Это инженерная проверка, а не лицензируемая работа
Мы проверяем, как ведёт себя ваша модель, и настраиваем ограничения. Лицензии ФСТЭК у нас нет: аттестацию объектов, оценку соответствия и работы по защите гостайны выполняет лицензиат.
Пробуем обойти ограничения, вытащить то, к чему у роли нет доступа, и заставить агента сделать больше положенного. Что нашли — воспроизводим, оцениваем и помогаем закрыть. Всё на вашем стенде.
Проверка системы — от 350 000 ₽Отчёт с воспроизведением находокРаботаем по NDA
Первое условие читайте внимательно: оно определяет, за чем к нам стоит приходить, а за чем — нет.
Мы проверяем, как ведёт себя ваша модель, и настраиваем ограничения. Лицензии ФСТЭК у нас нет: аттестацию объектов, оценку соответствия и работы по защите гостайны выполняет лицензиат.
Копию вашей базы и записи разговоров с моделью наружу не выносим. Тесты гоняются в вашем контуре, отчёт остаётся у вас.
До начала договариваемся, что считается провалом по каждому классу проверок. Иначе отчёт превращается в список впечатлений.
Ни ваши документы, ни ваши запросы к модели не попадают ни в какие наши выборки. Это отдельный пункт договора.
В присланном документе написано «игнорируй прежние указания» — и она игнорирует. Классическая подмена инструкций, и она работает чаще, чем кажется.
Ассистент находит документ, к которому у спрашивающего нет доступа, и пересказывает его содержание.
Право менять данные выдали сразу и целиком. Одна ошибка разбора — и в учёте появляются записи, которых там быть не должно.
Порога, ниже которого система обязана промолчать и позвать человека, не существует. Ошибка выглядит так же убедительно, как правильный ответ.
Реальность изменилась, метрику никто не смотрит. Замечают через полгода по жалобам, а не по сигналу.
Спорный случай разобрать нельзя: непонятно, что спросили, что нашлось и на каком основании система ответила.
Третья колонка — самая важная. Мы договариваемся о ней до начала работ, иначе отчёт превращается в список впечатлений, с которым нечего делать.
Ограничения ставятся в пяти местах. Проверять и настраивать нужно все — по отдельности каждое закрывает только свой класс проблем.
Проверка и устранение — разные этапы с разной ценой. Мы намеренно их разделяем.
Подмена инструкций, обёртки, ролевые сценарии, кодирование и перевод. Ручные попытки плюс автоматический перебор.
Пробуем получить то, к чему у роли нет доступа: чужие документы, системные инструкции, фрагменты обучающих данных.
Что он делает сам, что подтверждает человек, что запрещено полностью. Проверяем, держатся ли границы под нагрузкой и при странных входных данных.
Настраиваем уровень уверенности, при котором система обязана промолчать, и формулировку отказа, понятную пользователю.
Маскирование персональных данных, ограничение тем, проверка ответа до того, как он ушёл человеку.
Кто спросил, что нашлось, что ответили, кто может смотреть эти записи. Без журнала спорный случай разобрать нельзя.
Контрольная выборка, регулярный замер, отслеживание распределения входных данных, сигнал при просадке.
Что делать при подозрительной активности, кто отвечает, как пользоваться системой безопасно. Инструкции по ролям.
Последний шаг обязателен: без повторной проверки отчёт остаётся списком намерений.
Понимаем, что за система, кто ей пользуется, какие данные она видит и что считается недопустимым. NDA подписываем до получения доступов.
Смотрим, как устроены поиск, права, промпты и интеграции. Половина слабых мест видна здесь, до всяких атак.
Ручные попытки и автоматический перебор по согласованному списку классов. Каждая находка воспроизводится и записывается.
Находки с оценкой критичности, воспроизведением и предложением, что делать. Отдельно — что мы не проверяли и почему.
Вместе с вашей командой закрываем найденное: пороги, фильтры, права, журнал. Или передаём отчёт, если делать будете сами.
Прогоняем те же сценарии заново и показываем разницу. Без этого шага отчёт остаётся списком намерений.
Первый разбор — про контур, где журнал запросов обязателен, а права важнее полноты ответа.
Ни одного обращения наружу, журнал запросов обязателен, а ответ не должен выходить за права спрашивающего.
Одна из частых причин остановки — служба безопасности не согласовала архитектуру и доступы.
Ответ обязан ссылаться на документ, а устаревшая редакция хуже отсутствия ответа.
Заказчиков не называем — договоры это запрещают. Зато по каждой работе написано, что изменилось после сдачи и чем это проверяется.
Автоматический перебор находит типовое, руками находится специфичное для вашей системы. Нужно и то, и другое.
Система работает, но никто не проверял, что она отдаёт и кому. Обычно это выясняется в первый же день проверки.
Там, где утечка стоит дороже пользы, а служба безопасности требует показать, что риски разобраны.
Нужен взгляд со стороны до выхода на рынок: своя команда не видит того, к чему привыкла.
Мы приводим систему и документы в порядок, а заключение выдаёт организация с лицензией — это разные работы.
Сорок минут созвона: что за система, кто ей пользуется, какие данные она видит и что считается недопустимым. По итогам назовём набор проверок, цену и срок.
Нет. Отчёт написан так, чтобы его понял технический руководитель, а не только специалист по безопасности. Устранить находки можем мы, ваша команда разработки или любой другой подрядчик.
Разбор архитектуры — неделя, активные проверки — одна-две, отчёт — несколько дней. Устранение найденного считается отдельно и зависит от того, что нашлось.
Отчёт с воспроизведением каждой находки, оценкой критичности и предложением, что делать. Отдельный раздел — что мы не проверяли и почему. Плюс набор сценариев, чтобы вы могли прогонять проверку сами после обновлений.
Только так и работаем. Тесты гоняются на вашем стенде, записи разговоров с моделью и копии базы наружу не выносим.
Уровень уверенности, ниже которого система обязана не отвечать, а сказать «не знаю» и позвать человека. Без него модель выдаёт правдоподобную выдумку с той же интонацией, что и правильный ответ.
Да, если нужно. Но это отдельный этап с отдельной ценой: смешивать проверку и продажу доработок — плохая практика, потому что тогда находить уязвимости становится выгодно.
Проверка одной системы — от 350 000 ₽ в зависимости от числа сценариев и ролей. Устранение найденного считается после отчёта, по конкретному списку.