Подробнее
Бизнес внедряет ИИ быстрее, чем успевает его защитить
За 2025 год в нейросети утекло в 30 раз больше конфиденциальных данных российских компаний, чем годом ранее. Сотрудники сами отправляют в чат-боты код, отчёты и клиентские базы.Классические средства защиты этого не видят: угроза приходит не на сетевом уровне, а на смысловом — обычным текстом, который система принимает за инструкцию. «Прикрутить защиту сверху» не работает, а решение о запуске ИИ-сервиса принимать вам.
Госорганы и бюджетные учреждения сталкиваются с тем же — при более строгих требованиях (152-ФЗ, ФСТЭК, импортозамещение).
На первой открытой лекции программы «Стратегия безопасности искусственного интеллекта» от Центра ИИ-трансформации MWS AI и ЦНО ФКН НИУ ВШЭ покажем демо атаки на ИИ-ассистента, дадим рамку расчёта ущерба в рублях и соберём паспорт вашей ИИ-системы. Вы уйдёте не с конспектом, а с первым артефактом стратегии защиты — его уже можно показать руководителю. Остальное соберём на программе.
Спикеры
Программа
Представим свежую статистику по России: что именно уходит наружу и почему запрет ИИ — проигрышная стратегия для самого ИБ. Разберём, почему в конфликте «бизнес требует за 3 месяца» против «ИБ просит полгода» проигрывает обычно ИБ, и что меняет расстановку.
Покажем рамку из четырёх элементов: карта рисков, архитектура защиты, процессы и роли, дорожная карта с бюджетом. Разберём, какие новые объекты защиты появились вместе с ИИ (модель, датасет, промпт, агент) и почему классическая ИБ их не закрывает. Отдельно разберем регуляторный контур: оборотные штрафы за утечку персональных данных и как под них попадает ИИ-система.
Возьмём типовой RAG-ассистент с доступом к внутренней базе знаний и защитой в виде системного промпта — так выглядит большинство внедрений. Проведём ряд атак, включая непрямую инъекцию через корпоративный портал, когда команда атакующего заранее лежит в документе и ждёт, пока её прочитает бот. Ни одного эксплойта — только текст.
Покажем рамку количественной оценки: ущерб от одного инцидента, вероятность за год, ожидаемый годовой убыток. Разберём, почему прямые расходы — это меньше 10% суммы, и какие потери не учитывают на старте. Покажем, как посчитать расходы для своей компании, прямо в эфире. Именно с такого расчета разговор о бюджете на защиту перестаёт быть спором «о вкусах».
Включим инструмент защиты и повторим атаки: часть будет заблокирована, часть пройдёт. Разберём, почему один инструмент — это не защита, из каких слоёв собирается рабочий контур и как выглядит расчёт окупаемости, с которым можно идти к финансовому директору.
Соберём первый рабочий артефакт: инвентаризация ИИ-систем, включая теневой ИИ, выбор якорной системы для проработки и первая оценка риска. Шаблон подходит и для государственных информационных систем. Покажем домашнее задание, с которого начинается первый модуль программы.
Расскажем, как из паспорта системы за восемь модулей учебной программы собирается полная стратегия защиты: количественная матрица рисков, стек инструментов, распределение ответственности, дорожная карта на три года и презентация для совета директоров. По итогам обучения — диплом о повышении квалификации.
Кому будет полезно
- Директорам по информационной безопасности (CISO) и цифровой трансформации (CDTO)
- Руководителям направлений ИБ и ИТ
- Руководителям цифровой трансформации в госорганах, госкорпорациях и бюджетных учреждениях
- Генеральным, техническим и финансовым директорам
- ML-инженерам и архитекторам данных
- Продукт-менеджерам ИИ-решений
- Юристам и DPO, отвечающим за соответствие требованиям при работе с ИИ
Почему нужно прийти
ИИ проникает в бизнес-процессы быстрее, чем в компаниях успевают появиться правила его использования и защиты. Первая лекция поможет вам получить общий язык и цифры, благодаря которым внедрение становится управляемым, а не рискованным.
