Главная / Услуги

Услуги и разработка

Аудит, тестирование и защита ИИ-систем. Все работы выполняются по договору с фиксированным составом, сроками и результатом.

Услуги: состав работ, сроки, стоимость

Стоимость рассчитывается индивидуально по составу работ: единого прайса нет, потому что цена зависит от задачи. Факторы, из которых складывается расчёт, описаны открыто — в каждой позиции. Ориентировочный диапазон и состав этапов присылаем в ответ на запрос, в течение одного рабочего дня и без регистрации на сайте.

УслугаЧто входитРезультатСрокЧто определяет стоимость
AI Red Teaming as a ServiceТестирование мультиагентной системы: prompt injection между агентами, эскалация привилегий через цепочки вызова, заражение через файлы памятиОтчёт с воспроизводимыми сценариями атак и планом устранения3–8 недельЧисло агентов и сценариев проверки, доступность среды, режим доступа, требования к воспроизводимости отчёта
Behavioural Audit of AI EcosystemsАудит поведения агентов: бредовый градиент, попытки самосохранения, скрытые коммуникацииАналитический отчёт и рекомендации по иммунизации3–6 недельЧисло агентов, объём телеметрии, глубина и длительность наблюдения
AI Supply Chain Security AssessmentПроверка цепочек поставок: open-source компоненты, датасеты, LoRA-адаптеры, скрытые триггерыОтчёт, профиль состава ПО, рекомендации4–6 недельЧисло компонентов и наборов данных, глубина проверки, требуемая доказательная база
Compliance-аудит ИИСоответствие российскому регулированию и EU AI Act: прозрачность, документирование, человеческий контрольКарта соответствия и план устранения пробелов4–10 недельЧисло систем, применимые юрисдикции, наличие внутренней документации
OSINT-исследования и due diligenceОценка благонадёжности контрагентов, анализ рисков утечки, цифровой следСправка с приложениями и оценкой рисков2–5 недельГлубина проверки, число объектов, требуемая доказательная база
Внедрение guardrailsМежмодельная аутентификация, изоляция памяти, надзорные контуры, аппаратный Kill SwitchРаботающая система защиты и регламенты2–4 месяцаЧисло агентов и инструментов, режим доступа, требования к промышленной эксплуатации
Корпоративное обучениеПрограмма для руководителей и инженеров: риски агентных систем, практика защитыОбученная команда, методические материалы16–40 часовФормат (вебинар или практикум), число участников, объём методических материалов
Как мы работаем: заявка → бесплатная встреча и уточнение объёма (30–60 минут) → коммерческое предложение с фиксированной ценой → договор и NDA → работы с промежуточными демонстрациями → итоговый отчёт и защита результатов.

Подробнее об отдельных направлениях

Четыре направления, по которым приходит больше всего запросов. По каждому указано, что входит в работу, что заказчик получает на выходе и чем мы ограничены.

Внедрение guardrails: контуры надзора вместо одного фильтра

Guardrails — это не один фильтр на входе и не список запрещённых слов. Это несколько независимых контуров, каждый из которых рассчитан на свой класс отказов: фильтрация входа и выхода, проверка намерения перед вызовом инструмента, взаимная аутентификация агентов, изоляция памяти и аварийное отключение. Мы проектируем их под конкретную архитектуру, а не продаём готовую коробку.

  • Фильтрация и классификация входа и выхода, включая косвенные инъекции в документах и на страницах
  • Проверка намерения перед вызовом инструментов и обращением к внешним сервисам
  • Взаимная аутентификация моделей и агентов: команда от другого агента не принимается без проверки источника
  • Изоляция памяти и журналов: общий файл памяти — самый частый канал заражения в мультиагентных системах
  • Надзорный контур: независимый наблюдатель, который видит цепочку решений и может её остановить
  • Аварийное отключение — программное и аппаратное, с проверкой на реальном сценарии, а не на бумаге

Срок 2–4 месяца. Стоимость рассчитывается индивидуально; факторы — число агентов и инструментов, режим доступа, требования к промышленной эксплуатации.

Ограничение, о котором говорим до начала работ: guardrails снижают вероятность и ущерб, но не дают гарантии. Система с доступом к инструментам остаётся системой с остаточным риском; в отчёте мы указываем, какой именно риск остался и почему.

Compliance-аудит: российское регулирование и EU AI Act

Проверяем систему на соответствие требованиям, которые уже действуют, и тем, которые вступают в силу. Российский контур — Федеральный закон от 26.07.2026 № 243-ФЗ, требования к большим фундаментальным моделям, уведомление о правах на сгенерированный контент. Европейский — Регламент (ЕС) 2024/1689 и его график применения по уровням риска. Для организаций, работающих на оба рынка, оба контура разводятся в одной карте соответствия.

  • Инвентаризация ИИ-систем и отнесение каждой к категории риска
  • Карта требований: что обязательно сейчас, что вступает в силу и в какие сроки
  • Документирование модели: назначение, данные, ограничения, известные отказы
  • Человеческий контроль: где он обязателен и чем подтверждается его наличие
  • Прозрачность и маркировка сгенерированного контента
  • План устранения пробелов с оценкой трудоёмкости по каждому пункту

Срок 4–10 недель. Стоимость рассчитывается индивидуально; факторы — число систем, юрисдикции, наличие внутренней документации.

Заключение «полностью соответствует» мы не выдаём: соответствие подтверждается на дату и в границах проверенного объёма, и это прямо написано в отчёте. Юридические решения и их последствия остаются за заказчиком.

OSINT и цифровой след

Открытые источники дают больше, чем принято думать: состав команды, технологический стек, подрядчиков, историю утечек и следы автоматизации можно собрать, не касаясь закрытых систем. Мы делаем это для двух задач — оценка контрагента перед сделкой и оценка собственной поверхности риска.

  • Профиль организации: связи, руководители, участие в закупках, судебные споры
  • Технический след: домены и поддомены, сертификаты, открытые сервисы, следы инфраструктуры
  • Утечки и упоминания: базы утечек, форумы, репозитории, хранилища с открытым доступом
  • Публичный цифровой след сотрудников, значимый для социальной инженерии
  • Оценка риска и приоритеты устранения — от самого дешёвого к самому дорогому

Срок 2–5 недель. Стоимость рассчитывается индивидуально; факторы — глубина проверки, число объектов, требуемая доказательная база.

Работаем только по законным открытым источникам и в границах, письменно согласованных с заказчиком. Сведения о физических лицах сверх необходимого не собираются.

Bug Bounty Automation: непрерывный поиск вместо разовой проверки

Разовая проверка фиксирует состояние на дату. Программа вознаграждений за находки превращает поиск уязвимостей в непрерывный процесс: внешние исследователи работают по опубликованным правилам, находки приходят потоком, а институт обеспечивает приём, проверку и приоритизацию.

  • Проектирование программы: границы разрешённого, размеры вознаграждений, правила раскрытия
  • Политика ответственного раскрытия: сроки, исключения для критической инфраструктуры
  • Площадка приёма отчётов и проверка воспроизводимости находок
  • Отсечение ложных и дублирующихся отчётов, оценка критичности
  • Передача находок в разработку и контроль исправления
  • Публичный отчёт по итогам программы — без деталей эксплуатации

Запуск 2–6 месяцев. Стоимость — по запросу: зависит от объёма программы и фонда вознаграждений.

Bug Bounty не заменяет пентест: программа работает на широком круге исследователей и находит неожиданное, но не даёт систематического покрытия. Мы говорим об этом до начала, а не после.

Концепции применения ИИ в отрасли и оценка эффекта

Формулируем, где именно ИИ даёт результат в конкретной отрасли, и считаем эффект до начала разработки. Заказчик получает не рассказ о возможностях технологий, а разбор собственных процессов: какие задачи решаются уже сегодня, какие требуют данных, которых пока нет, и что из этого окупается.

  • Разбор процесса по этапам: где решение принимает человек, а где его можно передать модели
  • Карта данных: что есть, чего не хватает, сколько стоит собрать недостающее
  • Сценарии применения с оценкой эффекта и стоимости внедрения
  • Требования к моделям и агентам: класс, режим работы, контур размещения
  • Риски: ошибка модели, утечка, зависимость от поставщика, требования регулирования
  • Дорожная карта и границы работ: что делает институт, что берёт на себя технологический партнёр

Срок 4–8 недель. Стоимость — по запросу: зависит от отрасли и глубины проработки.

Концепцию и оценку эффекта выполняет институт, промышленную реализацию — технологический партнёр. Такое разделение держит научную часть независимой от подрядных интересов: мы не заинтересованы доказать, что внедрение нужно, — мы считаем, окупается оно или нет.

Чего мы не делаем

  • Не тестируем системы, на которые у нас нет письменного согласия владельца
  • Не продаём и не передаём инструменты и методики атак
  • Не публикуем сведения об уязвимостях до истечения согласованного срока
  • Не берём задачи, результат которых нельзя проверить измерением

Разработка ПО и деятельность в области информационных технологий

Раздел размещён в соответствии с требованиями к официальному сайту организации, осуществляющей деятельность в области информационных технологий (приказ Минцифры России от 02.06.2025 № 511). Полный перечень обязательных сведений приведён в разделе «Правовая информация».

Направления ИТ-деятельности организации

  • Разработка программного обеспечения для анализа и мониторинга мультиагентных ИИ-систем (ОКВЭД 62.01)
  • Консультирование и работы в области компьютерных технологий: аудит ИИ-систем, внедрение guardrails (62.02)
  • Тестирование ИИ-систем, red teaming, оценка защищённости (62.09)
  • Обработка данных, размещение информации, сервисы мониторинга (63.11)
  • Издание прочих программных продуктов (58.29)
  • Научные исследования и разработки в области естественных, технических и общественных наук (72.19, 72.20)
  • Дополнительное образование и профессиональная переподготовка в области ИИ (85.41, 85.42 — при наличии лицензии)

Коды видов деятельности в области информационных технологий

Перечень кодов видов деятельности в области ИТ, осуществляемых организацией, определяется в соответствии с приказом Минцифры России от 11.05.2023 № 449 и указывается при подаче заявления на государственную аккредитацию. Актуальный перечень кодов публикуется в разделе «Правовая информация» и в карточках продуктов.

Языки программирования и инструменты разработки

Python, TypeScript/JavaScript, SQL; фреймворки для работы с большими языковыми моделями и мультиагентными системами; инструменты контейнеризации (Docker), системы контроля версий (Git), средства автоматизированного тестирования, системы мониторинга и журналирования; библиотеки анализа данных и машинного обучения.

Права на программное обеспечение

Исключительные права на разрабатываемые программы для ЭВМ и базы данных принадлежат организации либо правообладателю, указанному в договоре. Условия предоставления права использования (лицензирования) приведены в карточках продуктов раздела «Продукты».

Нужна оценка вашей системы?

Пришлите краткое описание архитектуры — предложим состав работ и ориентировочную стоимость.

Страница обновлена 29.09.2026 · версия сборки 2026.10.01 · АНО «Институт социологии и безопасности искусственного интеллекта»