Модуль p.3 · Урок 4
Урок 4: ФСБ, СКЗИ и гостайна в AI-проектах
Содержание
- Чему вы научитесь
- Где ФСБ вообще появляется в AI-проекте
- Какие ГОСТы надо знать руководителю проекта
- Что именно покупать: СКЗИ и где оно полезно
- Нужна ли лицензия ФСБ именно вашему предприятию
- Что означает запрет иностранной криптографии и где тут неоднозначность
- Как применять криптографию к AI-системе на практике
- 1. VPN и защищённый доступ
- 2. Шифрование эмбеддингов и хранилищ
- 3. Защита ключей и секретов
- 4. Подпись журналов и пакетов
- Чек-лист для CDTO перед запуском AI-системы в защищённом контуре
- Гостайна и 275-ФЗ: почему здесь многие AI-пилоты ломаются
- Итоги
Чему вы научитесь
- Отличать обычное шифрование в корпоративном AI-проекте от сценариев, где уже нужен контур ФСБ и сертифицированное СКЗИ
- Понимать, где в AI-системе реально применяются ГОСТ-алгоритмы: канал связи, подпись, хэширование, хранение ключей
- Ставить интегратору и ИБ-команде правильные требования по КриптоПро, ViPNet, С-Терра и другим российским криптосредствам
- Быстро определять, когда предприятию нужна лицензия ФСБ, а когда достаточно использовать уже сертифицированный продукт
- Не путать контур КИИ, контур персональных данных и контур гостайны — и не смешивать их в одном проектном решении
В AI-проекте про криптографию обычно вспоминают слишком поздно — когда уже выбран сервис, поднята векторная база и начался обмен данными между цехом, ЦОД и подрядчиком. Это ошибка. Если в проекте есть значимый объект КИИ, гостайна, оборонный заказ или просто чувствительные производственные данные, вопрос звучит не «какую модель взять», а «каким средством и под чьей лицензией мы защищаем канал, хранилище и ключи». Для связки с КИИ держите в голове урок 2, а для персональных данных — урок 1.
Где ФСБ вообще появляется в AI-проекте
ФСБ входит в проект не потому, что у вас «искусственный интеллект», а потому, что в проекте появляются криптографические средства, гостайна или шифрованные контуры, для которых нужны лицензирование и сертификация. Указ Президента № 250 от 1 мая 2022 года ввёл дополнительные меры по ИБ для госорганов, субъектов КИИ и системообразующих организаций, включая назначение ответственного руководителя по ИБ (Указ Президента РФ № 250 от 01.05.2022). Постановление Правительства № 1272 от 15 июля 2022 года закрепило типовое положение о таком заместителе и об ИБ-подразделении (ПП РФ № 1272 от 15.07.2022).
Практический вывод для CDTO простой:
- если AI-система живёт в обычном офисном контуре и работает только с обезличенными данными, тема ФСБ может ограничиться корпоративным VPN и общим ИБ-процессом;
- если система идёт в промконтур, к подрядчику в закрытый сегмент, в КИИ или в проект с гособоронзаказом, криптография становится архитектурным требованием, а не опцией;
- если затрагивается гостайна, режим проектирования, закупки, подключения подрядчиков и эксплуатации резко ужесточается (Закон РФ № 5485-1 «О государственной тайне»).
Какие ГОСТы надо знать руководителю проекта
Ниже — не академический список, а минимальный набор, который надо узнавать в ТЗ, у интегратора и у вендора СКЗИ.
| Стандарт | Статус | Что регулирует | Что это значит для AI-проекта |
|---|---|---|---|
| ГОСТ Р 34.12-2015 | действует с 01.01.2016 | Блочные шифры; стандарт определяет алгоритмы «Магма» и «Кузнечик» для защиты информации при передаче, обработке и хранении | Для новых защищённых каналов и хранилищ вы обычно увидите именно эту пару, а не старый ГОСТ 28147-89 |
| ГОСТ Р 34.11-2012 | действует с 01.01.2013 | Хэш-функция «Стрибог» 256/512 бит | Используется там, где нужно подтверждать целостность данных, подписывать документы и строить PKI |
| ГОСТ Р 34.10-2012 | используется в действующих рекомендациях PKI и прикладной документации | Алгоритмы электронной подписи и параметры ключей в инфраструктуре X.509 | Нужен там, где вы подписываете артефакты обмена, ключевые контейнеры, журналы или документы в интеграции |
| ГОСТ 28147-89 | отменён с 01.06.2019; в переходный период были временные продления до 2025 | Старый алгоритм криптографического преобразования | Для новых проектов ориентируйтесь на ГОСТ Р 34.12-2015. Если подрядчик предлагает «старый ГОСТ» без внятного переходного обоснования, это повод остановиться и перепроверить решение |
Что важно запомнить:
- «Кузнечик» в ГОСТ Р 34.12-2015 — это блоковый шифр с блоком 128 бит; «Магма» — с блоком 64 бита (ГОСТ Р 34.12-2015). Для руководителя это не повод спорить про математику, а сигнал проверить, какие алгоритмы реально включены в выбранный продукт и сертификат.
- «Стрибог» по ГОСТ Р 34.11-2012 нужен не для «секретности», а для контроля целостности и для подписи (ГОСТ Р 34.11-2012). Это важно для журналов аудита, обмена ключами и подписывания моделей или пакетов обновлений.
- ГОСТ Р 34.10-2012 вы будете видеть в сертификатах, PKI-документах и прикладной совместимости (Р 1323565.1.023-2022). Смотрите сертификат и формуляр, а не презентацию вендора.
flowchart LR
A[АСУ ТП / ERP / MES] --> B[Шлюз или VPN с ГОСТ-шифрованием]
B --> C[AI-сервис в локальном или российском контуре]
C --> D[Векторная БД и файловое хранилище]
E[HSM / токен / контейнер ключей] --> B
E --> C
F[Подпись журналов, пакетов, обновлений] --> CСмысл схемы такой: криптография в AI-системе живёт не внутри модели, а вокруг неё. Вы защищаете канал доступа, хранение эмбеддингов и документов, ключевой материал и подпись служебных артефактов.
Что именно покупать: СКЗИ и где оно полезно
Менеджеру не нужен длинный каталог криптосредств. Ему нужен набор рабочих классов решений.
| Средство | Что это | Как использовать в AI-проекте | Что проверить до закупки |
|---|---|---|---|
| КриптоПро CSP | Криптопровайдер и базовый слой для ЭП, контейнеров ключей и прикладной ГОСТ-криптографии | Подпись документов, шифрование файлов, работа с сертификатами, интеграция с КриптоАРМ, корпоративными PKI и токенами | Действующий сертификат ФСБ на нужное исполнение и класс КС. На актуальные версии 5.0 есть сертификаты, действующие до 2028+; перед закупкой сверяйте реестр КриптоПро на дату проекта (КриптоПро, реестр сертификатов) |
| ViPNet Client 5 for Linux / Aurora | Клиентское СКЗИ для защищённого доступа и VPN | Доступ инженеров, аналитиков и подрядчиков к локальной AI-системе из корпоративной сети без вывода трафика в открытый вид | Проверяйте актуальные сертификаты ФСБ на версии 5.0 для Linux и Aurora, нужный класс КС и срок действия; номера и даты лучше сверять в реестре ИнфоТеКС на дату проекта (ИнфоТеКС) |
| С-Терра Шлюз | ГОСТ VPN-шлюз и сетевой контур защиты | Межсегментный защищённый обмен между площадкой, ЦОД и локальным AI-кластером; защита удалённых площадок и филиалов | Есть ли нужный класс ФСБ и актуальный сертификат. На С-Терра Шлюз 5.0 есть сертификаты ФСБ, например № СФ/124-5057 и аналоги, действующие до 2027+; актуальный реестр сверяйте на сайте вендора (С-Терра, сертификаты) |
| КриптоАРМ ГОСТ | Прикладное средство для подписи и шифрования документов поверх КриптоПро CSP | Подписание актов, отчётов, выгрузок, служебных файлов AI-проекта и защищённый документооборот с контрагентом | Что продукт сертифицирован именно в составе нужной версии КриптоПро CSP, а не только «совместим» |
| Валидата | Обычно под этим именем на рынке имеют в виду решения класса HSM и управления ключами | Хранение мастер-ключей, защита ключей шифрования вектора, файлового хранилища и PKI | Актуальная продуктовая линейка и сертификация на дату подготовки урока — нужна проверка |
Нужна ли лицензия ФСБ именно вашему предприятию
Это место, где руководители чаще всего путаются. Сам факт использования сертифицированного СКЗИ ещё не означает, что предприятие обязано получать собственную лицензию ФСБ. ЦЛСЗ ФСБ отдельно перечисляет виды деятельности, которые лицензируются: работа с гостайной, создание средств защиты для гостайны, услуги по защите гостайны и деятельность по разработке, производству, распространению, обслуживанию и оказанию услуг в области шифрования (ЦЛСЗ ФСБ, лицензирование; ПП РФ № 313 от 16.04.2012).
| Сценарий | Нужна ли лицензия ФСБ предприятию | Почему |
|---|---|---|
| Вы просто эксплуатируете купленный сертифицированный VPN или криптопровайдер для своих нужд | Обычно нет | Постановление № 313 лицензирует деятельность по разработке, производству, распространению, услугам и техобслуживанию, а не обычное использование для собственных нужд (ПП РФ № 313) |
| Ваш интегратор настраивает, обслуживает и сопровождает криптосредства как услугу | Да — у интегратора | Проверять надо лицензию подрядчика, а не только коробку продукта (ЦЛСЗ ФСБ) |
| Вы сами разрабатываете защищённую систему, распространяете криптосредство или оказываете услуги шифрования на рынок | Да | Это прямо входит в лицензируемую деятельность по постановлению № 313 (ПП РФ № 313) |
| В проекте есть сведения, составляющие государственную тайну | Да, отдельный режим | Тут уже работает Закон РФ № 5485-1 и лицензирование в части гостайны (Закон РФ № 5485-1; ЦЛСЗ ФСБ) |
Практический вывод: сначала поймите роль предприятия в криптографической цепочке. Очень часто лицензия нужна не заказчику, а подрядчику, который обслуживает или строит криптоконтур.
Что означает запрет иностранной криптографии и где тут неоднозначность
Внутри source pack логика модуля жёсткая: с 1 января 2025 года иностранная криптография на значимых объектах недопустима. Для управленческого решения это верная рабочая позиция, потому что Указ № 250 и нормативка о переходе на доверенные программно-аппаратные комплексы подталкивают субъекты КИИ к отказу от иностранных средств защиты и к российскому доверенному стеку (Указ № 250; ПП РФ № 1912 от 14.11.2023).
Но есть важная юридическая оговорка. Прямая формулировка «полный запрет иностранной криптографии с 01.01.2025 по приказу ФСТЭК № 117» для всего промышленного контура выглядит неоднозначно, потому что:
- приказ ФСТЭК № 117 опубликован 17 июня 2025 года и вступил в силу 1 марта 2026 года, то есть не может быть первоисточником запрета именно с 1 января 2025 года (Приказ ФСТЭК № 117 от 11.04.2025);
- сам приказ № 117 относится к требованиям защиты информации в государственных и иных системах госорганов, ГУП и госучреждений, а не является базовым актом по всему контуру КИИ (Приказ ФСТЭК № 117);
- для значимых объектов КИИ управленческое требование «не использовать иностранные средства защиты» надёжнее выводить из Указа № 250, постановления № 1912 и отраслевых требований по доверию к ПАК.
Как применять криптографию к AI-системе на практике
Криптография в AI-проекте нужна не потому, что «так принято в ИБ», а потому, что у проекта есть конкретные активы: документы, эмбеддинги, ключи, каналы доступа, журналы, обновления.
1. VPN и защищённый доступ
Если модель или RAG-контур стоят в локальном ЦОДе, на отдельной площадке или в сертифицированном российском облаке, доступ к ним должен идти через контролируемый защищённый канал. Для клиентского доступа это часто ViPNet; для площадка-площадка или сегмент-сегмент — С-Терра или другой ГОСТ VPN. Здесь задача не только зашифровать трафик, но и разделить зоны доступа.
Внешний практический доступ к моделям для пилотов удобно обкатывать на arckep.ru, но только на обезличенных данных и вне КИИ/гостайны. Это песочница для практики, а не легализация промышленного контура.
2. Шифрование эмбеддингов и хранилищ
Эмбеддинг не выглядит как ФИО или чертёж, но остаётся производным от чувствительных данных. Если векторная БД построена на техкартах, дефектных ведомостях, переписке с подрядчиком или клиентских обращениях, храните её как чувствительный актив: отдельно управляйте доступом, включайте шифрование на диске и на уровне ключей, не оставляйте мастер-ключи в открытом виде на том же сервере.
Связка обычно такая:
- СКЗИ и PKI — для управления сертификатами и контейнерами ключей;
- HSM или токены — для защиты мастер-ключей; по решениям класса Валидата актуальную сертификацию нужно перепроверять;
- отдельный журнал доступа — чтобы потом доказывать факт использования данных.
3. Защита ключей и секретов
Самая недооценённая точка в AI-проекте — не модель, а секреты: API-ключи, сертификаты, ключи шифрования хранилища, ключи подписи. Если они лежат в .env на том же сервере, где стоит приложение, разговор про ГОСТ становится декоративным. Ключевой материал должен жить в отдельном управляемом контуре — аппаратном токене, HSM или в корпоративной системе управления секретами, согласованной с ИБ.
4. Подпись журналов и пакетов
Если вы обновляете локальную модель, RAG-пайплайн или агентный сценарий, важно уметь доказать, кто и когда внёс изменение. Здесь полезно подписывание пакетов обновления, выгрузок и архивов модели. Это особенно важно в проектах с подрядчиком и в контуре ГОЗ.
Чек-лист для CDTO перед запуском AI-системы в защищённом контуре
Определите режим проекта. Обычный корпоративный контур, персональные данные, КИИ, ГОЗ или гостайна — это разные режимы, их нельзя свести к одному шаблону.
Зафиксируйте, где шифруется канал. Не «у нас VPN есть», а какой именно продукт, номер сертификата, класс и срок действия.
Разведите доступы. Подрядчик, внутренний инженер, SOC и эксплуатация не должны ходить в AI-систему под одной ролью.
Проверьте, кто держит ключи. Если ключи лежат у подрядчика или на том же сервере, где приложение, это незащищённая схема.
Проверьте наличие лицензии ФСБ у подрядчика. Особенно если он обслуживает криптосредства или оказывает услуги в области шифрования.
Уберите иностранные средства защиты из значимого контура. Для КИИ и смежных защищённых сегментов это рабочее обязательное допущение, даже если вендор обещает «временную совместимость».
Отдельно классифицируйте векторную БД и файловое хранилище. Не прячьте их в формулировку «это просто технический сервис».
Проверьте документооборот. Акты, выгрузки, архивы моделей и служебные отчёты по проекту должны подписываться и храниться в управляемом порядке.
Если есть гостайна или ГОЗ — поднимайте отдельный юридический трек. Не пытайтесь прикрутить его поверх уже выбранного зарубежного стека.
Гостайна и 275-ФЗ: почему здесь многие AI-пилоты ломаются
Если проект попадает в контур гособоронзаказа, то одной ИБ уже мало. Закон № 275-ФЗ задаёт специальные правила исполнения ГОЗ, а статья 11 прямо перечисляет виды цен: ориентировочная, фиксированная и цена, возмещающая издержки (275-ФЗ, ст. 11). Постановление Правительства № 1465 детализирует государственное регулирование цен и логику плановой рентабельности (ПП РФ № 1465 от 02.12.2017; КонсультантПлюс, ред. от 14.02.2026).
Для AI-ПО отсюда возникает практическая проблема. Логика ГОЗ хорошо работает на материальных изделиях и понятной кооперации, но плохо стыкуется с лицензиями, токеновой моделью потребления, доработками open-source и каскадной цепочкой поставщиков ПО. В research-паке это справедливо названо серой зоной. Управленческий вывод такой:
- если проект связан с ГОЗ, закладывайте отдельный финансово-правовой трек с участием юриста по IT и финансиста ГОЗ;
- не тяните в такой проект непрозрачные облачные лицензии и внешние API с переменной стоимостью;
- по возможности проектируйте локальную поставку с понятной структурой прав, сопровождения и цены.
Итоги
- ФСБ-контур в AI-проекте начинается не с модели, а с криптографии, гостайны и лицензируемых работ по шифрованию.
- Руководителю достаточно помнить четыре опорные точки: ГОСТ Р 34.12-2015, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012 и отменённый ГОСТ 28147-89.
- СКЗИ в AI-системе нужно прежде всего для защищённого канала, хранения ключей, шифрования чувствительных хранилищ и подписи артефактов.
- Само использование сертифицированного криптосредства обычно не требует лицензии ФСБ; лицензия нужна там, где предприятие или подрядчик оказывает криптографические услуги, обслуживает средства или работает с гостайной.
- Для значимых объектов КИИ и смежного защищённого контура закладывайте только российские сертифицированные средства защиты, а прямую привязку тезиса о полном запрете именно к приказу ФСТЭК № 117 оставляйте с пометкой «нужна проверка».
- Если проект связан с ГОЗ, проверяйте не только ИБ, но и модель ценообразования: непрозрачный облачный AI-стек в таком режиме обычно не проходит.