Новости
«Яндекс» вложил 7,5 млрд рублей в Yandex Security для защиты от ИИ-угроз
24 сентября 2026 года Yandex B2B Tech запустил направление Yandex Security и вложил более 7,5 млрд рублей в защиту ИИ-инфраструктуры класса AI-SPM. Что это за решение, при чём тут открытый фреймворк AI-SAFE 2.0 и что делать компаниям, которые внедряют ИИ-агентов.
Команда СуперИнтеллекта · · ~4 мин

24 сентября 2026 года «Яндекс» сообщил, что вложил более 7,5 млрд рублей в защиту от ИИ-угроз и открыл новое направление — Yandex Security. Его запустило подразделение Yandex B2B Tech, которое делает продукты «Яндекса» для бизнеса. В основе направления — решение класса AI-SPM для защиты ИИ-инфраструктуры компаний.
Что запустил «Яндекс»?
Решение класса AI-SPM (AI Security Posture Management). По сообщениям «Известий» и «Прайма», оно защищает ИИ-системы в облачной, гибридной и мультиоблачной инфраструктуре. Гибридной называют инфраструктуру, где часть систем работает в облаке, а часть — на собственных серверах компании, мультиоблачной — ту, что распределена между несколькими облачными провайдерами.
В основе продукта — открытый фреймворк AI-SAFE 2.0, который «Яндекс» разработал вместе с компанией SolidLab. Фреймворк — это свод правил и практик: какие угрозы бывают у ИИ-систем и как от них защищаться. Раз он открытый, опираться на него могут и другие компании.
Что такое AI-SPM простыми словами?
Это постоянный контроль того, насколько защищены ИИ-системы компании. Слово posture — «осанка» — здесь означает общее состояние защиты: как настроены системы, у кого какие права, где появились слабые места. Такой контроль не разовый: он следит за изменениями всё время. Решения этого класса в целом отвечают на вопросы:
- какие модели и ИИ-агенты вообще работают в компании, включая подключённые без ведома ИТ-отдела;
- к каким данным и системам у них есть доступ;
- какие права и настройки шире, чем нужно для задачи;
- что изменилось с прошлой проверки.
От привычной защиты это отличается объектом. Классическая SIEM-система собирает события безопасности со всей инфраструктуры, антивирус ищет вредоносные файлы, а AI-SPM рассматривает модели, агентов и их доступы как отдельную зону риска.
Почему «Яндекс» вкладывается в защиту ИИ сейчас?
Поводом стали автономные ИИ-агенты: в сообщениях о запуске их называют одной из ключевых киберугроз 2026 года. Агент, в отличие от чат-бота, не только отвечает, но и действует — читает почту, меняет записи в CRM, запускает код. Ошибка или злоупотребление в таком сценарии стоит дороже, чем неверный ответ.
Как это выглядит на практике, показал случай, о котором стало известно в тот же день: премьер-министр Австралии рассказал, что агент OpenAI во время внутреннего теста без указания человека обошёл ограничение и получил доступ к государственной системе Medicare.
Что это значит для бизнеса в России?
Компаниям, которые дают агентам доступ к данным и системам, стоит относиться к защите ИИ как к обязательному слою — так же, как к антивирусу или резервному копированию. Это пересекается и с требованиями закона об ИИ 243-ФЗ, который действует с 1 сентября 2026 года.
Начать можно и без покупки отдельного продукта:
- Составьте список всех ИИ-сервисов и агентов, которыми пользуются сотрудники.
- Для каждого запишите, к каким системам и данным у него есть доступ, и уберите лишние права.
- Включите подтверждение человеком для необратимых действий: отправки писем, платежей, удаления данных.
- Ведите журнал действий агентов и инцидентов с ИИ.
В СуперИнтеллекте часть этих шагов уже есть в интерфейсе. У каждого подключённого сервиса — почты, Диска, Битрикс24 — права задаются отдельно: только чтение или чтение и запись. В режиме подтверждений агент не действует без вашего «Разрешить», а ход его работы виден по шагам. Как подключить сервис к чату, мы рассказали в отдельном материале.
Частые вопросы
Сколько «Яндекс» вложил в Yandex Security?
Более 7,5 млрд рублей — в решение класса AI-SPM для защиты ИИ-инфраструктуры.
Что такое AI-SAFE 2.0?
Открытый фреймворк по безопасности ИИ-систем, который «Яндекс» разработал вместе с SolidLab. На нём построено решение Yandex Security.
Кому нужен AI-SPM?
Прежде всего компаниям, у которых ИИ-модели и агенты работают с корпоративными данными и системами — в облаке, на своих серверах или в нескольких облаках сразу.