HIREAI / БЕЗОПАСНОСТЬ И ДАННЫЕ

БЕЗОПАСНОСТЬ НЕ ОБЕЩАЮТ — ЕЁ ДОКАЗЫВАЮТ

Что уже защищено, а что ещё предстоит — без умолчаний.

Мы честно разделяем три вещи: что уже работает в системе, что ещё нужно настроить в боевой среде и что подтвердит только независимый аудит. Ваша служба безопасности проверяет ровно тот же список, что видим мы.

4мер защиты
уже реализованы
23требуют проверки
на тестовой среде
18требуют настройки
в боевой среде

УРОВНИ СЕРТИФИКАЦИИ

Рост требований без подмены статуса.

Базовый6 месяцев

Минимальный управляемый контур: конфигурация, доступ, журналирование и документация.

  • Явный владелец и роли
  • RBAC/аутентификация
  • Защищённые логи и retention
  • Runbook, RTO и RPO
Основной12 месяцев

Базовый уровень плюс повторяемые тесты, DPIA и safety gates в поставке.

  • DPIA и управление согласиями
  • Prompt-injection и регрессионные тесты
  • CI/CD safety gates
  • SLA, мониторинг и privacy review
Расширенный12–24 месяца

Независимая проверка зрелого контура с внешним red-team и доказательствами устойчивости.

  • Независимый red-team
  • Приватность с формальными гарантиями
  • Подписанные артефакты и supply-chain review
  • Проверяемый SLA

ПРИНЦИПЫ

Безопасность встроена в процесс, а не в маркетинговую надпись.

  1. 01

    Конфиденциальность, целостность и доступность (CIA)

  2. 02

    Прозрачность и объяснимость решений

  3. 03

    Наименьшие привилегии: RBAC/ABAC и минимальный доступ

  4. 04

    Полные защищённые логи и проверяемая неизменяемость

  5. 05

    Робастность к prompt injection и adversarial-атакам

  6. 06

    Приватность по дизайну: DPIA и согласия

  7. 07

    Безопасный отказ, SLA, RTO и RPO

БЫСТРЫЙ CHECKLIST + ПОЛНАЯ МАТРИЦА

45 критериев, 14 доменов, ни одной фиктивной галочки.

«Есть в локальном контуре» не означает production-сертификацию. Для каждого домена раскрыты доказательство, пробел и следующий обязательный шаг.

Governance3 критериевЧастично готово
#01Назначен владелец продукта

Сейчас: В продуктовой документации описана роль, но формальный владелец с контактами не назначен.

До аудита: Назначить владельца продукта и опубликовать контакт для аудита.

Basic · вес 5 · обязателенНужна внешняя настройка
#02Процесс обновления модели определен

Сейчас: Изменения фиксируются в changelog и техническом handoff.

До аудита: Утвердить формальный change-management для модели и конфигураций.

Basic · вес 4 · обязателенЧастично готово
#03Ответственные за безопасность назначены

Сейчас: Роли безопасности и privacy не закреплены за конкретными людьми.

До аудита: Назначить Security Lead и Privacy Officer до запуска.

Basic · вес 4 · обязателенНужна внешняя настройка
Documentation4 критериевЧастично готово
#04Model Card с версией

Сейчас: Создан versioned Model Card в docs/HIREAI_MODEL_CARD.md.

До аудита: Поддерживать версию при каждом изменении модели или поведения.

Basic · вес 10 · обязателенЕсть в локальном контуре
#05Data Sheet

Сейчас: Создан Data Sheet в docs/HIREAI_DATA_SHEET.md.

До аудита: Подтвердить фактические источники данных после подключения production-сервисов.

Basic · вес 8 · обязателенЕсть в локальном контуре
#06Архитектурная диаграмма

Сейчас: Добавлена versioned целевая схема и границы доверия в docs/HIREAI_DEPLOYMENT_ARCHITECTURE.md.

До аудита: Утвердить и сверить диаграмму с фактическим production-развёртыванием.

Basic · вес 7 · обязателенЧастично готово
#07README с инструкциями

Сейчас: README содержит локальный запуск, конфигурацию и проверки.

До аудита: Актуализировать после каждого production-изменения.

Basic · вес 6 · обязателенЕсть в локальном контуре
Data4 критериевЧастично готово
#08Источники данных задокументированы

Сейчас: Источники и категории данных перечислены в Data Sheet.

До аудита: Пополнить реестром каждого будущего внешнего источника.

Basic · вес 8 · обязателенЕсть в локальном контуре
#09Лицензии и права на использование

Сейчас: Используемые данные описаны, но отдельный реестр лицензий ещё не утверждён.

До аудита: Создать реестр лицензий, прав и processor agreements.

Basic · вес 7 · обязателенЧастично готово
#10Политика ретеншн данных

Сейчас: В коде нет включённой production-retention конфигурации.

До аудита: Утвердить сроки, legal hold и автоматическое удаление до запуска.

Basic · вес 7 · обязателенНужна внешняя настройка
#11Качество данных (валидация)

Сейчас: В API применяются схемы валидации и ограниченные RPC.

До аудита: Зафиксировать метрики качества и результаты проверок данных.

Standard · вес 6 · дополнительныйЧастично готово
Privacy3 критериевЧастично готово
#12DPIA выполнена

Сейчас: Подготовлен DPIA draft; юридическая оценка не проводилась.

До аудита: Провести DPIA с назначенным Privacy Officer и зафиксировать решение.

Standard · вес 10 · обязателенЧастично готово
#13Тесты на утечку данных

Сейчас: Нет выполненного набора тестов утечки данных в staging.

До аудита: Выполнить и сохранить результаты privacy/leakage-тестов.

Standard · вес 8 · обязателенНужна внешняя настройка
#14Управление согласиями

Сейчас: В локальном контуре реализованы явные согласия на память и уведомления.

До аудита: Проверить применённые миграции, UX согласий и отзыв в staging.

Standard · вес 6 · обязателенЧастично готово
Access3 критериевЧастично готово
#15RBAC/ABAC настроен

Сейчас: RLS и узкие RPC описаны и присутствуют в миграциях, но не проверены на применённом production-окружении.

До аудита: Применить в staging и выполнить RLS/ABAC доказательства доступа.

Basic · вес 9 · обязателенЧастично готово
#16Нет shared root доступа

Сейчас: Нет независимого доказательства production-доступов и отсутствия shared root.

До аудита: Настроить персональные роли, SSO/MFA и провести access review.

Basic · вес 8 · обязателенНужна внешняя настройка
#17Аутентификация включена

Сейчас: В коде предусмотрена Auth SSR и owner-scoped доступы.

До аудита: Подтвердить конфигурацию аутентификации и MFA в развёрнутой среде.

Basic · вес 7 · обязателенЧастично готово
Logging4 критериевЧастично готово
#18Логи неизменяемы (WORM)

Сейчас: WORM-хранилище для логов не подключено.

До аудита: Подключить неизменяемое хранилище и доказать policy/lock.

Basic · вес 8 · обязателенНужна внешняя настройка
#19Retention >= 90 дней

Сейчас: Retention ≥90 дней не настроен и не проверен.

До аудита: Настроить retention, legal hold и evidence выгрузки.

Basic · вес 8 · обязателенНужна внешняя настройка
#20Привилегированные операции логируются

Сейчас: Защищённый timeline запусков и audit-записи предусмотрены локально.

До аудита: Включить централизованный production audit log и проверить полноту.

Basic · вес 7 · обязателенЧастично готово
#21Логирование маскирует PII

Сейчас: Миграция 0021 запрещает непустой metadata_safe в audit-потоке помощника; audit не дублирует task input/output, а webhook не хранит текст сообщений.

До аудита: Применить миграцию и проверить data-leakage сценарии; generic audit и production log pipeline ещё нуждаются в системном PII-masking.

Basic · вес 6 · обязателенЧастично готово
Security3 критериевЧастично готово
#22Тесты на prompt injection

Сейчас: Есть ограничение контекста, schema validation, модерационные границы, versioned static prompt-safety boundary и 112 локальных adversarial envelope-сценариев; нет provider-level результатов.

До аудита: Запустить provider-level adversarial suite в isolated staging, сохранить результаты и независимое review.

Standard · вес 9 · обязателенЧастично готово
#23Защита от SQL injection

Сейчас: Доступ к данным построен на Supabase/RPC без ручной SQL-конкатенации в product route handlers; source guard блокирует типовые unsafe raw-SQL вызовы в src.

До аудита: Провести SAST и целевые SQL-injection тесты в staging.

Basic · вес 7 · обязателенЧастично готово
#24Защита от XSS (если применимо)

Сейчас: React экранирует текстовый вывод по умолчанию, а source guard блокирует dangerous HTML sinks и dynamic evaluation в src.

До аудита: Провести XSS-тесты и ревью HTML/URL boundary.

Basic · вес 6 · обязателенЧастично готово
Robustness2 критериевЧастично готово
#25Adversarial testing

Сейчас: Внешнее adversarial testing не проводилось.

До аудита: Определить независимый набор сценариев и владельца проверки.

Advanced · вес 7 · дополнительныйНужна внешняя настройка
#26Fuzzing тесты

Сейчас: Versioned local corpora проверяют fail-closed результат без исключений: 150 malformed Telegram parser inputs и 103 некорректных JSON-подобных входа семи изменяющих схем помощника (tasks, facts, consents и tool calls).

До аудита: Добавить property-based/API fuzzing и isolated-staging результаты для webhook, route и DB boundaries.

Standard · вес 6 · дополнительныйЧастично готово
Testing3 критериевЧастично готово
#27Unit тесты

Сейчас: Versioned assistant-core coverage gate измеряет все server-only модули src/lib/personal-assistant: пороги Statements ≥85%, Branches ≥75%, Functions ≥95%, Lines ≥90%; локальный baseline прошёл на 91,81% / 85,62% / 98,21% / 97,27%.

До аудита: Расширить измеренное покрытие на остальные product-модули и сохранить remote CI evidence; не считать ограниченный local gate coverage всего продукта или staging.

Basic · вес 8 · обязателенЧастично готово
#28CI/CD safety gates

Сейчас: Добавлена GitHub Actions-конфигурация typecheck, lint, test, isolated build и SBOM; удалённый run и branch protection не подтверждены.

До аудита: Включить required status checks, сохранить run evidence и добавить утверждённые dependency/security gates.

Standard · вес 8 · обязателенЧастично готово
#29Регрессионные тесты

Сейчас: Регрессионные unit-сценарии выполняются локально.

До аудита: Сформировать release-suite и сделать её обязательной в CI.

Standard · вес 7 · обязателенЧастично готово
Monitoring4 критериевНужна внешняя настройка
#30Drift detection настроен

Сейчас: Production drift telemetry отсутствует.

До аудита: Определить drift-сигналы, baseline и алерты после запуска.

Standard · вес 6 · дополнительныйНужна внешняя настройка
#31Мониторинг latency

Сейчас: Нет развёрнутого latency monitoring.

До аудита: Настроить p95/p99 пороги и алерты.

Standard · вес 6 · дополнительныйНужна внешняя настройка
#32Мониторинг error rate

Сейчас: Нет развёрнутого error-rate monitoring.

До аудита: Настроить error budgets и алерты.

Standard · вес 6 · дополнительныйНужна внешняя настройка
#33Аномалии доступа

Сейчас: Нет правил выявления аномалий доступа.

До аудита: Добавить access-anomaly detections и escalation path.

Standard · вес 5 · дополнительныйНужна внешняя настройка
Infrastructure3 критериевЧастично готово
#34Изоляция окружений

Сейчас: Локальная разработка и isolated validation build разделены, но production/staging не развёрнуты.

До аудита: Подтвердить изоляцию dev/staging/production и секретов.

Basic · вес 7 · обязателенЧастично готово
#35SBOM (зависимости)

Сейчас: Автоматическое формирование CycloneDX SBOM описано в CI, но artifact ещё не опубликован удалённым run.

До аудита: Запустить CI, проверить inventory, зафиксировать retention и добавить supply-chain scanning.

Standard · вес 6 · обязателенЧастично готово
#36Подписанные артефакты

Сейчас: Подписывание build-артефактов не настроено.

До аудита: Внедрить подписывание и проверку provenance.

Advanced · вес 6 · дополнительныйНужна внешняя настройка
IncidentMgmt3 критериевЧастично готово
#37Runbook инцидента

Сейчас: Создан incident-response runbook, но drills не проводились.

До аудита: Назначить on-call роли и провести tabletop/restore drill.

Basic · вес 8 · обязателенЧастично готово
#38RTO определено

Сейчас: RTO задан только как целевой проектный параметр в runbook.

До аудита: Утвердить RTO владельцем и проверить восстановлением.

Basic · вес 7 · обязателенЧастично готово
#39RPO определено

Сейчас: RPO задан только как целевой проектный параметр в runbook.

До аудита: Утвердить RPO владельцем и проверить резервное восстановление.

Basic · вес 7 · обязателенЧастично готово
Compliance3 критериевЧастично готово
#40SLA задокументирована

Сейчас: Публичный SLA не утверждён: сервис ещё не развернут.

До аудита: Согласовать SLA и измерять его только после production telemetry.

Standard · вес 7 · обязателенНужна внешняя настройка
#41Соответствие GDPR

Сейчас: Есть DPIA draft и границы обработки; правовое заключение отсутствует.

До аудита: Провести юридическую оценку применимости GDPR и оформить DPA/rights flow.

Standard · вес 8 · обязателенЧастично готово
#42Соответствие отраслевым требованиям

Сейчас: Отраслевые требования зависят от выбранной вертикали и не утверждены.

До аудита: Составить отраслевой compliance register до работы с регулируемыми данными.

Standard · вес 6 · обязателенНужна внешняя настройка
RedTeam3 критериевНужна внешняя настройка
#43Red-team сценарии выполнены

Сейчас: Независимый red-team не проводился.

До аудита: Привлечь независимую команду и приложить отчёт.

Advanced · вес 10 · дополнительныйНужна внешняя настройка
#44Privilege escalation тесты

Сейчас: Формальные privilege-escalation тесты не проводились.

До аудита: Добавить тесты на cross-tenant, role bypass и service boundary.

Advanced · вес 7 · дополнительныйНужна внешняя настройка
#45Supply chain security

Сейчас: Supply-chain security review не проводился.

До аудита: Провести dependency/provenance review и закрепить процесс.

Advanced · вес 6 · дополнительныйНужна внешняя настройка

ПРОЦЕСС НЕЗАВИСИМОГО АУДИТА

Девять этапов — от границ до решения.

  1. 01

    Intake & scope

    Определяем класс агента, границы обработки, запрошенный уровень и срок проверки.

  2. 02

    Документальный ревью

    Собираем Model Card, Data Sheet, архитектуру, политики и доказательства изменений.

  3. 03

    Threat modeling

    Разбираем потоки данных и сценарии злоупотребления методами STRIDE/PASTA.

  4. 04

    Статический анализ

    Проверяем код, зависимости, конфигурации, секреты, SBOM и границы доступа.

  5. 05

    Динамические тесты

    Запускаем функциональные, security- и регрессионные сценарии в изолированной среде.

  6. 06

    Red-team / pen-test

    Проверяем prompt injection, эскалацию привилегий и цепочки злоупотребления.

  7. 07

    Privacy assessment

    Проводим DPIA, проверку согласий, минимизации и сценариев утечки данных.

  8. 08

    Отчёт и ремедиация

    Фиксируем findings, критичность, владельца, срок исправления и повторную проверку.

  9. 09

    Решение и мониторинг

    Независимый аудитор выдаёт решение, срок действия и условия последующего контроля.

ПАКЕТ ДОКАЗАТЕЛЬСТВ

Артефакты подготовлены в репозитории для ревью.

Есть в локальном контуре

Стандарт сертификации

Уровни, процесс, доказательства и правила решения.

docs/AI_AGENT_CERTIFICATION_STANDARD.md
Есть в локальном контуре

Model Card

Границы, режимы работы, риски и human review.

docs/HIREAI_MODEL_CARD.md
Есть в локальном контуре

Data Sheet

Категории, источники, согласия и ограничения данных.

docs/HIREAI_DATA_SHEET.md
Есть в локальном контуре

Threat Model

Потоки данных, STRIDE/PASTA и остаточные риски.

docs/HIREAI_THREAT_MODEL.md
Частично готово

DPIA draft

Черновик privacy assessment; не юридическое заключение.

docs/HIREAI_DPIA_DRAFT.md
Частично готово

Incident runbook

Реакция на инциденты, черновые RTO/RPO и drills.

docs/HIREAI_INCIDENT_RESPONSE.md
Есть в локальном контуре

Шаблон audit report

Форма findings, метрик, ремедиации и решения аудитора.

docs/AI_AGENT_AUDIT_REPORT_TEMPLATE.md
Есть в локальном контуре

Матрица 45 критериев

Версионируемый источник весов и минимальных требований.

docs/AI_AGENT_AUDIT_CRITERIA.csv