Запустили AI-SPM: инструмент для комплексной защиты ИИ-систем компаний

Это комплексный ИБ-инструмент для контроля ИИ-инфраструктуры. Он наглядно показывает используемые в компании модели, агенты и MCP‑серверы, а также выявляет риски, например избыточные права или доступы к чувствительным данным.

Yandex Scale 2026

24 сентября, Москва и онлайн.
Главная технологическая конференция
Yandex Cloud.

Хочу прийти!

AI-SPM уже доступен всем пользователям CNAPP-платформы Yandex Security Deck.

AI-SPM непрерывно анализирует четыре области ИИ-инфраструктуры:

  • ИИ-сервисы и компоненты, включая коннекторы к внешним приложениям;
  • хранилища данных, которые используют модели и агенты;
  • учётные записи и права доступа;
  • среды исполнения ИИ-приложений.

По итогам анализа вы получаете список выявленных нарушений с уровнем критичности, описанием рисков и рекомендациями по их устранению.

Развитие генеративного ИИ требует новых подходов к обучению моделей и системного понимания безопасности.

Поэтому в основе AI‑SPM лежит наша новая открытая методология AI‑SAFE 2.0, разработанная вместе с SolidLab. Это интерактивный справочник-атлас по угрозам и способам защиты ИИ-систем: он раскладывает агентную систему на 16 типовых компонентов, показывает слабые места каждого и определяет, какие из 47 мер защиты для них наиболее эффективны.

Такой подход помогает внедрять безопасность на каждом этапе жизненного цикла ИИ: от проектирования архитектуры систем до внедрения конкретных мер защиты.

Рынок решений для защиты ИИ‑систем активно растёт. Согласно данным Gartner, объём мирового рынка средств защиты ИИ увеличится с 2,8 млрд долларов в 2026 году до 4,8 млрд долларов в 2027 году — почти на 69% за год. Российский рынок пока формируется: в 2026 году его объём оценивается в диапазоне от 1 до 4 млрд рублей, а к 2029–2030 годам может достичь 11–30 млрд рублей. AI‑SPM — одно из перспективных решений, представляющих формирующийся класс продуктов в этом сегменте.

author
Евгений Сидоров
CISO Yandex Cloud

Запустили AI-SPM: инструмент для комплексной защиты ИИ-систем компаний

Войдите, чтобы сохранить пост