Swordfish Secure AI Maturity Model v2.0

Получить фреймворк оценки зрелости безопасности ИИ-систем

Модель учитывает требования 152-ФЗ, 187-ФЗ, приказа ФСТЭК № 117 и ГОСТов в области ИИ, а также специфику агентных систем и RAG-пайплайнов.

Скачать фреймворк SAIMM v2.0

Заполните форму — откроем доступ к полному описанию фреймворка.
Контактный телефон

Swordfish Security в цифрах

Мы — российская группа компаний. Помогаем бизнесу строить платформы безопасной разработки и защищённый ИИ в соответствии с требованиями регуляторов и индустриальными стандартами.

топ 9
крупнейших поставщиков решений для защиты приложений, 2025 г.
топ 30
лидеров рынка кибербезопасности РФ, 2025 г.
90 %
клиентов из рейтинга крупнейших компаний России РБК 500
20+
индустрий клиентов: финтех, телеком, ИТ, промышленность, транспорт

Почему обращаются к нам

Собственная методология под РФ
SAIMM и таксономия из 15 поверхностей атак разработаны нами: это не перевод западного шаблона, а методика, учитывающая, как ИИ-системы строят и эксплуатируют в России.
Полный цикл — от оценки до эксплуатации
Не ограничиваемся отчётом с рекомендациями: доводим до результата — оценка зрелости, внедрение средств защиты, отладка процессов MLSecOps.
Учёт требований регуляторов
Требования к ответственному ИИ и 152-ФЗ заложены по умолчанию. Модели угроз соотносим с БДУ ФСТЭК России и требованиями отраслевых регуляторов.
Формируем стандарт тестирования ИИ
Мы возглавляем рабочую группу №2 Консорциума исследований безопасности технологий ИИ при поддержке Минцифры России и подготовили принятую Консорциумом методику тестирования защищённости ИИ-систем.
Независимость от вендоров
Средства защиты подбираем под задачу и инфраструктуру заказчика — от AI Firewall до контроля цепочки поставок. Рекомендации привязаны к классам решений, а не к продуктам одного производителя.
Измеримый результат
Фиксируем уровень зрелости по SAIMM до и после проекта — динамика прозрачна для руководства и регулятора. Работы идут по готовым алгоритмам: понятные этапы, сроки и критерии успеха на каждом шаге дорожной карты.

Услуги в области безопасности ИИ

Каждая услуга закрывает конкретные домены SAIMM — от управления и данных до агентных систем и RAG.

Аудит безопасности ИИ-систем
Комплексная оценка защищённости ИИ-систем, рисков утечки данных и соответствия регуляторным требованиям с планом улучшений.
Governance · Data & Privacy
Аудит безопасности LLM и AI-агентов
Проверка агентных сценариев, tool calling и HITL-механизмов, устойчивости LLM к инъекциям и обходу ограничений.
Agents · RAG Security
Контроль цепочки поставок ИИ
Инвентаризация внешних моделей, датасетов и библиотек, контроль лицензий и происхождения компонентов.
Supply Chain
Безопасность обучающих данных ML и LLM
Качество и происхождение данных, работа с персональными данными, разграничение доступов к обучающим наборам.
Data & Privacy
Моделирование угроз и пентест ML-моделей
Практическая проверка устойчивости модели к атакам: состязательные примеры, извлечение данных, обход фильтров.
Model
MLSecOps: безопасность по всему ML-lifecycle
Встраивание практик в CI/CD и мониторинг, чтобы уровень зрелости удерживался без ручных усилий.
Infrastructure & Operations
Контакты
Москва
+7 495 721-37-76
121087, г. Москва, Береговой проезд 5, к. 1, БЦ «Волна»
Санкт-Петербург
+7 812 633-31-28
191167, г. Санкт-Петербург, ул. Херсонская, д. 43/12, стр. 1, этаж 7, помещ. 433Н