Модуль 04 из 08

Безопасность ИИ

ИИ уже в инфраструктуре — а защищать его по стандартным методичкам ИБ не получится. Модуль даёт рабочую систему: от профиля рисков ML и GenAI до регуляторики ФСТЭК и SOC. Четыре дня, четыре практика из Норникеля, Домклика, СберЗдоровья и Академии Батранкова — каждый даёт рабочий артефакт, который забираете в компанию.

● Идёт набор · старт 18 июня 2026
16
ак.ч обучения
4
учебных дня
4
спикера-практика
4
рабочих артефакта
Почему стандартная ИБ не работает с ИИ

ИИ уже в контуре — а защищать его ещё не научились

Общая регуляторика ИБ закрыта Модулем 2 — здесь фокус именно на ИИ: какие у него риски, как выстроить вокруг него безопасность, как тестировать модели и что требует регулятор. Без хайпа: фундаментальная гигиена и управление рисками важнее погони за модными угрозами.

Разные ИИ — разные риски

Классический ML и генеративный ИИ (LLM, агенты) — это разные технологии с разными угрозами. Валить их в одну кучу и «универсальный чек-лист» — главная ошибка.

ML ≠ GenAI

Атаки на ИИ — уже реальность

В 2026 классический Red Teaming не покрывает атаки на модели. ML Red Teaming — отдельная дисциплина, а SOC должен знать, какие события вообще собирать, чтобы атаку увидеть.

ML Red Teaming

Регулятор приходит за ИИ

Приказ ФСТЭК №117: ИИ в ГИС и на КИИ, контроль целостности, запрет облачных ИИ-сервисов, AI-BOM. Что именно требует регулятор и как к этому готовиться — без воды.

117 ФСТЭК · AI-BOM · КИИ
4 дня — 4 практика — 4 артефакта

Фундамент, практика, MLSecOps, SOC — каждый день ведёт действующий практик

Онлайн: вебинары, практикумы и живые кейсы. Каждый день ведёт практик из индустрии и даёт рабочий артефакт — задел на итоговый проект. Финал — собственная Политика безопасности ИИ и плейбук.

Б
01
День 118 июня · 🎓 Фундамент

Фундамент: что такое ИИ-безопасность для CISO

Игорь Балакшев · Норникель
1.1

Виды ИИ и их основные риски

  • Классический ML vs генеративный ИИ: модели угроз разные
  • Почему «универсального чек-листа» нет
1.2

Архитектура безопасности ИИ в целом

  • Как устроена защита ИИ-системы, уязвимые точки на каждом уровне
  • Отличие от классической ИБ
1.3

Как профиль рисков меняется от типа ИИ

  • Для ML: отравление данных, дрейф моделей
  • Для GenAI/агентов: промпт-инъекции, excessive agency, goal hijacking
1.4
⚙️ ИИ на пользу ИБ

Как ИБ может применять ИИ в своих задачах

  • Автоматизация SOC, детекция аномалий, расследование
→ Карта «какие ИИ-системы у нас есть и какой у каждой профиль рисков» (задел на итоговый проект)
Л
02
День 223 июня · 🔍 Практика обнаружения

Теневой ИИ и управление доступом

Андрей Лагоденко · Домклик
2.1

Проблема Shadow AI: почему запреты не работают

  • Разработчики, HR, финансы используют ИИ вне политик
  • Фото экрана телефона, агрегаторы, VPN — как обходят блокировки
2.2

Утечка данных через контекст и агентные системы

  • Как ИИ-бот с доступом к Jira/Slack может раскрыть коммерческую тайну
  • Мультиагентные системы: риск принятия решений и действий
2.3
🔍 4 вектора

Обнаружение теневого ИИ

  • Анализ трафика (NGFW, прокси)
  • Поиск ботов в мессенджерах
  • DLP на загрузку данных
  • Разговор с командами — самый эффективный метод
2.4

Три легитимных пути управления (не запрета)

  • Корпоративные аккаунты, локальные модели, AI-шлюз (LiteLLM)
  • Политика на 5 пунктов, которую сотрудник запомнит
→ План внедрения мониторинга Shadow AI + чек-лист политики из 5 пунктов (задел на итоговый проект)
Т
03
День 3дата уточняется · 🔍 Практикум + ⚡ кейс

Практика внедрения: MLSecOps, разработка с ИИ, защита агентов

Дмитрий Тараненко · СберЗдоровье
3.1

MLSecOps: безопасность ML-пайплайнов

  • Жизненный цикл модели: от данных до инференса
  • Контроль версий, детерминированные сборки, подписанные артефакты
3.2

Разработка ПО с помощью ИИ: риски и контроль

  • Уязвимый автогенерированный код (SQLi, hardcoded secrets)
  • Утечка IP через Cursor, Copilot, Claude Code
  • Суверенные альтернативы и open-source для КИИ
3.3

Анализ защищённости ИИ-агентов

  • Чрезмерные права, goal hijacking, indirect prompt injection
  • Как тестировать агентов: red teaming в CI/CD
3.4
⚡ Живой кейс

Кейс из компании

  • Ошибки, грабли, успехи при внедрении AI-сервисов для клиентов и разработки
→ Шаблон политики безопасности для AI-плагинов в IDE + требования к SAST для автогенерированного кода (задел на итоговый проект)
Б
04
День 4дата уточняется · 🎓 Регуляторика + 🔍 SOC

Регуляторика, архитектура защиты и SOC

Денис Батранков · Академия Батранкова
4.1
🇷🇺 ФСТЭК №117

Приказ ФСТЭК №117: что требует регулятор

  • ИИ в ГИС и на КИИ: контроль целостности, запрет облачных ИИ-сервисов
  • Что такое AI-BOM и как его составить
4.2

Архитектура защиты: AI Gateway, Inference Logs, мониторинг

  • Как устроен AI-шлюз (маскировка ПДн, фильтрация)
  • Схема интеграции логов инференса в SIEM (KUMA, MaxPatrol)
4.3

SOC для ИИ: какие данные собирать

  • 7 источников телеметрии (логи инференса, аномалии поведения, data provenance)
  • MITRE ATLAS и detection content для российских SIEM
4.4
🔍 CI/CD

ML Red Teaming и автоматическое тестирование

  • Инструменты: Garak, Promptfoo для кириллического контекста
  • Как встроить в пайплайн и не сломать разработку
→ Шаблон AI-BOM, чек-лист аудита для ФСТЭК, SOC-плейбук по goal hijacking
Рабочие артефакты с каждого дня

Уносите готовые документы под свою компанию

Каждый день даёт артефакт, а финал собирает их в готовый пакет CISO по безопасности ИИ — забираете с собой и применяете в своей компании.

Карта своих ИИ-систем и их рисков

Шаблон для инвентаризации ИИ-систем: заполняете под свою компанию — получаете актуальный профиль рисков для каждой, отдельно для ML и GenAI.

День 1 · Балакшев

План мониторинга Shadow AI

Как обнаружить теневой ИИ: трафик (NGFW, прокси), боты в мессенджерах, DLP и разговор с командами.

День 2 · Лагоденко

Чек-лист политики ИИ из 5 пунктов

Короткая политика, которую сотрудник реально запомнит, + три легитимных пути управления вместо запрета.

День 2 · Лагоденко

Политика для AI-плагинов в IDE + SAST

Шаблон политики для Cursor / Copilot / Claude Code и требования к SAST для автогенерированного кода.

День 3 · Тараненко

Шаблон AI-BOM

Состав ИИ-системы для контроля и аудита — разбираем в связке с Приказом ФСТЭК №117.

День 4 · Батранков

Чек-лист аудита для ФСТЭК

Что проверить по Приказу №117: контроль целостности, запрет облачных сервисов, ИИ в ГИС и на КИИ.

День 4 · Батранков

SOC-плейбук по goal hijacking

Детектирование атак на ИИ: 7 источников телеметрии, MITRE ATLAS, detection content для KUMA / MaxPatrol.

День 4 · Батранков

Удостоверение о ПК

Установленного образца — 16 ак.ч, по итогам аттестации. Тариф «С обратной связью».

16 ак.ч · установленного образца
Итоговый проект — результат участника

Политика безопасности ИИ + плейбук

Что нужно сделать

Составить корпоративную Политику безопасности использования ИИ и минимум один плейбук — реагирование на ИИ-инцидент или безопасное внедрение нового ИИ-инструмента. Документы — рабочие, готовые к применению в вашей компании.

Итоговый проект собирается из артефактов всех четырёх дней: карта ИИ-систем (День 1), политика и мониторинг Shadow AI (День 2), политика для AI-плагинов и SAST (День 3), AI-BOM и SOC-плейбук (День 4).

Проверка экспертами — персональная обратная связь от практиков (тариф «С обратной связью»)
Рабочие документы — Политика и плейбук, которые применяете в компании сразу после модуля
Удостоверение — 16 ак.ч установленного образца по итогам аттестации
Кто ведёт

Четыре компании — четыре практика с опытом внедрения

Каждый день ведёт практик, который выстраивает ИИ-безопасность в своей компании — Норникель, Домклик, СберЗдоровье и Академия Батранкова.

Б
Игорь Балакшев
День 1 · Норникель
Фундамент ИИ-безопасности для CISO: виды ИИ и их риски, архитектура защиты, как профиль рисков меняется от типа ИИ и как ИБ может применять ИИ в своих задачах.
🎓 Фундамент · карта ИИ-рисков
Л
Андрей Лагоденко
День 2 · Домклик
Теневой ИИ и управление доступом: почему запреты не работают, как обнаружить Shadow AI по 4 векторам и три легитимных пути управления вместо запрета.
🔍 Shadow AI · политика из 5 пунктов
Т
Дмитрий Тараненко
День 3 · СберЗдоровье
Практика внедрения: MLSecOps и безопасные ML-пайплайны, риски разработки с ИИ (Cursor, Copilot, Claude Code), анализ защищённости агентов и живой кейс из компании.
🔍 MLSecOps · ⚡ живой кейс
Б
Денис Батранков
День 4 · Академия Батранкова
Регуляторика и SOC: Приказ ФСТЭК №117 и AI-BOM, архитектура защиты (AI Gateway, логи инференса в KUMA/MaxPatrol), MITRE ATLAS и ML Red Teaming в CI/CD (Garak, Promptfoo).
🎓 ФСТЭК №117 · 🔍 SOC для ИИ
Форматы участия

Один модуль или полная программа — выберите формат

Модуль можно пройти отдельно — в ближайшем потоке или с обратной связью от экспертов. А можно подписаться на всю годовую программу.

Участие в потоке
Живые вебинары и практикумы — без проверки итогового проекта.
25 000 ₽
1 участник от компании
  • Все 4 дня вживую (16 ак.ч)
  • Видеозаписи занятий после потока
  • Чек-листы и материалы модуля
  • Общий чат участников
  • Без обратной связи и удостоверения
Рекомендуемый
С обратной связью
С разбором вашего итогового проекта и удостоверением.
35 000 ₽
1 участник от компании
  • Всё из тарифа «Участие в потоке»
  • Персональная обратная связь экспертов по итоговому проекту
  • Удостоверение установленного образца (16 ак.ч)
Профессионал
Все 8 модулей — 128 ак.ч за год.
200 000 ₽
+ доступ для 2-го сотрудника
  • 8 модулей (128 ак.ч)
  • Записи и материалы
  • Обратная связь и удостоверение каждому
  • Спецусловия на Код ИБ ПРОФИ
Команда
Для ИБ-подразделений, до 5 человек.
480 000 ₽
до 5 участников от компании
  • Всё из тарифа «Профессионал»
  • До 5 участников от компании
  • Закрытый воркшоп со спикером на выбор
  • Приоритетная поддержка

Понравился модуль? Его стоимость засчитывается в годовую программу «Директор по кибербезопасности 8.0» — доплатите только разницу.

Оплата от физического или юридического лица · Рассрочка 0% на 12 месяцев для физлиц · При оплате от юрлица — полный пакет закрывающих документов

Остались вопросы?

30 минут, чтобы понять, подходит ли вам формат

Обсудим ваши задачи и подберём подходящий формат — один модуль, полная программа или командный тариф.

Модуль 4 — часть годовой программы «Директор по кибербезопасности 8.0». Можно приобрести отдельно или в составе полной программы.