Безопасность и локализация данных

Весь смысл в том, чтобы ваши данные не стали чьими-то входными. Вот что именно с чем соприкасается.

Модель развёртывания

Самый строгий

Изолированный контур

Образ контейнера передаётся на носителе или через ваш реестр артефактов. В образе нет исходящих соединений. Проверяется в сетевой изоляции до передачи.

Типичный

On-prem с сетью

Работает в вашем ЦОД или на офисном сервере. Исходящие соединения, опционально и только к вашему мониторингу. Обновления забираете вы, по своему графику.

Гибкий

Ваш облачный тенант

Ваш аккаунт в Yandex Cloud, VK Cloud, Selectel, Cloud.ru или AWS/GCP/Azure, ваша сеть, ваши ключи. Мы не храним учётные данные после завершения проекта.

Куда идут данные на этапе сборки

ЭтапВариант A, стандартныйВариант B, полностью закрытый
Подготовка и разметка данныхНаши инженеры могут использовать коммерческие ИИ-инструменты на обезличенных / синтетических / нечувствительных примерах, на условиях без хранения, из аккаунта под вашим контролемВсе инструменты, с открытыми весами и работают внутри вашей среды; ничего не покидает контур
Обучение моделиВ вашей среде или на обучающем сервере, который мы арендуем в согласованном регионе (в т.ч. в РФ), с шифрованием данных и удалением после передачи, ваш выбор, фиксируется в договоре
Эксплуатация (инференс)Всегда локально. Без телеметрии, без обратных вызовов, без сервера лицензий.

Вариант B может стоить немного точности на отдельных задачах и является вариантом по умолчанию для медицины, оборонно-смежных отраслей и большинства российских клиентов.

Регуляторный контекст

Мы инженеры, а не юристы, но именно за этим к нам приходят.

Россия: 152-ФЗ и готовящееся регулирование ИИ

Персональные данные должны храниться и обрабатываться на территории РФ; штрафы за утечки теперь достигают процента от выручки. Законопроект о регулировании ИИ (опубликован в 2026 году) предполагает ограничения для иностранных «трансграничных» ИИ-сервисов. Модель, работающая внутри вашего контура на базе открытых весов, снимает оба вопроса.

ЕС: GDPR и AI Act

Локальная обработка полностью убирает вопрос трансграничной передачи. Обязанности AI Act для моделей общего назначения действуют с августа 2025 года; требования к высокорисковым системам вводятся поэтапно (сейчас, конец 2027 года). Узкую, задокументированную и локально проверенную модель провести через оценку соответствия куда проще, чем непрозрачный сторонний API.

США: HIPAA, GLBA, SOC 2

При локальном инференсе в пути данных нет третьей стороны, поэтому для эксплуатации не нужен BAA. Аудит, контроль доступа и журналирование остаются в ваших существующих контролях.

Реальность в компаниях

Исследование Cisco по приватности 2025 года: 64% организаций опасаются передачи чувствительной информации в генеративные ИИ-инструменты; около половины признают, что сотрудники уже это делают. Убрав внешний API, вы убираете проблему «теневого ИИ» для этого процесса.

Гигиена цепочки поставки

Есть опросник по безопасности?

Присылайте. Обычно это самый быстрый первый шаг.

Запустить пилот →