Он не повторяет, но основан на известных фреймворках, в том числе в части угроз, мер защиты и описания модели нарушителя на таксономии угроз Swordfish Security, проектах ГОСТ по ИБ ИИ, НПА и методических документах ФСТЭК России, использует OWASP Top 10 for LLM Applications и NIST AI RMF в части тест-кейсов и метрик, а также предоставляет возможность адаптации под любую другую методологию.
Этап 1: аудитБез понимания текущего состояния системы невозможно выстроить эффективную защиту. Аудит включает опросные листы, интервью с командами разработки и эксплуатации, описание текущего состояния системы, а при необходимости — техническое доисследование. На выходе формируется детальное описание активов, которые требуют защиты. Аудит охватывает не только сами модели, но и процессы разработки, доставки, обучения, а также инфраструктуру — настройки MCP-серверов, агентов, LiteLLM и другие компоненты.
Этап 2: разработка модели угрозНа основе данных аудита описывается модель нарушителя и определяются поверхности атаки. Для каждого актива и для каждой угрозы оцениваются параметры вероятности и критичности — низкая, средняя, высокая. На выходе получается перечень актуальных угроз с оценками и требованиями по защите. Этот этап также включает требования нормативных актов, которые можно оценить наравне с известными угрозами. Важно, что модель угроз строится не для отдельной ИИ-модели, а для всей ИИ-системы в комплексе. Изолированная защита модели не имеет смысла.
Этап 3: выбор мер защитыНа основе полученного перечня угроз выбираются все доступные меры, которые затем фильтруются по таким критериям, как тип меры, возможность их применения в конкретной системе и другие параметры. Затем определяются два набора мер:
- минимальный — то, что необходимо внедрить в ближайшее время;
- целевой — к чему нужно стремиться в перспективе.
На этом этапе формируется дорожная карта организации защиты.
Этап 4: выбор инструментовДля технических мер составляется соответствие между конкретными защитными мерами и инструментами, их реализующими. Для каждого инструмента учитывается несколько критериев:
- тип меры;
- стадия жизненного цикла системы;
- тип системы — инструменты для одной системы могут быть бесполезны для другой;
- возможность интеграции;
- бюджет — open-source или коммерческое решение.
В результате формируется минимальный набор компонентов, оптимизированный так, чтобы один инструмент закрывал сразу несколько мер. Итогом работы по методике становятся аудит, модель угроз, набор мер и инструментов, а также план действий, позволяющий заказчику понять, что, когда и с какими ресурсами внедрять.
Важная особенность: большинство этапов автоматизировано. С использованием средств автоматизации весь процесс может быть выполнен одним человеком в сжатые сроки.