В России подготовили первый ГОСТ по безопасной разработке ИИ
В России разработали первую редакцию национального стандарта для безопасной разработки программного обеспечения с технологиями искусственного интеллекта. Проект ГОСТ Р подготовлен при участии ФСТЭК России, Сбербанка и ИСП РАН и уже опубликован для общественного обсуждения.
Документ расширяет действующий ГОСТ Р 56939-2024, который регулирует процессы безопасной разработки ПО, но отдельно учитывает специфику ИИ-систем. Впервые на уровне национального стандарта описываются требования к безопасности не только исходного кода, но и моделей, весов, обучающих наборов данных, конфигураций и среды исполнения.
Проект выделяет 27 процессов безопасности. Часть из них повторяет классические практики secure development, включая статический и динамический анализ кода, часть адаптирует уже известные процессы под ИИ, например моделирование угроз и тестирование. Отдельные процессы вводятся специально для искусственного интеллекта: управление наборами данных и безопасное обучение моделей.
Особый акцент сделан на защите от отравления данных и моделей, контроле цепочек поставок, фильтрации обучающих данных и снижении риска внедрения вредоносного кода через сторонние библиотеки и ML-фреймворки. Также в проекте упоминаются состязательные атаки, утечки конфиденциальных данных через поведение модели, промпт-инъекции и обход guardrails.
Одно из заметных нововведений - обязательный «паспорт» модели ИИ. В нем должны быть указаны сведения об архитектуре, обучающих данных, лицензиях, области применения и ограничениях использования модели. Такой документ должен поставляться вместе с ПО, чтобы заказчик понимал, как именно можно использовать систему и где проходят зоны ответственности разработчика.
Для систем высоких классов опасности проект также требует размещать среды разработки, хранения артефактов, обучения моделей и используемые наборы данных на территории России. Пока стандарт не утвержден и не применяется, но после согласования он может стать базовой рамкой для ИИ-разработчиков, особенно в госсистемах и критической инфраструктуре.