bg
Кибербезопасность
08:13, 20 августа 2026
views
6

Компания Scan Factory выпустила межсетевой экран для защиты корпоративных ИИ-систем

Решение получило название Prizma. Оно включает широкий набор инструментов для предотвращения утечек информации.

Активное внедрение искусственного интеллекта в работу компаний, безусловно, имеет много положительных сторон. Алгоритмы ускоряют многие процессы и способствуют снижению издержек. Однако есть и связанные с этим риски. Прежде всего, повышается риск утечек информации. Поэтому сейчас рынок требует наличия гибких инструментов для защиты корпоративных ИИ-систем.

Единая точка контроля

Важным шагом в этом направлении стал выход программного комплекса Prizma, который представила компания Scan Factory. Это файервол для защиты ИИ-инфраструктуры. Он позволяет безопасно пользоваться большими языковыми моделями и агентами, контролируя данные, доступы, расходы и взаимодействие с внешними интеллектуальными сервисами.

Prizma работает как единая точка контроля между пользователями, корпоративными системами и ИИ-провайдерами. Решение анализирует запросы и ответы в реальном времени и позволяет централизованно управлять тем, как внутри компании используется искусственный интеллект.

Одним из важных направлений является защита конфиденциальной информации. Анализируя запросы пользователей и ответы ИИ, система автоматически сигнализирует, когда возникает риск утечки данных. Предусмотрена возможность автоматической блокировки опасных запросов на основе заданных политик безопасности. Также система позволяет управлять ИИ-агентами с помощью ролевой модели и графа их взаимодействий.

Защита от ИИ-атак

При этом данный файервол не только контролирует взаимодействие с внешними сервисами, но и позволяет защищаться от ИИ-атак. Prizma надежно блокирует prompt injection и другие классы атак, включая угрозы из OWASP LLM Top 10.

Также разработчики уделили внимание вопросам, связанным с рисками, которые возникают при построении корпоративной ИИ-инфраструктуры. В частности, это решение обеспечивает защиту RAG-систем, выявляя чувствительную для компании информацию в используемых ею файлах. Предусмотрена и возможность выявления теневых AI – несанкционированного использования ИИ-сервисов внутри инфраструктуры предприятия. Для критических сценариев предусмотрен killswitch на основе ролевой модели, позволяющий оперативно ограничить работу отдельных ИИ-агентов или цепочек взаимодействия.

Формирование нового уровня безопасности

«Таким образом, Prizma формирует единый уровень безопасности между корпоративной инфраструктурой и ИИ – от публичных LLM до внутренних моделей, RAG-систем и автономных агентов. С выходом Prizma Scan Factory расширяет направление кибербезопасности и выходит в новый для компании сегмент – защиту корпоративной ИИ-инфраструктуры», – поясняет пресс-служба компании-разработчика.

Стоит отметить, что разработка средств защиты для корпоративных ИИ-систем является новым трендом для многих компаний, в том числе и за рубежом. Так, в 2024 году Cloudflare объявила о создании межсетевого экрана для приложений, которые используют большие языковые модели. Он включал в себя набор инструментов, которые можно будет развернуть для мониторинга и обнаружения уязвимостей, а также другие продукты, которые уже являются частью WAF: ограничение скорости, обнаружение конфиденциальных данных.

Набор средств для безопасной работы с ИИ расширяется

В России также активно занимаются данным вопросом. В частности, в 2025 году появилась платформа INFERA AI.FireWall для работы с ИИ-сервисами и большими языковыми моделями. Ее официально включили в реестр отечественного ПО. Программа обеспечивает защиту конфиденциальных данных, фильтрацию вредоносных и несанкционированных запросов, а также аудит и мониторинг взаимодействия пользователей и систем с искусственным интеллектом.

В феврале 2026 года группа компаний «Солар» добавила в SolarwebProxy инструменты контроля работы с большими языковыми моделями. Там появились политики для безопасного взаимодействия сотрудников с публичными и корпоративными нейросетями, направленные, прежде всего, на снижение риска утечек информации.

Таким образом, уже сейчас можно сказать, что в России начал формироваться рынок средств защиты корпоративных ИИ-систем. Эксперты говорят, что нужно не только заниматься развитием этих инструментов, но и вести работу среди компаний, направленную на то, чтобы они уделяли больше внимания вопросам защиты информации при внедрении искусственного интеллекта.

Большинство компаний пока не умеют контролировать поток данных, которые они передают в ИИ-сервисы или ИИ-агентам. Ключевые проблемы – в отсутствии структурирования этих данных и разумного ограничения прав доступа для AI-агентов. Решать эти задачи предстоит каждому бизнесу
quote
like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next