Решение автоматически отслеживает ИИ-активы, выявляет небезопасные настройки и помогает контролировать риски на разных уровнях инфраструктуры

Команда Yandex B2B Tech представила решение класса AI-SPM для контроля безопасности ИИ-систем. Инструмент вошёл в состав Yandex Security Deck и предназначен для мониторинга ИИ-инфраструктуры, выявления рисков и контроля защищённости моделей, данных и серверов.

Основой решения стала методология AI-SAFE 2.0, разработанная Yandex Cloud и SolidLab и открытая для ИТ-сообщества. Она охватывает безопасность ИИ на разных этапах жизненного цикла и связывает компоненты инфраструктуры с возможными угрозами и мерами защиты. В частности, методология учитывает риски подмены обучающих данных, атак на модели через специально сформированные запросы и несанкционированного доступа.

Модуль AI-SPM автоматизирует инвентаризацию ИИ-активов и проверку инфраструктуры по установленным стандартам. Система непрерывно отслеживает состояние среды и может обнаруживать небезопасные настройки без проведения регулярных ручных аудитов.

В Yandex B2B Tech отмечают, что развитие генеративного ИИ повышает требования к контролю безопасности. По оценке Gartner, мировой рынок средств защиты ИИ может вырасти с $2,8 млрд в 2026 году до $4,8 млрд в 2027-м. В России сегмент пока находится на этапе формирования: его объём в 2026 году оценивается в 1–4 млрд рублей, а к 2029–2030 годам может достичь 11–30 млрд рублей.