• 18 апреля, 2025

Сбер разработал и опубликовал первую в России модель для кибербезопасности искусственного интеллекта

Эксперты по кибербезопасности Сбера подготовили первую в России комплексную модель угроз для систем искусственного интеллекта (ИИ), которая охватывает все ключевые этапы жизненного цикла AI-систем — от подготовки данных и разработки нейросетевых моделей до интеграции в приложения.

Документ размещён на портале по киберграмотности Сбера «Кибрарий» по ссылке.

Документ позволяет организациям любой отрасли комплексно оценить уязвимости, адаптировать защитные механизмы и минимизировать потенциальные потери. Разработанная модель пригодится командам, которым требуется системный подход к моделированию угроз.

Исследование описывает 70 угроз, связанных с использованием моделей генеративного (GenAI) и предиктивного (PredAI) искусственного интеллекта. Для каждой из этих угроз, помимо возможных последствий, определены свойства информации, которые нарушаются (конфиденциальность, целостность и т.д.), и объект, который может быть подвергнут воздействию нарушителя, например, датасеты для обучения или оpen-source модели. Для наглядности модель угроз содержит схему взаимодействия таких объектов и их описание.

Сергей Лебедь, вице-президент Сбера по кибербезопасности:

«Внедрение технологий искусственного интеллекта в бизнес-процессы компаний неизменно сопровождается вызовами кибербезопасности. Организации, использующие AI, сталкиваются с новыми рисками, способными повлиять на устойчивость систем и конфиденциальность данных. Эти угрозы затрагивают все этапы жизненного цикла AI, что требует новых решений для их прогнозирования и нейтрализации.

Сбер активно применяет технологии искусственного интеллекта в своих бизнес-процессах и хорошо понимает новый ландшафт угроз. Для ответа на эти вызовы мы разработали первую в России модель киберугроз, охватывающую полный спектр рисков для искусственного интеллекта, связанных с разработкой и применением. Документ позволяет организациям любой отрасли — от финансового сектора до государственных институтов и промышленности — системно оценивать уязвимости, адаптировать защитные механизмы и минимизировать потенциальные потери».

Создание документа особенно актуально на фоне растущего использования GenAI-моделей в критически важных бизнес-процессах всё большего числа отечественных компаний и возникающих в связи с этим новых угроз безопасности.

Разработанная модель угроз учитывает опыт команд Сбера при работе над повышением защищенности собственных AI-моделей, а также лучшие мировые практики в этой области: документы OWASP, MITRE, NIST и др.

Похожие статьи

Ключ к эффективности

Ключ к эффективности

Страхование занимает особое место в наборе инструментов для управления рисками, связанными с применением ИИ. По мнению первого заместителя председателя Комитета Совета…
НСИС наращивает компетенции

НСИС наращивает компетенции

Бесперебойная работа АИС страхования будет способствовать удовлетворенности рынка системой, надеется генеральный директор АО «Национальная страховая информационная система» (НСИС) Николай Галушин. По…
Инновации меняют правила игры

Инновации меняют правила игры

Страхование уже давно не ассоциируется только с бумажными полисами и длинными процедурами. Рынок движется к полностью цифровым продуктам, где тарифы рассчитываются…