Перейти к содержимому

Новости

«Яндекс» вложил 7,5 млрд рублей в Yandex Security для защиты от ИИ-угроз

24 сентября 2026 года Yandex B2B Tech запустил направление Yandex Security и вложил более 7,5 млрд рублей в защиту ИИ-инфраструктуры класса AI-SPM. Что это за решение, при чём тут открытый фреймворк AI-SAFE 2.0 и что делать компаниям, которые внедряют ИИ-агентов.

Команда СуперИнтеллекта · · ~4 мин

24 сентября 2026 года «Яндекс» сообщил, что вложил более 7,5 млрд рублей в защиту от ИИ-угроз и открыл новое направление — Yandex Security. Его запустило подразделение Yandex B2B Tech, которое делает продукты «Яндекса» для бизнеса. В основе направления — решение класса AI-SPM для защиты ИИ-инфраструктуры компаний.

Что запустил «Яндекс»?

Решение класса AI-SPM (AI Security Posture Management). По сообщениям «Известий» и «Прайма», оно защищает ИИ-системы в облачной, гибридной и мультиоблачной инфраструктуре. Гибридной называют инфраструктуру, где часть систем работает в облаке, а часть — на собственных серверах компании, мультиоблачной — ту, что распределена между несколькими облачными провайдерами.

В основе продукта — открытый фреймворк AI-SAFE 2.0, который «Яндекс» разработал вместе с компанией SolidLab. Фреймворк — это свод правил и практик: какие угрозы бывают у ИИ-систем и как от них защищаться. Раз он открытый, опираться на него могут и другие компании.

Что такое AI-SPM простыми словами?

Это постоянный контроль того, насколько защищены ИИ-системы компании. Слово posture — «осанка» — здесь означает общее состояние защиты: как настроены системы, у кого какие права, где появились слабые места. Такой контроль не разовый: он следит за изменениями всё время. Решения этого класса в целом отвечают на вопросы:

  • какие модели и ИИ-агенты вообще работают в компании, включая подключённые без ведома ИТ-отдела;
  • к каким данным и системам у них есть доступ;
  • какие права и настройки шире, чем нужно для задачи;
  • что изменилось с прошлой проверки.

От привычной защиты это отличается объектом. Классическая SIEM-система собирает события безопасности со всей инфраструктуры, антивирус ищет вредоносные файлы, а AI-SPM рассматривает модели, агентов и их доступы как отдельную зону риска.

Почему «Яндекс» вкладывается в защиту ИИ сейчас?

Поводом стали автономные ИИ-агенты: в сообщениях о запуске их называют одной из ключевых киберугроз 2026 года. Агент, в отличие от чат-бота, не только отвечает, но и действует — читает почту, меняет записи в CRM, запускает код. Ошибка или злоупотребление в таком сценарии стоит дороже, чем неверный ответ.

Как это выглядит на практике, показал случай, о котором стало известно в тот же день: премьер-министр Австралии рассказал, что агент OpenAI во время внутреннего теста без указания человека обошёл ограничение и получил доступ к государственной системе Medicare.

Что это значит для бизнеса в России?

Компаниям, которые дают агентам доступ к данным и системам, стоит относиться к защите ИИ как к обязательному слою — так же, как к антивирусу или резервному копированию. Это пересекается и с требованиями закона об ИИ 243-ФЗ, который действует с 1 сентября 2026 года.

Начать можно и без покупки отдельного продукта:

  1. Составьте список всех ИИ-сервисов и агентов, которыми пользуются сотрудники.
  2. Для каждого запишите, к каким системам и данным у него есть доступ, и уберите лишние права.
  3. Включите подтверждение человеком для необратимых действий: отправки писем, платежей, удаления данных.
  4. Ведите журнал действий агентов и инцидентов с ИИ.

В СуперИнтеллекте часть этих шагов уже есть в интерфейсе. У каждого подключённого сервиса — почты, Диска, Битрикс24 — права задаются отдельно: только чтение или чтение и запись. В режиме подтверждений агент не действует без вашего «Разрешить», а ход его работы виден по шагам. Как подключить сервис к чату, мы рассказали в отдельном материале.

Частые вопросы

Сколько «Яндекс» вложил в Yandex Security?

Более 7,5 млрд рублей — в решение класса AI-SPM для защиты ИИ-инфраструктуры.

Что такое AI-SAFE 2.0?

Открытый фреймворк по безопасности ИИ-систем, который «Яндекс» разработал вместе с SolidLab. На нём построено решение Yandex Security.

Кому нужен AI-SPM?

Прежде всего компаниям, у которых ИИ-модели и агенты работают с корпоративными данными и системами — в облаке, на своих серверах или в нескольких облаках сразу.


Бесплатная экскурсия · онлайн · до часа

Посмотрите, как это работает на ваших задачах

Эксперт по внедрению покажет платформу вживую: ИИ-агенты, базы знаний, генерация контента и интеграции — на примерах именно ваших процессов. Без обязательств.

  • Разберём 2–3 ваших процесса и покажем, что автоматизируется уже сейчас
  • После встречи — запись, мини-план внедрения и подборка агентов
  • Экскурсию проводит эксперт по внедрению, а не менеджер по продажам

Не готовы к встрече? Пройдите квиз «Готов ли бизнес к ИИ» — получите персональный отчёт и бонусные нейроны за 2 минуты.

Запишитесь на экскурсию

Свяжемся в течение рабочего дня и подберём удобное время.

Защищено reCAPTCHA: Конфиденциальность · Условия