LIVE
Новость

Ai Control Center: как группа Lad обеспечивает безопасность корпоративного ИИ

По данным CNews, группа IT-компаний Lad представила корпоративную платформу Ai Control Center (AiCC).

Эльдар Гасанов·обновлено 11 сентября 2026 г.

Ai Control Center: как группа Lad обеспечивает безопасность корпоративного ИИ

Решение позиционируется как инструмент централизованного контроля, аудита и информационной безопасности при работе с большими языковыми моделями и автономными ИИ-агентами. Заявленная цель — защита от утечек конфиденциальных данных и соответствие регуляторным требованиям в области ИБ.

Архитектура контроля

AiCC, как следует из публикации, работает на двух уровнях: управление взаимодействием сотрудников с LLM и наблюдение за действиями автономных агентов. Подобный класс решений функционирует как прокси-слой между корпоративной инфраструктурой и внешними либо внутренними моделями. Шлюз логирует запросы и ответы, применяет политики маскирования и блокировки, фиксирует действия агентов в логах для последующего аудита. Без единой точки прохождения трафика выстроить ни соответствие требованиям ИБ, ни внятный аудит невозможно.

Однако сама архитектура формирует новый риск: любой подобный шлюз становится привилегированным компонентом инфраструктуры. Через него проходит всё — от пользовательских промптов до ответов модели. Один скомпрометированный узел — и утечка идёт по всему фронту, а не по одному сервису.

Что проверять

У платформы корпоративного класса первый вопрос — не функциональность, а модель угроз. Через AiCC проходят данные сотрудников: фрагменты внутренней документации, контекст проектов, ответы модели, содержащие коммерческую или персональную информацию. Следовательно, требуется документально подтверждённое описание: где физически хранятся логи и обрабатываемые данные, какие механизмы шифрования задействованы при хранении и передаче, каков срок хранения, кто имеет административный доступ. В материале CNews эти параметры не раскрыты.

Второй вопрос — политики в отношении автономных ИИ-агентов. Агент отличается от чат-бота тем, что выполняет действия от имени пользователя в смежных системах: читает файлы, обращается к API, инициирует транзакции. Контроль таких сценариев принципиально сложнее контроля текстовых промптов. Если платформа ограничивается сигнатурным подходом или простой фиксацией запросов, реальный периметр утечки остаётся за пределами видимости. Без детального логирования действий агента аудитор не отличит легитимный сценарий от инцидента.

Третий вопрос — стыковка с текущим стеком ИИ-инструментов и SaaS. Корпоративная среда неоднородна: параллельно используются облачные платформы, локальный софт, внешние сервисы. Прокси-уровень работает только при условии, что все каналы проходят через него. Любые неучтённые пути — прямые обращения к публичным API, плагины в IDE, теневые подписки сотрудников — обнуляют заявленный контроль. Перед внедрением стоит провести инвентаризацию реальных каналов работы с ИИ в компании.

Итог

AiCC заявляет защиту от утечек и соответствие требованиям ИБ. До появления технической документации, публичного описания модели угроз и результатов независимого аудита платформа остаётся непрозрачным элементом периметра. Включать такой компонент в инфраструктуру имеет смысл только после того, как вендор ответит на три вопроса выше — дословно, без маркетинговых формулировок.