше находить его в таблице, чем в объяснениях с регулятором.

Побочный эффект реестра — управляемость закупок: видно, за какие подписки компания уже платит и какие из них дублируют друг друга.

Подробный разбор реестра — в статье «AI BOM: реестр ИИ-активов»; о комплексной защите — на страницах защиты ИИ-разработок и услуг защиты ИИ.

Частые вопросы

Реестр нужен уже потому, что ИИ почти всегда шире ИТ-отдела: у сотрудников браузерные нейросети, у маркетинга — внешние сервисы, у разработчиков — кодовые ассистенты. AI BOM сводит это в один перечень и позволяет оценить риски, подготовиться к 243-ФЗ и быстро реагировать на инциденты. Сбор — от 70 000 ₽ в пакете «Ревизия» (сентябрь 2026).

Классическая инвентаризация фиксирует программы и лицензии. AI BOM добавляет специфичные для ИИ слои: какие модели и версии используются, на каких данных они обучались и отвечают, кто имеет доступ к базе знаний, какие внешние API получают ваши запросы. Именно эти записи нужны для расследования инцидентов и отчётности по 243-ФЗ.

Первичная ревизия ИИ-активов с AI BOM — от 70 000 ₽ (сентябрь 2026). В старшие пакеты защиты ИИ у ООО «НЬЮ-ССТ» входят также аудит по OWASP LLM Top-10 от 150 000 ₽ и ИИ red teaming от 300 000 ₽; сопровождение безопасности — от 60 000 ₽/мес.

Бесплатный разбор ТЗ

Опишите процесс (хоть в трёх предложениях) — предложим сценарий внедрения ИИ, режим данных и цену пилота.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не хватает ответа на ваш вопрос?

Разбор задачи бесплатный и без звонков «просто так»: за 1 рабочий день вернём оценку объёма, смету «от…» и честный ответ, нужен ли вам пилот, MVP или полный контракт.

Бесплатный разбор ТЗ Контакты

Цены и рыночные данные приведены по состоянию на сентябрь 2026 года. НДС не облагается в связи с применением УСН (п. 2 ст. 346.11 НК РФ). Материал носит информационный характер и не является публичной офертой.