Услуги и разработка
Аудит, тестирование и защита ИИ-систем. Все работы выполняются по договору с фиксированным составом, сроками и результатом.
Услуги: состав работ, сроки, стоимость
Стоимость рассчитывается индивидуально по составу работ: единого прайса нет, потому что цена зависит от задачи. Факторы, из которых складывается расчёт, описаны открыто — в каждой позиции. Ориентировочный диапазон и состав этапов присылаем в ответ на запрос, в течение одного рабочего дня и без регистрации на сайте.
| Услуга | Что входит | Результат | Срок | Что определяет стоимость |
|---|---|---|---|---|
| AI Red Teaming as a Service | Тестирование мультиагентной системы: prompt injection между агентами, эскалация привилегий через цепочки вызова, заражение через файлы памяти | Отчёт с воспроизводимыми сценариями атак и планом устранения | 3–8 недель | Число агентов и сценариев проверки, доступность среды, режим доступа, требования к воспроизводимости отчёта |
| Behavioural Audit of AI Ecosystems | Аудит поведения агентов: бредовый градиент, попытки самосохранения, скрытые коммуникации | Аналитический отчёт и рекомендации по иммунизации | 3–6 недель | Число агентов, объём телеметрии, глубина и длительность наблюдения |
| AI Supply Chain Security Assessment | Проверка цепочек поставок: open-source компоненты, датасеты, LoRA-адаптеры, скрытые триггеры | Отчёт, профиль состава ПО, рекомендации | 4–6 недель | Число компонентов и наборов данных, глубина проверки, требуемая доказательная база |
| Compliance-аудит ИИ | Соответствие российскому регулированию и EU AI Act: прозрачность, документирование, человеческий контроль | Карта соответствия и план устранения пробелов | 4–10 недель | Число систем, применимые юрисдикции, наличие внутренней документации |
| OSINT-исследования и due diligence | Оценка благонадёжности контрагентов, анализ рисков утечки, цифровой след | Справка с приложениями и оценкой рисков | 2–5 недель | Глубина проверки, число объектов, требуемая доказательная база |
| Внедрение guardrails | Межмодельная аутентификация, изоляция памяти, надзорные контуры, аппаратный Kill Switch | Работающая система защиты и регламенты | 2–4 месяца | Число агентов и инструментов, режим доступа, требования к промышленной эксплуатации |
| Корпоративное обучение | Программа для руководителей и инженеров: риски агентных систем, практика защиты | Обученная команда, методические материалы | 16–40 часов | Формат (вебинар или практикум), число участников, объём методических материалов |
Подробнее об отдельных направлениях
Четыре направления, по которым приходит больше всего запросов. По каждому указано, что входит в работу, что заказчик получает на выходе и чем мы ограничены.
Внедрение guardrails: контуры надзора вместо одного фильтра
Guardrails — это не один фильтр на входе и не список запрещённых слов. Это несколько независимых контуров, каждый из которых рассчитан на свой класс отказов: фильтрация входа и выхода, проверка намерения перед вызовом инструмента, взаимная аутентификация агентов, изоляция памяти и аварийное отключение. Мы проектируем их под конкретную архитектуру, а не продаём готовую коробку.
- Фильтрация и классификация входа и выхода, включая косвенные инъекции в документах и на страницах
- Проверка намерения перед вызовом инструментов и обращением к внешним сервисам
- Взаимная аутентификация моделей и агентов: команда от другого агента не принимается без проверки источника
- Изоляция памяти и журналов: общий файл памяти — самый частый канал заражения в мультиагентных системах
- Надзорный контур: независимый наблюдатель, который видит цепочку решений и может её остановить
- Аварийное отключение — программное и аппаратное, с проверкой на реальном сценарии, а не на бумаге
Срок 2–4 месяца. Стоимость рассчитывается индивидуально; факторы — число агентов и инструментов, режим доступа, требования к промышленной эксплуатации.
Ограничение, о котором говорим до начала работ: guardrails снижают вероятность и ущерб, но не дают гарантии. Система с доступом к инструментам остаётся системой с остаточным риском; в отчёте мы указываем, какой именно риск остался и почему.
Compliance-аудит: российское регулирование и EU AI Act
Проверяем систему на соответствие требованиям, которые уже действуют, и тем, которые вступают в силу. Российский контур — Федеральный закон от 26.07.2026 № 243-ФЗ, требования к большим фундаментальным моделям, уведомление о правах на сгенерированный контент. Европейский — Регламент (ЕС) 2024/1689 и его график применения по уровням риска. Для организаций, работающих на оба рынка, оба контура разводятся в одной карте соответствия.
- Инвентаризация ИИ-систем и отнесение каждой к категории риска
- Карта требований: что обязательно сейчас, что вступает в силу и в какие сроки
- Документирование модели: назначение, данные, ограничения, известные отказы
- Человеческий контроль: где он обязателен и чем подтверждается его наличие
- Прозрачность и маркировка сгенерированного контента
- План устранения пробелов с оценкой трудоёмкости по каждому пункту
Срок 4–10 недель. Стоимость рассчитывается индивидуально; факторы — число систем, юрисдикции, наличие внутренней документации.
Заключение «полностью соответствует» мы не выдаём: соответствие подтверждается на дату и в границах проверенного объёма, и это прямо написано в отчёте. Юридические решения и их последствия остаются за заказчиком.
OSINT и цифровой след
Открытые источники дают больше, чем принято думать: состав команды, технологический стек, подрядчиков, историю утечек и следы автоматизации можно собрать, не касаясь закрытых систем. Мы делаем это для двух задач — оценка контрагента перед сделкой и оценка собственной поверхности риска.
- Профиль организации: связи, руководители, участие в закупках, судебные споры
- Технический след: домены и поддомены, сертификаты, открытые сервисы, следы инфраструктуры
- Утечки и упоминания: базы утечек, форумы, репозитории, хранилища с открытым доступом
- Публичный цифровой след сотрудников, значимый для социальной инженерии
- Оценка риска и приоритеты устранения — от самого дешёвого к самому дорогому
Срок 2–5 недель. Стоимость рассчитывается индивидуально; факторы — глубина проверки, число объектов, требуемая доказательная база.
Работаем только по законным открытым источникам и в границах, письменно согласованных с заказчиком. Сведения о физических лицах сверх необходимого не собираются.
Bug Bounty Automation: непрерывный поиск вместо разовой проверки
Разовая проверка фиксирует состояние на дату. Программа вознаграждений за находки превращает поиск уязвимостей в непрерывный процесс: внешние исследователи работают по опубликованным правилам, находки приходят потоком, а институт обеспечивает приём, проверку и приоритизацию.
- Проектирование программы: границы разрешённого, размеры вознаграждений, правила раскрытия
- Политика ответственного раскрытия: сроки, исключения для критической инфраструктуры
- Площадка приёма отчётов и проверка воспроизводимости находок
- Отсечение ложных и дублирующихся отчётов, оценка критичности
- Передача находок в разработку и контроль исправления
- Публичный отчёт по итогам программы — без деталей эксплуатации
Запуск 2–6 месяцев. Стоимость — по запросу: зависит от объёма программы и фонда вознаграждений.
Bug Bounty не заменяет пентест: программа работает на широком круге исследователей и находит неожиданное, но не даёт систематического покрытия. Мы говорим об этом до начала, а не после.
Концепции применения ИИ в отрасли и оценка эффекта
Формулируем, где именно ИИ даёт результат в конкретной отрасли, и считаем эффект до начала разработки. Заказчик получает не рассказ о возможностях технологий, а разбор собственных процессов: какие задачи решаются уже сегодня, какие требуют данных, которых пока нет, и что из этого окупается.
- Разбор процесса по этапам: где решение принимает человек, а где его можно передать модели
- Карта данных: что есть, чего не хватает, сколько стоит собрать недостающее
- Сценарии применения с оценкой эффекта и стоимости внедрения
- Требования к моделям и агентам: класс, режим работы, контур размещения
- Риски: ошибка модели, утечка, зависимость от поставщика, требования регулирования
- Дорожная карта и границы работ: что делает институт, что берёт на себя технологический партнёр
Срок 4–8 недель. Стоимость — по запросу: зависит от отрасли и глубины проработки.
Концепцию и оценку эффекта выполняет институт, промышленную реализацию — технологический партнёр. Такое разделение держит научную часть независимой от подрядных интересов: мы не заинтересованы доказать, что внедрение нужно, — мы считаем, окупается оно или нет.
Чего мы не делаем
- Не тестируем системы, на которые у нас нет письменного согласия владельца
- Не продаём и не передаём инструменты и методики атак
- Не публикуем сведения об уязвимостях до истечения согласованного срока
- Не берём задачи, результат которых нельзя проверить измерением
Разработка ПО и деятельность в области информационных технологий
Раздел размещён в соответствии с требованиями к официальному сайту организации, осуществляющей деятельность в области информационных технологий (приказ Минцифры России от 02.06.2025 № 511). Полный перечень обязательных сведений приведён в разделе «Правовая информация».
Направления ИТ-деятельности организации
- Разработка программного обеспечения для анализа и мониторинга мультиагентных ИИ-систем (ОКВЭД 62.01)
- Консультирование и работы в области компьютерных технологий: аудит ИИ-систем, внедрение guardrails (62.02)
- Тестирование ИИ-систем, red teaming, оценка защищённости (62.09)
- Обработка данных, размещение информации, сервисы мониторинга (63.11)
- Издание прочих программных продуктов (58.29)
- Научные исследования и разработки в области естественных, технических и общественных наук (72.19, 72.20)
- Дополнительное образование и профессиональная переподготовка в области ИИ (85.41, 85.42 — при наличии лицензии)
Коды видов деятельности в области информационных технологий
Перечень кодов видов деятельности в области ИТ, осуществляемых организацией, определяется в соответствии с приказом Минцифры России от 11.05.2023 № 449 и указывается при подаче заявления на государственную аккредитацию. Актуальный перечень кодов публикуется в разделе «Правовая информация» и в карточках продуктов.
Языки программирования и инструменты разработки
Python, TypeScript/JavaScript, SQL; фреймворки для работы с большими языковыми моделями и мультиагентными системами; инструменты контейнеризации (Docker), системы контроля версий (Git), средства автоматизированного тестирования, системы мониторинга и журналирования; библиотеки анализа данных и машинного обучения.
Права на программное обеспечение
Исключительные права на разрабатываемые программы для ЭВМ и базы данных принадлежат организации либо правообладателю, указанному в договоре. Условия предоставления права использования (лицензирования) приведены в карточках продуктов раздела «Продукты».
Нужна оценка вашей системы?
Пришлите краткое описание архитектуры — предложим состав работ и ориентировочную стоимость.