Безопасность

Безопасность ИИ: данные не покидают
ваш периметр

Каждый компонент работает на ваших серверах. Ни один запрос не уходит наружу.
Архитектура
Многоуровневая
защита данных.

Шесть уровней защиты: от шифрования данных до интеллектуальной фильтрации вывода LLM. Все компоненты — внутри периметра.

AES-256 + TLS 1.3

Шифрование данных в покое и при передаче. Все соединения между компонентами защищены.

Prompt Injection Guard

Трёхуровневая защита: regex-паттерны, семантический анализ, LLM-as-judge для критичных сценариев.

Output Guard

Маскирование персональных данных в выводе. Верификация RAG-источников. Защита от галлюцинаций.

RBAC + LDAP/AD

Ролевая модель доступа: admin, analyst, viewer. Интеграция с Active Directory. 2FA.

Audit & SIEM

Полный аудит действий агентов в JSON. Совместимость с SIEM. Ротация логов, alerting.

Rate Limiting & DLP

Ограничение запросов. Предотвращение утечек. Мониторинг аномалий.

Регуляторика
Регуляторное соответствие.
Архитектурное соответствие требованиям 152-ФЗ, ФСТЭК и системы маркировки Честный Знак.

152-ФЗ (Персональные данные)

Полная локализация данных на серверах клиента в РФ. Поддержка уровней защищённости УЗ-1/УЗ-2. Согласие субъекта не требуется — данные не передаются третьим лицам.

ФСТЭК (Приказы 17/21/117)

Приказ 117 (с 01.03.2026) — новые требования к ИИ: проверка уязвимостей, логирование действий агентов, защита от prompt injection, аудит моделей. Поддержка сертифицированных ОС.

Честный Знак (маркировка)

Проверка кодов маркировки через API до попадания в оборот. С марта 2026 — автоматические штрафы через онлайн-кассы: 10-20 тыс. за единицу без маркировки.

Уровни защиты
Три уровня развёртывания.
От стандартного Docker/K8s до полностью изолированного air-gapped контура.
L1
Стандартный

Docker/K8s в контуре клиента. VPN для поддержки. PostgreSQL + Qdrant локально. Prometheus/Grafana.

Ритейл / Производство
L2
Изолированный

Отдельный VLAN без интернета. Syslog в SIEM. Интеграция с IdP (LDAP/AD). 2FA.

Банки / Холдинги
L3
Air-Gapped

Полная офлайн-изоляция. Обновления через защищённые носители. Сертифицированные ОС. HSM опционально.

Гос-структуры / КИИ
Сертифицированные ОС
Совместимость с защищёнными платформами.

Astra Linux SE

ФСТЭК до гостайны. Полная совместимость с нашей системой. Docker, K8s, Ollama.

РЕД ОС

ФСТЭК для КИИ. Поддержка контейнеризации и всех компонентов стека.

ALT Linux СПТ

ФСТЭК для ГИС. Альтернативная платформа для государственных информационных систем.

Готовы к пилоту?

Обсудим уровень защиты и развернём систему в вашем контуре.

Заказать тест