КОНТУР: ПОД ЗАЩИТОЙ · FAIL-CLOSED · АУДИТ SHA-256 · ON-PREM
ИИ-агенты действуют.
Мы решаем, что им можно.
AgentPerimeter — governance-слой для ИИ-агентов: каждый вызов инструмента перехватывается до исполнения и проходит проверку политик. Действия, запрещённые политикой, не «маловероятны» — они структурно невозможны.
Требования уже действуют. Классические СЗИ их не закрывают.
Агенты перестали быть чат-ботами: они вызывают API, проводят транзакции, меняют данные. LLM-firewall фильтрует текст. Регулятор требует контроля действий.
Защита ИС при использовании ИИ
Контроль допустимых тематик запросов, реагирование на недостоверные ответы, запрет передачи данных разработчику модели — «в том числе для улучшения модели».
в силе с 01.03.2026Меры для систем ИИ
Регистрация запросов и ответов, фильтрация входа и выхода, квотирование, целостность конфигурации агентов, «ограничение и контроль функциональности системы ИИ».
от 12.04.2026ИИ-системы в Казахстане
Классификация по рискам, маркировка сгенерированного контента, право граждан на объяснение решений ИИ, запрет эксплуатации как санкция.
в силе с 18.01.2026Сертификация высокорисковых систем
Четыре категории риска, обязательная сертификация ФСТЭК/ФСБ для систем, принимающих автономные решения. Подзаконные акты — на подходе.
с 01.09.2026Три шага между намерением модели и её действием
- allowисполняется
- transformисполняется с маскированием ПДн
- escalateждёт подтверждения человека
- denyне исполняется — структурно
Перехват до исполнения. Каждый tool call и обращение к модели идёт через детерминированный код политик, а не через промпт-увещевания.
Вердикт. Политики — версионируемые подписанные манифесты. Необратимые действия — только через человека.
Доказуемый аудит. Каждый вердикт — в защищённый от подмены журнал; отчёт для аттестации по 117-му — одной командой.
Готовые пакеты политик под нормативку
Маппинги сверены с официальными текстами — приказом № 117 (публикация pravo.gov.ru), методикой ФСТЭК от 12.04.2026 и каталогом угроз ИИ БДУ ФСТЭК.
| Рамка | Что закрывает пакет | |
|---|---|---|
| Приказ № 117 + методика | Фильтрация запросов и ответов, допустимые тематики (п. 61б), недостоверные ответы (п. 61в–г), квотирование, контроль функциональности системы ИИ, регистрация событий | 8 политик |
| 152-ФЗ | Маскирование российских ПДн — СНИЛС, ИНН, паспорт, телефон — до передачи в модель и в ответах | redact / deny |
| ГОСТ Р 57580 · 683-П | Агент как управляемый субъект доступа: реквизиты под маской, транзакции только через человека, evidence для аудита по 57580.2 | банковский профиль |
| Закон РК № 230-VIII | Маркировка сгенерированного контента (KK/RU), предохранители запрещённых применений, объяснение решений по запросу гражданина | пакет для РК |
| БДУ ФСТЭК · угрозы ИИ | Модель угроз по 13 официальным способам реализации — от DoS запросами до подмены системного промпта агента | карта рисков |
ОДНОЙ КОМАНДОЙ
Так выглядит результат: отчёт для аттестации формируется из журнала, а не из слов. Каждая строка воспроизводима.
«Периметр» для 1С — наш агент под этим контролем
Мы не только продаём governance — мы держим в периметре собственного агента. «Периметр» — бесплатный локальный ИИ-ассистент по данным 1С:Предприятие. Скачайте, поставьте у себя — и посмотрите, как выглядит агент, построенный по правилам приказа № 117, изнутри.
Что умеет
- «Найди все непроведённые реализации за июль по контрагенту X»
- «Сверка: что отгрузили ООО „Ромашка", но не получили оплату»
- «Подготовь черновик счёта на основании прошлого заказа»
Ответы всегда со ссылками на документы. Интеграция с 1С 8.3 по стандартному OData, интернет нужен только при установке.
Правила, зашитые в код
- Воздушный зазор. Никаких внешних API: правило закреплено конфигом, рантайм-защитой и CI-проверкой в сети без интернета 117 п.60
- Человек подтверждает. Агент не изменяет данные в 1С: только черновики, проведение — вручную 117 п.61г
- Всё в журнале. Каждое действие — в append-only аудит-лог методика 3.18
Один сценарий. Ваш контур. Две недели.
Подключаем один агентский сценарий, показываем живой аудит-журнал и отчёт соответствия по приказу № 117 на ваших данных. Данные не покидают периметр.
- Telegramt.me/AgentPerimeter
- Emailsupport@agentperimeter.ru
- ДокументыМаппинг на приказ № 117 и модель угроз по БДУ — вышлем по запросу