Яндекс выпустил AI-SPM для защиты ИИ-систем
Yandex B2B Tech представила AI-SPM, решение для комплексной защиты инфраструктуры искусственного интеллекта. Продукт входит в сервис Yandex Security Deck и заявлен как одно из первых комплексных решений этого класса на российском рынке. Речь о защите моделей, данных и серверов от подмены обучающих данных, поддельных запросов и постороннего доступа.
Методология AI-SAFE 2.0 открыта для сообщества
В основе AI-SPM лежит собственная методология Yandex B2B Tech, которую разработали Yandex Cloud и SolidLab. Фреймворк AI-SAFE 2.0 открыт для ИТ-сообщества и связывает элементы инфраструктуры с уязвимостями, предлагая меры защиты на каждом этапе жизненного цикла ИИ. Подход позволяет заранее выявлять риски и составлять план безопасности.
На базе фреймворка созданы стандарты проверки защищённости ИИ-сред. Это чеклист, который делает оценку рисков прозрачной и понятной для команд.
Модуль автоматизирует инвентаризацию активов
Модуль AI-SPM в Security Deck автоматизирует инвентаризацию ИИ-активов и применение стандартов. Он непрерывно мониторит инфраструктуру и выявляет опасные настройки без ручного аудита. Команды получают постоянный контроль над состоянием ИИ-систем и могут последовательно устранять риски в приложениях.
«Развитие генеративного ИИ требует новых подходов к обучению моделей и системного понимания безопасности. С помощью открытой методологии AI-SAFE 2.0 мы помогаем бизнесу выстраивать контроль на всех уровнях, от архитектуры систем до конкретных мер защиты. AI-SPM позволяет выстраивать проактивную систему защиты ИИ-инфраструктуры. Автоматизация мониторинга и выявления уязвимостей становится шагом к обеспечению надёжности и устойчивости ИИ-решений в бизнес-процессах»,
- пояснил Евгений Сидоров, директор по безопасности в Yandex Cloud.
Рынок защиты ИИ растёт быстро
По данным Gartner, объём мирового рынка средств защиты ИИ вырастет с 2,8 млрд долларов в 2026 году до 4,8 млрд долларов в 2027 году, почти на 69% за год. Российский сегмент пока формируется. В 2026 году его оценивают в 1–4 млрд рублей, а к 2029–2030 годам он может достичь 11–30 млрд рублей.
Открытая методология выглядит ставкой на формирующийся стандарт. Пока класс AI-SPM только складывается, компания, чей фреймворк станет отраслевой привычкой, получает преимущество в продажах самого продукта.
Что это даёт командам с ИИ
Владельцам ИИ-сервисов стоит проверить, кто и как отслеживает настройки моделей и доступ к обучающим данным. Ручной аудит здесь быстро устаревает, а автоматический мониторинг показывает опасные конфигурации до инцидента. Открытый чеклист AI-SAFE 2.0 можно использовать как основу для внутренней проверки, даже не покупая сам модуль.