БЕЗОПАСНОСТЬ НЕ ОБЕЩАЮТ — ЕЁ ДОКАЗЫВАЮТ
Что уже защищено, а что ещё предстоит — без умолчаний.
Мы честно разделяем три вещи: что уже работает в системе, что ещё нужно настроить в боевой среде и что подтвердит только независимый аудит. Ваша служба безопасности проверяет ровно тот же список, что видим мы.
уже реализованы
на тестовой среде
в боевой среде
УРОВНИ СЕРТИФИКАЦИИ
Рост требований без подмены статуса.
Минимальный управляемый контур: конфигурация, доступ, журналирование и документация.
- Явный владелец и роли
- RBAC/аутентификация
- Защищённые логи и retention
- Runbook, RTO и RPO
Базовый уровень плюс повторяемые тесты, DPIA и safety gates в поставке.
- DPIA и управление согласиями
- Prompt-injection и регрессионные тесты
- CI/CD safety gates
- SLA, мониторинг и privacy review
Независимая проверка зрелого контура с внешним red-team и доказательствами устойчивости.
- Независимый red-team
- Приватность с формальными гарантиями
- Подписанные артефакты и supply-chain review
- Проверяемый SLA
ПРИНЦИПЫ
Безопасность встроена в процесс, а не в маркетинговую надпись.
- 01
Конфиденциальность, целостность и доступность (CIA)
- 02
Прозрачность и объяснимость решений
- 03
Наименьшие привилегии: RBAC/ABAC и минимальный доступ
- 04
Полные защищённые логи и проверяемая неизменяемость
- 05
Робастность к prompt injection и adversarial-атакам
- 06
Приватность по дизайну: DPIA и согласия
- 07
Безопасный отказ, SLA, RTO и RPO
БЫСТРЫЙ CHECKLIST + ПОЛНАЯ МАТРИЦА
45 критериев, 14 доменов, ни одной фиктивной галочки.
«Есть в локальном контуре» не означает production-сертификацию. Для каждого домена раскрыты доказательство, пробел и следующий обязательный шаг.
Governance3 критериевЧастично готово
Сейчас: В продуктовой документации описана роль, но формальный владелец с контактами не назначен.
До аудита: Назначить владельца продукта и опубликовать контакт для аудита.
Сейчас: Изменения фиксируются в changelog и техническом handoff.
До аудита: Утвердить формальный change-management для модели и конфигураций.
Сейчас: Роли безопасности и privacy не закреплены за конкретными людьми.
До аудита: Назначить Security Lead и Privacy Officer до запуска.
Documentation4 критериевЧастично готово
Сейчас: Создан versioned Model Card в docs/HIREAI_MODEL_CARD.md.
До аудита: Поддерживать версию при каждом изменении модели или поведения.
Сейчас: Создан Data Sheet в docs/HIREAI_DATA_SHEET.md.
До аудита: Подтвердить фактические источники данных после подключения production-сервисов.
Сейчас: Добавлена versioned целевая схема и границы доверия в docs/HIREAI_DEPLOYMENT_ARCHITECTURE.md.
До аудита: Утвердить и сверить диаграмму с фактическим production-развёртыванием.
Сейчас: README содержит локальный запуск, конфигурацию и проверки.
До аудита: Актуализировать после каждого production-изменения.
Data4 критериевЧастично готово
Сейчас: Источники и категории данных перечислены в Data Sheet.
До аудита: Пополнить реестром каждого будущего внешнего источника.
Сейчас: Используемые данные описаны, но отдельный реестр лицензий ещё не утверждён.
До аудита: Создать реестр лицензий, прав и processor agreements.
Сейчас: В коде нет включённой production-retention конфигурации.
До аудита: Утвердить сроки, legal hold и автоматическое удаление до запуска.
Сейчас: В API применяются схемы валидации и ограниченные RPC.
До аудита: Зафиксировать метрики качества и результаты проверок данных.
Privacy3 критериевЧастично готово
Сейчас: Подготовлен DPIA draft; юридическая оценка не проводилась.
До аудита: Провести DPIA с назначенным Privacy Officer и зафиксировать решение.
Сейчас: Нет выполненного набора тестов утечки данных в staging.
До аудита: Выполнить и сохранить результаты privacy/leakage-тестов.
Сейчас: В локальном контуре реализованы явные согласия на память и уведомления.
До аудита: Проверить применённые миграции, UX согласий и отзыв в staging.
Access3 критериевЧастично готово
Сейчас: RLS и узкие RPC описаны и присутствуют в миграциях, но не проверены на применённом production-окружении.
До аудита: Применить в staging и выполнить RLS/ABAC доказательства доступа.
Сейчас: Нет независимого доказательства production-доступов и отсутствия shared root.
До аудита: Настроить персональные роли, SSO/MFA и провести access review.
Сейчас: В коде предусмотрена Auth SSR и owner-scoped доступы.
До аудита: Подтвердить конфигурацию аутентификации и MFA в развёрнутой среде.
Logging4 критериевЧастично готово
Сейчас: WORM-хранилище для логов не подключено.
До аудита: Подключить неизменяемое хранилище и доказать policy/lock.
Сейчас: Retention ≥90 дней не настроен и не проверен.
До аудита: Настроить retention, legal hold и evidence выгрузки.
Сейчас: Защищённый timeline запусков и audit-записи предусмотрены локально.
До аудита: Включить централизованный production audit log и проверить полноту.
Сейчас: Миграция 0021 запрещает непустой metadata_safe в audit-потоке помощника; audit не дублирует task input/output, а webhook не хранит текст сообщений.
До аудита: Применить миграцию и проверить data-leakage сценарии; generic audit и production log pipeline ещё нуждаются в системном PII-masking.
Security3 критериевЧастично готово
Сейчас: Есть ограничение контекста, schema validation, модерационные границы, versioned static prompt-safety boundary и 112 локальных adversarial envelope-сценариев; нет provider-level результатов.
До аудита: Запустить provider-level adversarial suite в isolated staging, сохранить результаты и независимое review.
Сейчас: Доступ к данным построен на Supabase/RPC без ручной SQL-конкатенации в product route handlers; source guard блокирует типовые unsafe raw-SQL вызовы в src.
До аудита: Провести SAST и целевые SQL-injection тесты в staging.
Сейчас: React экранирует текстовый вывод по умолчанию, а source guard блокирует dangerous HTML sinks и dynamic evaluation в src.
До аудита: Провести XSS-тесты и ревью HTML/URL boundary.
Robustness2 критериевЧастично готово
Сейчас: Внешнее adversarial testing не проводилось.
До аудита: Определить независимый набор сценариев и владельца проверки.
Сейчас: Versioned local corpora проверяют fail-closed результат без исключений: 150 malformed Telegram parser inputs и 103 некорректных JSON-подобных входа семи изменяющих схем помощника (tasks, facts, consents и tool calls).
До аудита: Добавить property-based/API fuzzing и isolated-staging результаты для webhook, route и DB boundaries.
Testing3 критериевЧастично готово
Сейчас: Versioned assistant-core coverage gate измеряет все server-only модули src/lib/personal-assistant: пороги Statements ≥85%, Branches ≥75%, Functions ≥95%, Lines ≥90%; локальный baseline прошёл на 91,81% / 85,62% / 98,21% / 97,27%.
До аудита: Расширить измеренное покрытие на остальные product-модули и сохранить remote CI evidence; не считать ограниченный local gate coverage всего продукта или staging.
Сейчас: Добавлена GitHub Actions-конфигурация typecheck, lint, test, isolated build и SBOM; удалённый run и branch protection не подтверждены.
До аудита: Включить required status checks, сохранить run evidence и добавить утверждённые dependency/security gates.
Сейчас: Регрессионные unit-сценарии выполняются локально.
До аудита: Сформировать release-suite и сделать её обязательной в CI.
Monitoring4 критериевНужна внешняя настройка
Сейчас: Production drift telemetry отсутствует.
До аудита: Определить drift-сигналы, baseline и алерты после запуска.
Сейчас: Нет развёрнутого latency monitoring.
До аудита: Настроить p95/p99 пороги и алерты.
Сейчас: Нет развёрнутого error-rate monitoring.
До аудита: Настроить error budgets и алерты.
Сейчас: Нет правил выявления аномалий доступа.
До аудита: Добавить access-anomaly detections и escalation path.
Infrastructure3 критериевЧастично готово
Сейчас: Локальная разработка и isolated validation build разделены, но production/staging не развёрнуты.
До аудита: Подтвердить изоляцию dev/staging/production и секретов.
Сейчас: Автоматическое формирование CycloneDX SBOM описано в CI, но artifact ещё не опубликован удалённым run.
До аудита: Запустить CI, проверить inventory, зафиксировать retention и добавить supply-chain scanning.
Сейчас: Подписывание build-артефактов не настроено.
До аудита: Внедрить подписывание и проверку provenance.
IncidentMgmt3 критериевЧастично готово
Сейчас: Создан incident-response runbook, но drills не проводились.
До аудита: Назначить on-call роли и провести tabletop/restore drill.
Сейчас: RTO задан только как целевой проектный параметр в runbook.
До аудита: Утвердить RTO владельцем и проверить восстановлением.
Сейчас: RPO задан только как целевой проектный параметр в runbook.
До аудита: Утвердить RPO владельцем и проверить резервное восстановление.
Compliance3 критериевЧастично готово
Сейчас: Публичный SLA не утверждён: сервис ещё не развернут.
До аудита: Согласовать SLA и измерять его только после production telemetry.
Сейчас: Есть DPIA draft и границы обработки; правовое заключение отсутствует.
До аудита: Провести юридическую оценку применимости GDPR и оформить DPA/rights flow.
Сейчас: Отраслевые требования зависят от выбранной вертикали и не утверждены.
До аудита: Составить отраслевой compliance register до работы с регулируемыми данными.
RedTeam3 критериевНужна внешняя настройка
Сейчас: Независимый red-team не проводился.
До аудита: Привлечь независимую команду и приложить отчёт.
Сейчас: Формальные privilege-escalation тесты не проводились.
До аудита: Добавить тесты на cross-tenant, role bypass и service boundary.
Сейчас: Supply-chain security review не проводился.
До аудита: Провести dependency/provenance review и закрепить процесс.
ПРОЦЕСС НЕЗАВИСИМОГО АУДИТА
Девять этапов — от границ до решения.
- 01
Intake & scope
Определяем класс агента, границы обработки, запрошенный уровень и срок проверки.
- 02
Документальный ревью
Собираем Model Card, Data Sheet, архитектуру, политики и доказательства изменений.
- 03
Threat modeling
Разбираем потоки данных и сценарии злоупотребления методами STRIDE/PASTA.
- 04
Статический анализ
Проверяем код, зависимости, конфигурации, секреты, SBOM и границы доступа.
- 05
Динамические тесты
Запускаем функциональные, security- и регрессионные сценарии в изолированной среде.
- 06
Red-team / pen-test
Проверяем prompt injection, эскалацию привилегий и цепочки злоупотребления.
- 07
Privacy assessment
Проводим DPIA, проверку согласий, минимизации и сценариев утечки данных.
- 08
Отчёт и ремедиация
Фиксируем findings, критичность, владельца, срок исправления и повторную проверку.
- 09
Решение и мониторинг
Независимый аудитор выдаёт решение, срок действия и условия последующего контроля.
ПАКЕТ ДОКАЗАТЕЛЬСТВ
Артефакты подготовлены в репозитории для ревью.
Стандарт сертификации
Уровни, процесс, доказательства и правила решения.
docs/AI_AGENT_CERTIFICATION_STANDARD.mdModel Card
Границы, режимы работы, риски и human review.
docs/HIREAI_MODEL_CARD.mdData Sheet
Категории, источники, согласия и ограничения данных.
docs/HIREAI_DATA_SHEET.mdThreat Model
Потоки данных, STRIDE/PASTA и остаточные риски.
docs/HIREAI_THREAT_MODEL.mdDPIA draft
Черновик privacy assessment; не юридическое заключение.
docs/HIREAI_DPIA_DRAFT.mdIncident runbook
Реакция на инциденты, черновые RTO/RPO и drills.
docs/HIREAI_INCIDENT_RESPONSE.mdШаблон audit report
Форма findings, метрик, ремедиации и решения аудитора.
docs/AI_AGENT_AUDIT_REPORT_TEMPLATE.mdМатрица 45 критериев
Версионируемый источник весов и минимальных требований.
docs/AI_AGENT_AUDIT_CRITERIA.csv