Чек-лист безопасности · PDF, 3 страницы
10 проверок безопасности LLM-системы
Что проверить в LLM-системе перед запуском в закрытом контуре — от prompt injection и прав на RAG-индекс до контроля над агентами и аудита. Рабочий документ для CISO и архитекторов ИБ. PDF, 3 страницы.
Что внутри
- Чек-лист из 10 проверок: данные, доступы (RBAC/ABAC), RAG, prompt injection, tool use, агенты, логирование, eval, инциденты, эксплуатация.
- Для каждого пункта — что именно должно быть закрыто и где чаще всего проседает.
- Три принципа защиты, на которых держатся все десять пунктов, с привязкой к конкретным проверкам.
- Почему сетевой периметр не закрывает риски LLM и где проходит граница «данные / инструкции».
- Печатная версия для распечатки и работы на совещании.
Кому будет полезен
- CISO и руководители ИБ — приоритизация контролей и точки для ИБ-аудита перед запуском.
- Архитекторы ИБ и LLM/RAG-систем — слои защиты от input filtering до прав агентов.
- Технические архитекторы — что заложить в модель угроз ИИ-системы в закрытом контуре.
Документ носит методический характер и подготовлен по состоянию на июнь 2026 года. Классификация рисков опирается на OWASP Top 10 for LLM Applications (ред. 2025); регуляторные требования (ФСТЭК, требования к КИИ) сверяйте по первоисточникам под конкретный объект. Абсолютной защиты от prompt injection и jailbreak не существует. Контекст и разбор — в статье «Защита LLM от атак: prompt injection, jailbreak и утечки данных».
Получить чек-лист на email
Заполните форму — откроется страница со ссылкой на скачивание PDF.