Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • VibeCraft
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Security Deck
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
      • Обзор
      • Базовые правила безопасности облачной платформы Yandex Cloud
      • Стандарт по защите облачной инфраструктуры Yandex Cloud
      • Стандарт предотвращения атак программ-шифровальщиков
      • Требования стандарта CIS Benchmark™ для Kubernetes
      • Стандарт по защите персональных данных пользователей Yandex Cloud
      • Стандарт PCI DSS в Yandex Cloud
      • Требования стандарта ГОСТ Р 57580
      • Аудит процессов и приложений
      • Стандарт безопасности ИИ-систем в Yandex Cloud
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Пользовательские правила
    • Обнаружение угроз (TD)
    • Управление уязвимостями (VM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений
  1. Концепции
  2. Интерфейс соответствия требованиям
  3. Стандарт безопасности ИИ-систем в Yandex Cloud

Стандарт безопасности ИИ-систем в Yandex Cloud

Статья создана
Yandex Cloud
Обновлена 22 сентября 2026 г.
Открыть в Markdown

Стандарт устанавливает требования и рекомендации по безопасности для систем искусственного интеллекта, развернутых полностью или частично в Yandex Cloud. Он предназначен для архитекторов, специалистов по информационной безопасности, разработчиков, ML- и DevSecOps-инженеров, владельцев сервисов, SOC и сотрудников, которые проверяют соответствие.

Приведенный набор требований содержит автоматизированные правила контроля безопасности ИИ-систем в соответствии с рекомендациями стандарта безопасности ИИ-систем в Yandex Cloud:

Идентификатор требования

Требование стандарта безопасности

Идентификатор проверки в модуле CSPM

AI-CORE5

Системные инструкции и политики изменяются только доверенным путем

cspm.ai.tool-secrets

AI-MCP1

Доступ к MCP Gateway и целевому сервису разделен

cspm.ai.public-mcp-tools
cspm.ai.public-mcp

AI-TRAIN1

Разработка, обучение и продуктивное выполнение разделены

cspm.ai.datasphere-sa-privileges

AI-INFRA-ISOL3

Исполнение кода, команд и динамических запросов ограничено

cspm.aws-token

AI-IAM4

Вызов Yandex AI Studio использует документированный способ аутентификации

cspm.ai.api-key-scopes
cspm.ai.api-key-rotation

AI-IAM5

Эффективные права пересматриваются по расписанию и после изменений

cspm.ai.system-groups

AI-IAM-COMPROMISE1

Полномочия сессии определяются доверенной делегацией

cspm.ai.public-mcp-tools

AI-IAM-LEASTPRIV1

Рабочие идентичности имеют минимальные эффективные права

cspm.ai.datasphere-sa-privileges
cspm.access.check-privileged-roles
cspm.ai.public-mcp

AI-IAM-LEASTPRIV3

Каждый инструмент имеет отдельную минимальную идентичность

cspm.ai.mcp-sa-duplicate
cspm.ai.mcp-sa-privileges

AI-SECRET1

Секрет имеет владельца и управляемый жизненный цикл

cspm.ai.tool-secrets
cspm.ai.api-key-rotation
cspm.crypto.secrets-serverless
cspm.iam.sa-key-rotation

AI-CRYPT1

Шифрование выбирается по возможностям конкретного сервиса

cspm.appsec.api-gateway-https
cspm.crypto.managed-vm-kms
cspm.data.object-storage-encryption

AI-NET2

Межкомпонентные соединения ограничены фактической топологией

cspm.access.public-access
cspm.k8s.network-firewall-scope
cspm.k8s.api-security
cspm.network.check-outgoing-internet-connection
cspm.network.network-firewall

AI-NET5

Хранилища моделей и данных не имеют неучтенного публичного доступа

cspm.access.public-access
cspm.network.ydb-public
cspm.access.bucket-access-policy
cspm.access.bucket-public-access

AI-NET7

Публичный HTTP(S)-периметр имеет явную схему защиты

cspm.ai.public-mcp

Была ли статья полезна?

Предыдущая
Аудит процессов и приложений
Следующая
Контроль данных (DSPM)
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»