ВЫШКА
cloud
Сотрудники уже работают с нейросетями — и, вероятно, передают им ваши договоры и клиентские базы. Защита ИИ-активов за 2–3 недели: успеете до 01.03.2027.
Правила работы с LLM, технический контур и правовые документы — одним проектом, фиксированная цена каждого этапа. Аудит «Ревизия» — 70 000 ₽ за 2–3 дня; полный контур под ключ — 2–3 недели.
NDA до обмена данными · Два слота ВКС за 2 рабочих часа · Вводная ВКС бесплатна
ИИ уже работает в вашей компании. Но за его риски пока не отвечает никто.
Вероятно, уже сегодня сотрудники передают во внешние нейросети фрагменты договоров, клиентских баз и техзаданий — и получают реальную пользу. Эти данные, промпты и автоматизации — активы компании, и сейчас они не защищены: их можно потерять так же незаметно, как базу клиентов. Кейсы ниже — из публичной практики и наших аудитов, данные обезличены.
ПДн клиентов — в публичном чат-боте
Сотрудник поддержки вставлял обращения клиентов с персональными данными в публичный нейрочат. Три месяца обработки ПДн сторонним сервисом без поручения — нарушение 152-ФЗ, за которое ст. 13.11 КоАП РФ предусматривает ответственность независимо от последствий. За утечку ПДн штраф — до 15 млн ₽, при повторе — оборотный штраф.
Библиотека промптов ушла к конкуренту
Уволившийся аналитик забрал с собой библиотеку из 200+ отлаженных промптов — и воспроизвёл методику у конкурента. Без режима коммерческой тайны и ноу-хау защитить эту ценность нечем: юридически её как будто не существует.
Ассистент начал выдавать искажённые ответы
В корпоративную базу знаний попал внешний документ с вредоносной инструкцией — prompt injection. Ассистент тихо стал отдавать искажённые ответы, и решение дискредитировано — хотя никто в компании ничего не менял.
Агент разослал письма контрагентам
Агент сверки платежей работал под учётной записью с полными правами и по ошибочной инструкции разослал письма контрагентам. Ни лимитов, ни логов — восстанавливать последствия не на что, а отвечать перед контрагентами предстоит компании.
Чужой текст — в документе клиенту
В коммерческое предложение клиенту попали фрагменты чужого охраняемого текста, воспроизведённые моделью. Претензия правообладателя — если в компании нет простого правила: человек проверяет всё перед отправкой.
API-ключ жил своей жизнью
Ключ к ИИ-сервису хранился в общем чате. После увольнения сотрудника ключ продолжал работать: счёт за чужое использование платила компания, а установить, какие запросы и объёмы утекли, невозможно.
Какие из этих сценариев уже возможны у вас?
«Ревизия» за 2–3 дня покажет: карту ИИ-активов, карту утечек «куда уходят данные» и топ-10 приоритетных мер.
Или пройдите самодиагностику за 2 минуты — 9 вопросов.
Шесть ИИ-активов, которые можно потерять — и как именно их теряют
ИИ-активы — это не только файлы. Шесть типов активов, которые уже создаются в компании — и которые можно потерять или отдать конкурентам.
Пять рубежей защиты: если один пропустит — следующий остановит
Ошибка одного сотрудника или обход одного рубежа перекрывается следующим — единичный промах не превращается в утечку. Поверх техники — правила работы, которые вводятся вашим приказом.
Точка доступа
Вся работа сотрудников с нейросетями — через одну контролируемую точку входа (корпоративный шлюз): запросы автоматически проверяются на секреты и персональные данные (паспорт, карта, ИНН, ключи доступа), ведётся журнал обращений — кто, когда и в каком объёме, — действуют лимиты на человека и подразделение. Личные подписки легализуем «амнистией»: добровольный перевод на корпоративный доступ, без поиска виновных.
Транспорт
Автоматическое маскирование и обезличивание чувствительных полей до отправки наружу; правила «что маскировать, что обезличивать» — в памятке сотрудника. При наличии DLP ИИ-канал подключается наравне с почтой.
Исполнение
Самые чувствительные задачи — только в открытых моделях (Llama, Qwen, Mistral), установленных на вашем собственном сервере: запросы не уходят в чужое облако — данные остаются в вашей инфраструктуре. ИИ-агентам — минимальные права и заранее одобренный список действий; необратимые шаги — только после подтверждения человеком.
Хранение
Базы знаний, RAG-индексы и веса дообученных моделей — внутри контура: права доступа на уровне коллекций, проверка источников, контроль выгрузок, реестр версий моделей.
Мониторинг
Журналы шлюза и агентов, алерты на аномалии, регламент разбора инцидентов с ответственным и сроками, ежемесячная сводка для руководства.
Организационные правила
- Регламент применения LLM с матрицей «уровень данных × тип сервиса» (публичные / внутренние / конфиденциальные / строгий режим)
- Перечень одобренных сервисов и красные линии
- Обязательная проверка результатов человеком
- Ознакомление работников под подпись
От первого интервью до работающей защиты — 2–3 недели, акт после каждого этапа
Начните с аудита за 70 000 ₽ и решайте дальше по факту. Каждый этап закрывается подписанным актом с перечнем документов и настроек — без обязательств по полному контуру.
Диагностика
Инвентаризация ИИ-активов и фактических потоков данных: где данные, куда уходят, где риски. Интервью — до 20 минут на сотрудника.
Проектирование
Матрица «уровень данных × тип сервиса», схема доступа, состав правовых документов.
Внедрение
Регламент вводится приказом, технические меры разворачиваются по пяти слоям контура.
Пилот
Проверка на 1–2 подразделениях с замером показателей «до/после»: время, качество, стоимость.
Сопровождение
Контроль законодательства, пересмотр регламента, разбор инцидентов.
Со стороны исполнителя
- Руководитель проекта — единая точка ответственности
- Специалист по правовой упаковке
- Инженер контура защиты
Со стороны заказчика
- Ответственное контактное лицо — решения в согласованные сроки
- Владелец данных
- Администратор ИТ-инфраструктуры
Пакеты и цены: аудит ИИ от 70 000 ₽, полный контур под ключ
Начните с аудита «Ревизия» и наращивайте объём по факту — без обязательств по полному контуру. За каждый этап — подписываемый акт с перечнем артефактов.
Ревизия
Аудит ИИ-активов и рисков
- Интервью с ответственным лицом и 5–7 сотрудниками — до 20 минут на человека
- 19 контрольных точек самодиагностики по нашей методике
- Инвентаризация сервисов, промптов, баз знаний и доступов
- Карта утечек «какие данные куда уходят»
- Нарушения 152-ФЗ/98-ФЗ с оценкой рисков
- Топ-10 приоритетных мер
- Справка по расходам: подписки и API обычно сокращаются на 30–70 %
70 000 ₽ зачтём в стоимость «Контура» при заказе в течение 30 дней — при продолжении аудит фактически бесплатен
Контур
Правовая упаковка: готовый к подписанию комплект. Документы без техники: регламент, приказ, оговорки — техника подключается в «Полном контуре»
- Регламент применения LLM — 12 разделов
- Девять приложений (реестр сервисов, матрица данных, памятка сотруднику…)
- Приказ о вводе + лист ознакомления
- 8 договорных ИИ-оговорок (договор, допсоглашение, оферта)
- Архитектурная записка по схеме доступа с бюджетом (2 сценария с точками безубыточности)
- Экспресс-оценка риска проекта — решение за 15 минут по форме
- Правовая сверка всех документов юристом
Эти 70 000 ₽ вернутся зачётом: заплатите 70 000 ₽ вместо 140 000 ₽. Фактически аудит — бесплатно.
Полный контур
Защита под ключ: правила + техника + пилот
- Всё из «Контура» на сжатом графике
- Пять слоёв технического контура (шлюз, маскирование, права агентов, хранение, мониторинг)
- Пилот на 1–2 подразделениях с замером «до/после» по времени, ошибкам и стоимости (3–5 ваших типовых задач)
- Закажете в течение 30 дней после «Ревизии» — зачтём 70 000 ₽ за аудит
- Обучение по 3 программам на живых задачах
- Документация администратора + план масштабирования
Гарантия доработки Если целевые показатели пилота, согласованные до старта этапа, не достигнуты — доработаем бесплатно.
Сопровождение
Контур остаётся актуальным
- Еженедельный мониторинг законодательства (243-ФЗ, ФСТЭК, РКН)
- Ежеквартальный пересмотр Регламента и матрицы данных
- Разбор инцидентов — реакция в течение 1 рабочего дня
- Обучение новых сотрудников (до 2 ч/квартал)
- Ежегодный отчёт о состоянии контура
720 000 ₽ в год вместо 5 000 000 ₽ за штатного специалиста — экономия больше 85 %, без отпусков и поиска замены
Цены действительны 60 календарных дней · зачёт «Ревизии» — 30 дней с даты акта · для организации до 100 рабочих мест · госсектор и КИИ — усиленный вариант +30–50 % · оплата: аванс 50 %, остаток — по акту этапа
Посчитайте сами: 400 000 ₽ — или 1,4–5,2 млн ₽ у пяти подрядчиков и 5 млн ₽/год за сотрудника
Сборка аналогичного контура из отдельных вендоров оценивается рынком в 1,4–5,2 млн ₽ при пяти подрядчиках и разнесённой ответственности. Собственный специалист по ИИ-безопасности — от 5 млн ₽ в год.
Сборка из подрядчиков
Юрист + корпоративное обучение + RAG-интегратор + пентест + депонирование. Пять договоров, пять ответственных, сроки размазаны.
Штатный специалист
Оклад, поиск, замещение на отпусках; компетенции права и инженерии в одном человеке — редкость.
Полный контур
Один договор, одна ответственность, фикс-цена, 2–3 недели. Команда разработки ПО (ОКВЭД 62.01) — без субподрядных наценок. Шлюз — open-source, без лицензионных отчислений.
Сверх того
- «Ревизия» часто окупается экономией на подписках (30–70 %)
- Пилотный отчёт «до/после» покажет окупаемость цифрами
- Подтверждающие источники по рынку — по запросу
Калькулятор окупаемости аудита
Подвиньте ползунки под вашу компанию — расчёт по вилкам из КП (экономия на ИИ-подписках и API 30–70 %).
Оценка по вилкам КП Исх. № 51-КП от 04.09.2026; фактическая экономия фиксируется в справке по расходам по итогам «Ревизии». Не оферта.
Оценка 1,4–5,2 млн ₽ — ориентировочная стоимость сборки аналогичного контура из отдельных подрядчиков (юрист, корпоративное обучение, RAG-интегратор, пентест, депонирование) по публичным ценам рынка на 04.09.2026. Не является сравнением с конкретным брендом. Расчёт и источники — по запросу.
Закон уже действует. Штраф за утечку — до 15 млн ₽, при повторе — до 3 % годовой выручки
Первый профильный закон об ИИ действует с 01.09.2026. Прикладные обязанности — с 01.03.2027. Контур, поставленный заранее, проходит этот рубеж без переделок.
243-ФЗ от 26.07.2026 — закон об ИИ
- БФМ — большая модель от 1 млрд параметров (ст. 3)
- Дообучение такой модели внутри компании создаёт статус разработчика
- С 01.03.2027 — обязанности разработчиков (ст. 8) и предупреждения об ИИ-контенте (ст. 9)
- Собственных штрафов нет (ст. 11) — риск пока репутационный и договорный
- Статусы «суверенной»/«национальной» модели: разработчик РФ, инференс и хранение в ЦОД РФ (ст. 6)
152-ФЗ «О персональных данных»
- Передача ПДн во внешний ИИ-сервис = обработка третьим лицом — нужно поручение
- Трансграничная передача — с уведомлением Роскомнадзора (ст. 12)
- Утечка: уведомление за 24 часа + результаты расследования за 72 часа (ч. 3.1 ст. 21)
- Ст. 13.11 КоАП (ред. 420-ФЗ): до 15 млн ₽ за утечку, при повторе — оборотный 1–3 % выручки, потолок 500 млн ₽
98-ФЗ «О коммерческой тайне» + ГК РФ
- Внесение конфиденциальных сведений в неодобренный ИИ-сервис — признаки разглашения (ст. 3)
- Промпты, датасеты и конфигурации агентов охраноспособны как ноу-хау (ст. 1465–1467 ГК РФ)
- Права на служебные произведения сотрудников — ст. 1295 ГК РФ
- Практика 2026: охрана ИИ-результатов — через ноу-хау/КТ/договоры; увольнение за слив в нейросеть признано законным (по сообщениям правовых изданий, 2026)
187-ФЗ «О безопасности КИИ (критическая информационная инфраструктура)» и госсектор
- Категорирование — ПП РФ № 127; регистрация значимых объектов — в НКЦКИ при ФСБ
- Защита — приказы ФСТЭК № 235 и № 239
- Приказ ФСТЭК № 117 (с 01.03.2026): для гос-систем — специальные требования к использованию ИИ-сервисов, включая жёсткие ограничения на применение облачных решений
- Импортозамещение: Указы № 166 и № 250, реестр российского ПО — ПП № 1236
Трудовое право и договоры
- Правила применения ИИ — локальным нормативным актом с ознакомлением под подпись (ст. 21, 22, 189, 192 ТК РФ)
- Запрет личных ИИ-сервисов для рабочих данных правомерен (практика 2026)
- С заказчиками работают ИИ-оговорки: разрешение/запрет генеративного ИИ, права на результаты, верификация, лимиты ответственности
- Комплект формулировок входит в пакет «Контур»
Что это значит для бизнеса
Пока 243-ФЗ не имеет собственных штрафов — окно, чтобы поставить контур спокойно и без авралов. Зато ст. 13.11 КоАП (ред. 420-ФЗ) уже даёт штрафы до 15 млн ₽ за утечку — а при повторе штраф становится оборотным, 1–3 % годовой выручки (оборотный — процент от выручки, а не фикс). Заказчики уже спрашивают про ИИ-политику в договорах. Регламент, одобренные сервисы и техконтур закрывают все пять направлений одним проектом.
Практика, а не презентации
Мы не консультируем со стороны — сами ежедневно эксплуатируем тот класс инструментов, который ставим заказчику.
Живой производственный контур
Агентные конвейеры из десятков параллельных агентов ежедневно работают в нашем собственном контуре: аудиты, обработка сотен документов, сверка выписок. Тот же класс инструментов получит ваша компания.
Свой контур — на собственных разработках
Тот же контур защиты применяем к собственным разработкам: версионирование, сегрегация доступов, режим конфиденциальности на конфигурации, минимальные права агентов.
Разработка + правовая упаковка
Команда разработки ПО (ОКВЭД 62.01) с опытом правовой упаковки проектов: регламент, приказ, договорные оговорки и техническая реализация — из одних рук.
Цена без посредников
Работы выполняет та же команда, что защищает собственный контур, — без субподрядных наценок. Поэтому «Полный контур» стоит 400 000 ₽ против 1,4–5,2 млн ₽ при сборке из пяти подрядчиков.
Честные условия — фиксируем заранее
- Основания продления сроков известны до старта: задержка доступов/решений более 2 рабочих дней, перенос слотов обучения, внеплановая проверка незадокументированных ИИ-сервисов (оформляется доп. этапом по цене «Ревизии»)
- Остановка работ — если требуется обрабатывать чувствительные данные вне вашей инфраструктуры; до приведения условий к согласованной схеме
- Все отклонения видны в еженедельном статус-отчёте заранее
Аудит использования ИИ: 9 вопросов для самодиагностики
Отвечайте «да / нет» — счётчик посчитает сам. Три и более ответа «нет»? Начните с «Ревизии»: 2–3 дня — и у вас карта рисков и топ-10 мер задолго до 01.03.2027.
FAQ: регламент ИИ, 243-ФЗ, сроки и цены
Мы не используем ИИ в работе. Нам это актуально?
Что будет, если целевые показатели пилота не достигнуты?
Вы передаёте наши данные третьим лицам?
Правовые позиции проверяет юрист?
Почему у вас дешевле вендоров в 3,5–13 раз?
У нас госзаказчики / мы субъект КИИ. Подойдёт?
Как быстро мы увидим результат?
Сколько действуют цены и зачёт?
Можно ли только регламент, без техники?
Сколько времени это потребует от наших сотрудников?
У нас уже есть ИБ-служба и DLP. Зачем вы?
Почему не сделать самим — наш юрист плюс системный администратор?
Как оформляются работы и оплата?
Остались вопросы?
Предложим два слота ВКС на этой неделе. NDA — до обмена любыми сведениями.
Опишите задачу — остальное сделаем мы
Напишите на sales@vyshka.cloud слово «встреча» — предложим два слота на этой неделе. Либо оставьте контакты — вернёмся с двумя слотами ВКС и NDA в течение 2 рабочих часов.
Первые 48 часов после заявки
Ответ с двумя слотами ВКС и соглашением о конфиденциальности (NDA) — подписывается до обмена любыми сведениями.
Вводная встреча: отраслевая специфика, численность, перечень подразделений.
Анкета самодиагностики и запрос данных этапа 1: договоры, доступы, участники интервью.
Дата старта «Ревизии»: День 1 назначается так, чтобы отчёт был у вас в течение недели от первого письма.
До 01.03.2027 — даты вступления в силу прикладных положений 243-ФЗ — компании с готовым контуром проходят рубеж без переделок. Старт на этой неделе — отчёт через неделю.