Безопасность

Безопасность ИИ:
данные не покидают
ваш периметр

Каждый компонент работает на ваших серверах. Ни один запрос не уходит наружу. Соответствие 152-ФЗ, ФСТЭК, Честный Знак.
Архитектура
Многоуровневая
защита данных

Шесть уровней защиты: от шифрования данных до интеллектуальной фильтрации вывода LLM. Все компоненты — внутри периметра.

AES-256 + TLS 1.3

Шифрование данных в покое и при передаче. Все соединения между компонентами защищены.

Prompt Injection Guard

Трёхуровневая защита: regex-паттерны, семантический анализ, LLM-as-judge для критичных сценариев.

Output Guard

Маскирование персональных данных в выводе. Верификация RAG-источников. Защита от галлюцинаций.

RBAC + LDAP/AD

Ролевая модель доступа: admin, analyst, viewer. Интеграция с Active Directory. 2FA.

Audit & SIEM

Полный аудит действий агентов в JSON. Совместимость с SIEM. Ротация логов, alerting.

Rate Limiting & DLP

Ограничение запросов. Предотвращение утечек. Мониторинг аномалий.

Регуляторика
Регуляторное соответствие
Архитектурное соответствие требованиям 152-ФЗ, ФСТЭК и системы маркировки Честный Знак.

152-ФЗ (Персональные данные)

Полная локализация данных на серверах клиента в РФ. Поддержка уровней защищённости УЗ-1/УЗ-2. Согласие субъекта не требуется — данные не передаются третьим лицам.

ФСТЭК (Приказы 17/21/117)

Приказ 117 (с 01.03.2026) — новые требования к ИИ: проверка уязвимостей, логирование действий агентов, защита от prompt injection, аудит моделей. Поддержка сертифицированных ОС.

Честный Знак (маркировка)

Проверка кодов маркировки через API до попадания в оборот. С марта 2026 — автоматические штрафы через онлайн-кассы: 10-20 тыс. за единицу без маркировки.

Уровни защиты
Три уровня развёртывания
От стандартного Docker/K8s до полностью изолированного air-gapped контура.
L1
Стандартный

Docker/K8s в контуре клиента. VPN для поддержки. PostgreSQL + Qdrant локально. Prometheus/Grafana.

Ритейл / Производство
L2
Изолированный

Отдельный VLAN без интернета. Syslog в SIEM. Интеграция с IdP (LDAP/AD). 2FA.

Банки / Холдинги
L3
Air-Gapped

Полная офлайн-изоляция. Обновления через защищённые носители. Сертифицированные ОС. HSM опционально.

Гос-структуры / КИИ
Сертифицированные ОС
Совместимость с защищёнными платформами

Astra Linux SE

ФСТЭК до гостайны. Полная совместимость с нашей системой. Docker, K8s, Ollama.

РЕД ОС

ФСТЭК для КИИ. Поддержка контейнеризации и всех компонентов стека.

ALT Linux СПТ

ФСТЭК для ГИС. Альтернативная платформа для государственных информационных систем.

[SYS] ЗАЯВКА

Заказать пилот

Запустим мультиагентную систему на вашей инфраструктуре за 1–2 месяца. Без передачи данных в облако.

[НЕКСУС-ТЕХ] Заявка на тестирование
поле /7