18 августа | 11:00 (мск)

С чего начать стратегию защиты корпоративного ИИ: паспорт ИИ-системы

Открытая лекция в рамках образовательной программы «Стратегия безопасности искусственного интеллекта» от Центра ИИ-трансформации MWS AI и НИУ ВШЭ

Подробнее

Бизнес внедряет ИИ быстрее, чем  успевает его защитить

За 2025 год в нейросети утекло в 30 раз больше конфиденциальных данных российских компаний, чем годом ранее. Сотрудники сами отправляют в чат-боты код, отчёты и клиентские базы.

Классические средства защиты этого не видят: угроза приходит не на сетевом уровне, а на смысловом — обычным текстом, который система принимает за инструкцию. «Прикрутить защиту сверху» не работает, а решение о запуске ИИ-сервиса принимать вам.

Госорганы и бюджетные учреждения сталкиваются с тем же — при более строгих требованиях (152-ФЗ, ФСТЭК, импортозамещение).

На первой открытой лекции программы «Стратегия безопасности искусственного интеллекта» от Центра ИИ-трансформации MWS AI и ЦНО ФКН НИУ ВШЭ покажем демо атаки на ИИ-ассистента, дадим рамку расчёта ущерба в рублях и соберём паспорт вашей ИИ-системы. Вы уйдёте не с конспектом, а с первым артефактом стратегии защиты — его уже можно показать руководителю. Остальное соберём на программе.

Спикеры

Андрей Коршунов

Руководитель отдела информационной безопасности MWS AI

Алексей Качалин

Эксперт по развитию технологического бизнеса и информационной безопасности

Алексей Федулаев

Руководитель по информационной безопасности облачных сервисов MWS Cloud Platform

Программа

11:00–11:10
Что уже происходит: утечки через ИИ в цифрах

Представим свежую статистику по России: что именно уходит наружу и почему запрет ИИ — проигрышная стратегия для самого ИБ. Разберём, почему в конфликте «бизнес требует за 3 месяца» против «ИБ просит полгода» проигрывает обычно ИБ, и что меняет расстановку.

11:10–11:30
Из чего состоит стратегия безопасности ИИ

Покажем рамку из четырёх элементов: карта рисков, архитектура защиты, процессы и роли, дорожная карта с бюджетом. Разберём, какие новые объекты защиты появились вместе с ИИ (модель, датасет, промпт, агент) и почему классическая ИБ их не закрывает. Отдельно разберем регуляторный контур: оборотные штрафы за утечку персональных данных и как под них попадает ИИ-система.

11:30–11:40
Демо: атакуем корпоративного ИИ-ассистента

Возьмём типовой RAG-ассистент с доступом к внутренней базе знаний и защитой в виде системного промпта — так выглядит большинство внедрений. Проведём ряд атак, включая непрямую инъекцию через корпоративный портал, когда команда атакующего заранее лежит в документе и ждёт, пока её прочитает бот. Ни одного эксплойта — только текст.

11:40–11:50 
Сколько стоит ИИ-инцидент: считаем в рублях

Покажем рамку количественной оценки: ущерб от одного инцидента, вероятность за год, ожидаемый годовой убыток. Разберём, почему прямые расходы — это меньше 10% суммы, и какие потери не учитывают на старте. Покажем, как посчитать расходы для своей компании, прямо в эфире. Именно с такого расчета разговор о бюджете на защиту перестаёт быть спором «о вкусах».

11:50–12:00
Стек защиты и его экономика

Включим инструмент защиты и повторим атаки: часть будет заблокирована, часть пройдёт. Разберём, почему один инструмент — это не защита, из каких слоёв собирается рабочий контур и как выглядит расчёт окупаемости, с которым можно идти к финансовому директору.

12:00–12:10
Паспорт вашей ИИ-системы: стартовая точка стратегии

Соберём первый рабочий артефакт: инвентаризация ИИ-систем, включая теневой ИИ, выбор якорной системы для проработки и первая оценка риска. Шаблон подходит и для государственных информационных систем. Покажем домашнее задание, с которого начинается первый модуль программы.

12:10–12:15
Программа «Стратегия безопасности искусственного интеллекта»

Расскажем, как из паспорта системы за восемь модулей учебной программы собирается полная стратегия защиты: количественная матрица рисков, стек инструментов, распределение ответственности, дорожная карта на три года и презентация для совета директоров. По итогам обучения — диплом о повышении квалификации.

12:15
Сессия вопросов и ответов

Кому будет полезно

  • Директорам по информационной безопасности (CISO) и цифровой трансформации (CDTO)
  • Руководителям направлений ИБ и ИТ
  • Руководителям цифровой трансформации в госорганах, госкорпорациях и бюджетных учреждениях
  • Генеральным, техническим и финансовым директорам
  • ML-инженерам и архитекторам данных
  • Продукт-менеджерам ИИ-решений
  • Юристам и DPO, отвечающим за соответствие требованиям при работе с ИИ

Почему нужно прийти

ИИ проникает в бизнес-процессы быстрее, чем в компаниях успевают появиться правила его использования и защиты. Первая лекция поможет вам получить общий язык и цифры, благодаря которым внедрение становится управляемым, а не рискованным.

Общая картина вместо «своей зоны»

Где именно ИИ создаёт риск

Увидите весь маршрут данных — от промпта сотрудника до ответа модели — и поймёте, где начинается зона ответственности каждой роли

Риск, переведённый в деньги

Ожидаемый годовой убыток и окупаемость защиты

Получите расчёт, который одинаково читают ИБ, финансы и правление: конкретные цифры вместо спора «дорого или необходимо»

Что теперь входит в вашу ответственность

Оборотные штрафы и новые объекты защиты

Разберётесь, что именно вы подтверждаете, запуская ИИ-систему, и что можно закрыть заранее, а не по факту инцидента

Рабочий артефакт за два часа

Паспорт вашей ИИ-системы, собранный в эфире

Не конспект, а документ, который можно принести на ближайшую встречу по ИИ-проекту и развить его в полноценную стратегию информационной безопасности для ИИ