Материалом поделился Денис Батранков, в рамках образовательного курса «Директор по кибербезопасности 8.0».
AI Bill of Materials-структурированный реестр
всех компонентов ИИ-инфраструктуры организации.
Полная инвентаризация того, что работает, откуда взято и у кого есть доступ.
Четыре категории инвентаризации:
1. Модели
Название, версия, источник весов, хэш-сумма файлов модели, дата получения, лицензия.
2. API-интеграции
Эндпоинты, уровень доступа, класс передаваемых данных, наличие DPA с провайдером.
3. Агенты
Перечень прав доступа, доступные инструменты, оркестраторы, системные промпты.
4. RAG-базы
Источники документов, метки доступа, кто и когда добавил каждый источник.
Аналог SBOM (Software Bill of Materials) для программного обеспечения — но для ИИ-систем. Функция: доказательная база для аудита ФСТЭК №117 и
внутреннего контроля.
Хотите глубже разобраться в вопросах безопасности ИИ? Тогда изучайте программу четвёртого модуля курса «Директор по кибербезопасности 8.0» и присоединяйтесь к обучению.
На курсе вы узнаете о современных угрозах, актуальных требованиях и практических решениях, которые уже сегодня помогают защищать корпоративные ИИ-системы.
#ДиректорПоИБ
