Я участник ИИ-гильдии @ai_engineers_guild и приглашаю вас туда в том числе.

Ее развивает друг школы – Артем Летюшев и активно вкладывается в развитие, организуя постоянный обмен опытом. Совсем недавно провели прямой эфир на тему: «Как провести AI-агента через enterprise security review»

Контент глубоко-технический, но практический

Короткий вывод, ради которого стоило собираться: SOC 2 уже недостаточно. Он остаётся nice to have, но перестал быть доказательством. Классический пакет – пентест, security questionnaire, DPA, subprocessor list, архитектурные диаграммы – собирали под статический софт. Про агента с доступом к CRM, почте и платежам он не говорит вообще ничего.

Что теперь спрашивают безопасники (из 20+ кастдевов с секьюрити-командами американских компаний):

– какие действия агент выполняет автономно, а какие только после подтверждения человеком – изолирован ли tool calling, ограничена ли частота вызовов – есть ли kill switch – выгружаются ли аудит-события в SIEM – можно ли восстановить, что именно делал автономный workflow за произвольный период

И главное изменение в логике: «если агент постоянно обновляет память, это каждый раз новая версия. Нельзя тестировать её раз в год». Проверка должна быть непрерывной.

Что еще? Разобрали ландшафт фреймворков. OWASP Top 10 для агентов, NIST AI (на него ложится примерно треть контролей), EU AI Act, AIUC с квартальной переаттестацией и ценником 50–70k$ за одного агента, ISO 27006. У всех одна и та же проблема: это своды правил, а не имплементация. Vanta-подобного перевода в контроли пока нет ни у кого, и в ближайший год, судя по всему, не будет.

Рекомендую к просмотру и приглашаю в гильдию


В этом посте были ссылки, но мы их удалили по правилам Сетки

Я участник ИИ-гильдии @aiengineersguild и приглашаю вас туда в том числе.
Ее развивает друг школы – Артем Летюшев и активно вкладывается в развитие, организуя постоянный обмен опытом | Сетка — социальная сеть от hh.ru