Чек-лист безопасности · PDF, 3 страницы

10 проверок безопасности LLM-системы

Что проверить в LLM-системе перед запуском в закрытом контуре — от prompt injection и прав на RAG-индекс до контроля над агентами и аудита. Рабочий документ для CISO и архитекторов ИБ. PDF, 3 страницы.

Что внутри

  • Чек-лист из 10 проверок: данные, доступы (RBAC/ABAC), RAG, prompt injection, tool use, агенты, логирование, eval, инциденты, эксплуатация.
  • Для каждого пункта — что именно должно быть закрыто и где чаще всего проседает.
  • Три принципа защиты, на которых держатся все десять пунктов, с привязкой к конкретным проверкам.
  • Почему сетевой периметр не закрывает риски LLM и где проходит граница «данные / инструкции».
  • Печатная версия для распечатки и работы на совещании.

Кому будет полезен

  • CISO и руководители ИБ — приоритизация контролей и точки для ИБ-аудита перед запуском.
  • Архитекторы ИБ и LLM/RAG-систем — слои защиты от input filtering до прав агентов.
  • Технические архитекторы — что заложить в модель угроз ИИ-системы в закрытом контуре.

Документ носит методический характер и подготовлен по состоянию на июнь 2026 года. Классификация рисков опирается на OWASP Top 10 for LLM Applications (ред. 2025); регуляторные требования (ФСТЭК, требования к КИИ) сверяйте по первоисточникам под конкретный объект. Абсолютной защиты от prompt injection и jailbreak не существует. Контекст и разбор — в статье «Защита LLM от атак: prompt injection, jailbreak и утечки данных».

Получить чек-лист на email

Заполните форму — откроется страница со ссылкой на скачивание PDF.

После отправки откроется страница со ссылкой на скачивание PDF. Письмо с ссылкой придёт на указанный email.