Контроль над информацией. Контроль над исполнением.
Частная институциональная среда для стратегической информации, координации, решений и контролируемого исполнения.
ЛОКАЛЬНОAI-инференс
НОЛЬобязательных иностранных облаков
ЗАКАЗЧИКвладеет каждым ключом
ОФЛАЙНнепрерывность по архитектуре
02 / СТРАТЕГИЧЕСКАЯ ПРОБЛЕМА
Информации много. Контроль фрагментирован.
Сложным организациям редко не хватает данных. Им не хватает единой защищенной, актуальной и учитывающей полномочия среды, превращающей данные в согласованные действия.
01
Неполная видимость
Руководство получает частичные картины, собранные из разрозненных подразделений.
02
Задержка решений
Информация теряет ценность, проходя через ручные уровни отчетности.
03
Слабая ответственность
Полномочия, утверждение, ответственность и завершение трудно восстановить.
04
Потеря памяти
Знания исчезают при смене персонала и в изолированных архивах.
05
Рост уязвимости
Каждая копия файла, письмо и таблица создают новую точку компрометации.
06
Внешняя зависимость
Иностранные облака, API и лицензионная инфраструктура создают стратегическую уязвимость.
ГДЕ ФРАГМЕНТИРУЕТСЯ ИНФОРМАЦИЯ
Базы данных подразделенийУстаревшие приложенияХранилища документовЭлектронная почтаМессенджерыЭлектронные таблицыБумажные отчетыРегиональные офисыВнешние подрядчикиОтдельные сотрудникиСпециализированные операционные системыРаздельные цепочки отчетности
При смене персонала организация может терять исторический контекст, прежние решения, операционные знания, основания политик, связи между событиями и уроки прошлых инцидентов. Obsidyn устраняет эти слабости через единую суверенную институциональную среду анализа и исполнения под контролем заказчика.
03 / МОДЕЛЬ ПЛАТФОРМЫ
Единый суверенный слой. Над утвержденными системами.
Obsidyn не разрушает существующие системы учета. Он создает контролируемый интеллектуальный и координационный слой над ними.
01Утвержденные источники→
02Контролируемые данные→
03Граф знаний→
04Механизм полномочий→
05Аналитика→
06Решения→
07Исполнение и аудит
Разные пользователи работают внутри одной платформы, не попадая в единую информационную среду.
СЕМЬ ОПЕРАЦИОННЫХ СЛОЕВ — ВЫБЕРИТЕ СЛОЙ ДЛЯ РАСКРЫТИЯ
L1
Утвержденные источники информации
Obsidyn подключается только к источникам, явно одобренным заказчиком. Каждое подключение явно санкционировано, документировано, ограничено целью, контролируется по доступу, непрерывно отслеживается, аудируемо, обратимо и регулируется политикой заказчика. Obsidyn не требует неизбирательного сбора.
Внутренние базы данных и хранилища документов
Корпоративные, финансовые и проектные системы
Платформы управления активами и кадровые справочники
Реестры рисков и системы безопасности
Оперативная отчетность и мониторинг инфраструктуры
Утвержденные записи коммуникаций
Датчики и технические системы при наличии правовых оснований
L2
Контролируемая среда данных
Утвержденная информация нормализуется и организуется без разрушения ее существенных свойств.
Сохраняются источник и принадлежность
Сохраняются классификация и дата создания
Сохраняются история изменений и требования хранения
Сохраняются ограничения доступа и доказательный контекст
Сохраняются связи с другими записями
L3
Институциональный граф знаний
Obsidyn отображает разрешенные связи, позволяя уполномоченным пользователям находить зависимости, невидимые внутри изолированных документов и приложений.
Люди, организации и подразделения
Активы, проекты и документы
Решения, события и локации
Риски, ресурсы и зоны ответственности
Инциденты и политики
L4
Идентичность, полномочия и доступ
Перед предоставлением информации или функций Obsidyn оценивает полный контекст полномочий. Доступ оценивается непрерывно — он не считается постоянно действительным из-за одного входа в систему. Полная видимость всей платформы закрепляется исключительно за высшим командованием.
Подтвержденная идентичность и должность
Назначенные полномочия и допуск
Подразделение, миссия и проект
Необходимое знание и авторизация устройства
Сетевая зона, физическое местоположение и временные ограничения
Требуемые дополнительные согласования
L5
Аналитика и интеллект
Obsidyn превращает утвержденную информацию в готовую для решений аналитику. Каждый результат отражает полномочия пользователя.
Сводки для руководства и ситуационные отчеты
Оценки рисков и брифы для решений
Операционные панели и хронологии инцидентов
Карты связей и сводки по ресурсам
Исторические сравнения и отчеты об аномалиях
Анализ трендов и прогнозные индикаторы при наличии полномочий
L6
Решения, согласования и исполнение
Obsidyn превращает аналитику в контролируемое институциональное действие. Он поддерживает законное осуществление полномочий и не заменяет цепочку командования.
Запросы решений с доказательной базой
Назначение согласующих и многостороннее утверждение
Условная авторизация
Поручения, сроки и отслеживание зависимостей
Эскалация и доказательства завершения
Итоговая проверка и формальное закрытие
L7
Аудит и институциональная память
Платформа ведет защищенную историческую запись, сохраняя институциональную память при смене персонала и руководства.
Полученная информация и подготовленные отчеты
Принятые решения и предоставленные согласования
Назначенные поручения и завершенные действия
Выявленные риски и урегулированные инциденты
Предоставление и отзыв доступа, изменение политик
Использование AI и административные действия
Обновления ПО и выгрузки данных
Obsidyn превращает фрагментированную информацию в стратегическую видимость, структурированное институциональное знание, аналитику по полномочиям, брифинги для руководства, поддержку решений, контролируемые согласования, подотчетное исполнение, мониторинг рисков, видимость ресурсов, институциональную память, аудируемую ответственность и защищенную локальную AI-поддержку.
04 / ЧЕМ OBSIDYN НЕ ЯВЛЯЕТСЯ
Ясность о том, чем Obsidyn не является.
Прямое снятие опасений: нет зависимости от иностранного облака, нет неконтролируемого AI, нет автономной власти, нет неизбирательного доступа.
✕Публичное облачное приложение
✕Типовая SaaS-панель
✕Массовый инструмент совместной работы
✕Обертка над иностранным AI
✕Чат-бот с неизбирательным доступом к конфиденциальной информации
✕Автономный орган институциональной власти
✕Замена юридических полномочий
✕Система массового наблюдения
✕Платформа, требующая вывода защищенной информации за пределы России
Obsidyn поддерживает уполномоченных людей, принимающих решения. Он их не заменяет.
05 / СИСТЕМА ВОЗМОЖНОСТЕЙ
От стратегической осведомленности к подтвержденному исполнению.
Двенадцать модулей внедряются согласно миссии, структуре полномочий и категории информации. Выберите модуль, чтобы раскрыть его функции.
01
Командная панель
Консолидированная картина приоритетов, инцидентов, рисков и ожидающих решений с учетом полномочий.
Актуальный статус решений, поручений и инцидентов в одном представлении
Автоматическая фильтрация по роли, допуску и миссии
Переход от сводки к исходным доказательствам
Приоритетные события, ограничения ресурсов и стратегические проекты
Межведомственные зависимости и статус прежних поручений
Каждая панель формируется по полномочиям пользователя
Высшему командованию доступна консолидированная картина всей организации
02
Ежедневный бриф
Индивидуальные брифинги, формируемые исключительно из утвержденной внутренней информации.
Утренний бриф только из утвержденных внутренних источников
Изменения с прошлой сессии выделяются для каждого пользователя
Каждое утверждение связано с цитируемым документом-источником
Новые риски, изменившиеся условия и пропущенные сроки
Ожидающие согласования, формирующиеся закономерности и открытые инциденты
Каждое должностное лицо получает свой бриф по зоне ответственности
03
Защищенный AI-ассистент
Локальный анализ, сравнение и ответы на вопросы с внутренними ссылками на источники.
Ответы на вопросы с обязательными внутренними ссылками
Сравнение документов, суммирование и проверка противоречий
Ни один запрос и ответ не покидает контур
Сравнение текущих условий с прошлым кварталом
Выявление противоречивых отчетов и открытых рисков подразделения
Историческая справка по основаниям решения
04
Граф знаний
Разрешенные связи между людьми, организациями, активами, документами и событиями.
Сущности и связи строятся только из утвержденных записей
Обход по полномочиям — пользователи видят только разрешенные пути
История сохраняется при кадровых и структурных изменениях
Отображение организаций, подразделений, проектов, локаций и политик
Выявление связей, скрытых внутри изолированных документов и приложений
05
Документная аналитика
Защищенный поиск, классификация, сравнение, извлечение и выявление противоречий.
Защищенный полнотекстовый и семантический поиск по компартментам
Автоматическая классификация и извлечение ключевых полей
Выявление противоречий между связанными документами
Сравнение версий и обнаружение дубликатов
Извлечение ответственности, сроков и решений
Извлечение по полномочиям с внутренними ссылками
06
Контроль решений
Доказательства, согласующие, утверждения, условия, полномочия и статус исполнения.
Каждое решение содержит доказательства, варианты и согласующих
Цепочки утверждения следуют формальным полномочиям, с условиями
Статус исполнения отслеживается до подтвержденного завершения
Фиксируются основание решения и полномочия его принявшего
Условия утверждения сохраняются вместе с записью
07
Контроль исполнения
Ответственность, сроки, зависимости, эскалация и доказательства завершения.
Ответственность и сроки назначаются подтвержденным идентичностям
Зависимости и правила эскалации применяются автоматически
Завершение требует приложенных доказательств, а не заявления
Задержки и эскалации видны ответственному руководству
Итоговая приемка формально закрывает каждое поручение
08
Риски и инциденты
Выявление, серьезность, ответственность, меры, восстановление и уроки.
Реестр рисков с серьезностью, ответственными и статусом мер
Хронология инцидента, меры реагирования и статус восстановления
Извлеченные уроки возвращаются в контроли и обучение
Затронутые активы, ответственная организация и ответственное лицо
Полномочия на решение фиксируются для каждой меры
09
Активы и ресурсы
Разрешенная видимость объектов, инфраструктуры, оборудования и распределения.
Разрешенная видимость объектов и инфраструктуры
Распределение, состояние и ответственность по каждому активу
Связь с влияющими решениями, поручениями и инцидентами
Транспорт, финансовые ресурсы и проекты при наличии полномочий
Состояние обслуживания, доступность и географическое распределение
10
Карта ответственности
Полномочия, владельцы, пути эскалации и делегирования по всей организации.
Отображение полномочий руководства и ответственности подразделений
Явное закрепление владельцев проектов и права утверждения
Фиксация путей эскалации и временных делегирований
Межведомственные зависимости видны уполномоченному руководству
11
Защищенная отчетность
Стандартизированные отчеты подразделений и регионов по контролируемым каналам.
Структурированная отчетность вместо неконтролируемых сообщений и таблиц
Подача только по авторизованным, журналируемым каналам
Единые форматы обеспечивают сравнение и агрегацию
Снижение зависимости от неоднородных региональных отчетов
12
Аудит и надзор
Защищенные от изменения записи для уполномоченных служб безопасности и надзора.
Фиксация доступа, изменений, выгрузок и утверждений
Отслеживание административных действий, AI-активности и обновлений
ПАРАМЕТРСУВЕРЕННОЕ РАЗВЕРТЫВАНИЕ OBSIDYNТИПОВАЯ ЗАВИСИМОСТЬ ОТ ИНОСТРАННОГО ОБЛАКА
Расположение операционных данныхКонтур под контролем заказчикаИностранные или разделяемые облачные регионы
AI-инференсЛокально, офлайн, на оборудовании заказчикаВнешний API с передачей запросов
Ключи шифрованияСоздаются и хранятся у заказчикаХранятся или депонируются у провайдера
Обновления ПОЛокальная проверка, подпись и установкаУдаленная доставка поставщиком
Удаленное отключениеТехнически невозможноОтключение через лицензии или санкции
Разрыв с поставщикомПлатформа продолжает работуСервис деградирует или останавливается
ТелеметрияНе требуетсяНепрерывная передача данных об использовании
Ключи заказчика
Ключи создаются внутри инфраструктуры заказчика
Аппаратные модули безопасности (HSM), где уместно
Ключи разделены по организациям и компартментам
Резервные ключи отделены от рабочих
Ключи восстановления — по формальным процедурам заказчика
У Obsidyn нет дубликатов рабочих ключей
Универсального ключа расшифровки не существует
Ключа восстановления у поставщика не существует
Российская сертифицированная криптография, где требуется законом
Идентичность заказчика
Создание и блокировка учетных записей
Назначение ролей и допусков
Срок действия доступа
Авторизация устройств
Ограничения по местоположению и времени
Членство в компартментах
Права на действия
Требования к согласованию
Нет backdoor поставщика
Нет скрытого сервисного аккаунта
Нет универсального пароля администратора
Нет мастер-учетных данных поставщика
Нет ключа расшифровки у поставщика
Нет возможности удаленного отключения
Нет иностранной телеметрии
Нет автоматической передачи диагностики
Нет обязательной внешней проверки лицензии
Нет нераскрытых внешних коммуникаций
Нет несогласованного канала удаленных обновлений
Ограниченная поддержка
Выключена по умолчанию · активируется локально
Ограничена по времени и цели
Ограничена утвержденной зоной безопасности
Утверждается уполномоченными лицами
Двухстороннее утверждение, где требуется
Полное журналирование и запись сессий
Автоматическое прекращение
Не раскрывает защищенную информацию без отдельной авторизации
«Заказчику не требуется передавать Obsidyn доверие к своей информации. Архитектура системы исключает возможность самостоятельного доступа Obsidyn к данным заказчика.»
07 / АРХИТЕКТУРА БЕЗОПАСНОСТИ
Закрытый контур без скрытых зависимостей.
Внешние сети не имеют прямого маршрута к операционным данным, локальному AI, криптографическим ключам, системам аудита и восстановления. Выберите любой компонент для описания.
Уполномоченные пользователиРуководство · Командование · Аналитики
Контроль полномочийСервисы платформыЗащищенные активы
08 / КОМПАРТМЕНТАЛИЗАЦИЯ
Одна платформа. Разделенная информация.
Одна платформа не означает единый неограниченный массив информации. Компрометация одного пользователя, устройства, подразделения или компартмента не должна раскрывать всю платформу.
Высшее командование обладает полной видимостью всех компартментов; нижестоящие уровни видят только свои
Решение по идентичности, допуску и необходимому знанию открывает каждый компартмент
Компартменты организаций, миссий, регионов и руководства хранятся раздельно
Каждый компартмент защищен собственным ключом шифрования
Отдельный AI-индекс на компартмент, где требуется
Пересечение границы компартмента — журналируемое, санкционированное событие
09 / РОССИЙСКИЙ ОФЛАЙН-AI
AI остается внутри. Информация не покидает контур.
Obsidyn использует российские AI-модели под контролем заказчика — без иностранного API, внешнего журналирования запросов и доступа поставщика модели к операционной информации.
01
Санкционированный запросИдентичность · роль · допуск
→
02
Фильтр полномочийКомпартменты необходимого знания
→
03
Локальное извлечениеТолько утвержденные источники
→
04
Офлайн-модельНет внешнего API
→
05
Ответ со ссылкамиПолный аудит
ВЫБЕРИТЕ ЭТАП, ЧТОБЫ УВИДЕТЬ КОНТРОЛЬ
МОДЕЛЬРАЗРАБОТЧИКТЕХНИЧЕСКАЯ БАЗАРОЛЬ В OBSIDYNЛОКАЛЬНЫЙ ФОРМАТ
GigaChat 3.1 LightningСбер / AI-Sage10B всего · 1.8B активныхОбщий российский ассистент: брифы, анализ, вызов функцийBF16 · FP8 · GGUF
T-OneТ-ТехнологииПотоковый Conformer ASRЛокальная российская транскрипция и голосовой ввод командОфлайн + потоковый
YandexGPT 5 LiteЯндекс8B · контекст 32KОпциональное доменное дообучение и оценка альтернативных моделейЛокальные веса · требуется дообучение
15Tтокенов предобучения YandexGPT 5 Lite
40Bинструктивных токенов mid-training T-Pro 2.1
~670Kинструкций SFT-дообучения T-Pro
0обязательных внешних AI-вызовов
Характеристики моделей опубликованы разработчиками и проверяются в ходе внедрения у заказчика. Границей безопасности является вся развернутая система, а не модель сама по себе.
БАЗОВЫЙ СУВЕРЕННЫЙ AI-СТЕК ПОДРОБНО
БЫСТРЫЙ ОБЩИЙ РОССИЙСКИЙ ИНСТИТУЦИОНАЛЬНЫЙ АССИСТЕНТ
GigaChat 3.1 Lightning
Mixture-of-Experts · 10B всего · 1.8B активных параметров при инференсе
Доступны версии BF16, FP8 и GGUF
Опубликованная лицензия MIT на странице указанной 10B-модели
Локальное развертывание через Transformers; локальный сервинг через vLLM и SGLang
Пакет GGUF поддерживает локальное развертывание в стиле llama.cpp
Создана для многоязычной поддержки, рассуждений, кода и вызова функций
Пропускная способность зависит от оборудования, батчей, квантования, контекста и нагрузки — опубликованные показатели не являются производственной гарантией
МОДЕЛЬ ПРОЦЕССОВ И ИНСТРУМЕНТАЛЬНОЙ ОРКЕСТРАЦИИ
T-Pro 2.1
Построена на семействе Qwen 3, оптимизирована для русскоязычных инструкций
Разработчик заявляет улучшение следования инструкциям на 9 п.п. относительно T-Pro 2.0
40 млрд инструктивных токенов mid-training; ~670 000 инструкций SFT
Специализированное обучение: общие задачи, строгое следование инструкциям и вызов инструментов
Локальное развертывание через vLLM и SGLang; квантованные версии через совместимые локальные среды
Бенчмарки разработчика — основание выбора модели, проверяемое при внедрении, а не государственная сертификация
РОССИЙСКОЕ РАСПОЗНАВАНИЕ РЕЧИ
T-One
Потоковый российский ASR-конвейер, специализированный для телефонии
Потоковая акустическая модель на базе Conformer с детекцией границ фраз и декодером
Офлайн-инференс для записанных файлов и потоковый инференс
Включает инструменты инференса, дообучения и развертывания
Голосовая информация обрабатывается локально — записи не передаются внешнему провайдеру речи
БАЗА ДЛЯ ДООБУЧЕНИЯ И ОЦЕНКИ
YandexGPT 5 Lite 8B Pretrain
8 млрд параметров · контекст 32 000 токенов
Предобучение — примерно 15 трлн токенов
Данные обучения ≈ 60% веб-страницы, 15% код, 10% математика, остальное — специализированные и синтетические источники
Поддержка русского и английского · собственная лицензия Яндекса
Pretrain-модель: требует инструктивного дообучения, выравнивания, оценки безопасности и адаптации процессов до промышленного использования
СЛОЙ ПОИСКА И ИЗВЛЕЧЕНИЯ
Российские модели эмбеддингов и реранжирования
Индексация документов и семантический поиск внутри контура
Извлечение по полномочиям и сходство документов
Ранжирование источников, поиск дубликатов и многоязычный поиск
Соответствие российской терминологии
Итоговые модели выбираются через бенчмаркинг под конкретного заказчика
СПОСОБНОСТИ ПОД ЗАДАЧУ
Специализированные локальные модели
Оптическое распознавание и классификация документов
Распознавание и синтез речи
Перевод и извлечение именованных сущностей
Извлечение связей и выявление аномалий
Анализ изображений, классификация рисков и доменный институциональный анализ
Нельзя смешивать четыре разных понятия: модель, разработанная российской организацией; российская модель, доступная только через облачный API; модель, доступная для частного размещения; и загружаемые веса модели, способные работать в среде с воздушным зазором. Развертывание Obsidyn высшего уровня защиты использует локально хранимые веса моделей на инференс-серверах под контролем заказчика.
МОДЕЛЬНО-НЕЗАВИСИМАЯ АРХИТЕКТУРА
✓Выбор, замена и сравнение моделей
✓Назначение разных моделей разным задачам
✓Отдельные модели для каждого уровня классификации
✓Дообучение утвержденных моделей
✓Развертывание моделей, созданных заказчиком
✓Отключение AI для отдельных процессов
✓Работа ядра платформы без AI
✓Отдельные модели для организаций и подразделений
Политику выбора моделей контролирует заказчик. Архитектура исключает необходимость замены всей платформы при замене модели. Названная модель сама по себе не является границей безопасности — полная граница включает:
Полная видимость всей платформы принадлежит только высшему командованию. Для всех нижестоящих уровней звание само по себе не создает доступа ко всем информационным компартментам — каждый видит только свой разрешенный контур.
РАЗГРАНИЧЕНИЕ ВИДИМОСТИ ПО УРОВНЯМ КОМАНДОВАНИЯ
ВЫСШЕЕ КОМАНДОВАНИЕ
Полная видимость
Первому лицу и уполномоченному высшему командованию предоставляется полная видимость всей информации платформы
Сводная картина всех компартментов, подразделений, регионов и миссий
Полный доступ фиксируется в неизменяемом аудите, как и любой другой
НИЖЕСТОЯЩИЕ УРОВНИ
Только разрешенный контур
Руководители подразделений, аналитики и операторы видят только свой контур ответственности
Звание само по себе не создает доступа ко всем компартментам
Технические администраторы не имеют доступа к расшифрованной операционной информации
МНОГОСТОРОННЕЕ УТВЕРЖДЕНИЕ — КРИТИЧЕСКИЕ ДЕЙСТВИЯ, ТРЕБУЮЩИЕ ДВУХ И БОЛЕЕ ДОЛЖНОСТНЫХ ЛИЦ
◆Крупная выгрузка данных
◆Создание привилегированной учетной записи
◆Изменение политики доступа
◆Подключение внешней системы
◆Восстановление чувствительной резервной копии
◆Обновление производственного ПО
◆Перемещение между зонами безопасности
◆Рассекречивание или переклассификация
◆Временная техническая поддержка
◆Отключение средств защиты
◆Уничтожение защищенной информации
◆Изменение политики доступа AI
◆Активация AI-инструмента с внешним действием
Ни один администратор не обладает единоличным контролем над всей средой.
12 / ПРИОРИТЕТ ЧЕЛОВЕКА НАД AI
AI рекомендует. Полномочия остаются у людей.
AI анализирует, готовит и рекомендует. Полномочия остаются у уполномоченных лиц — это обеспечивается политиками, а не соглашением.
01Рекомендация AI→
02Механизм политик→
03Проверка чувствительности→
04Чтение или чувствительное действие→
05Утверждение человеком→
06Двухстороннее утверждение→
07Исполнение или блокировка→
08Неизменяемый аудит
КОНТРОЛИ БЕЗОПАСНОСТИ ЛОКАЛЬНОГО AI
✓ Локально хранимые веса моделей✓ Инференс-серверы под контролем заказчика✓ GPU-инфраструктура под контролем заказчика✓ Локальные векторные базы и модели эмбеддингов✓ Локальные индексы документов✓ Локальная обработка запросов и генерация ответов✓ Локальные записи аудита✓ Нет внешнего AI API✓ Нет потребности в интернете✓ Нет иностранной телеметрии✓ Нет внешнего журналирования запросов✓ Нет внешней аналитики использования✓ Нет автоматического обучения на рабочих диалогах✓ Нет автономных внешних коммуникаций✓ Нет автономной выдачи информации✓ Нет автономных существенных действий✓ Обновления моделей под контролем заказчика✓ Хранение и удаление под контролем заказчика✓ Ссылки на источники✓ Выявление prompt-инъекций✓ Проверка вредоносных документов✓ Авторизация использования инструментов✓ Утверждение человеком существенных действий✓ AI отключается без отключения ядра платформы✓ Экстренная изоляция отдельных моделей✓ Раздельные модели и индексы по средам безопасности
НИ ОДИН ЗАПРОС, ДОКУМЕНТ, ЭМБЕДДИНГ, МЕТАДАННЫЕ, ОТВЕТ ИЛИ ЗАПИСЬ ОБ ИСПОЛЬЗОВАНИИ НЕ ПЕРЕДАЮТСЯ
После передачи утвержденных весов моделей в защищенную среду исполнение моделей происходит локально.
13 / НЕИЗМЕНЯЕМЫЙ АУДИТ
Каждое существенное действие оставляет постоянную запись.
Институциональная ответственность восстановима спустя годы: кто знал, кто утвердил, кто исполнил и что изменилось.
Система фиксирует
Успешные и неуспешные входы
Просмотр информации
Выполненные запросы поиска
Изменение записей
Скачивание и выгрузка файлов
Изменения прав доступа
Утвержденные решения
Назначенные поручения
Завершенные действия
Привилегированные административные действия
AI-запросы
Внутренние источники, использованные AI
Ответы и вызовы инструментов AI
Попытки внешней передачи
Обновления ПО
Резервное копирование и восстановление
Изменения политик безопасности
Записи аудита
Защищены от изменения
Криптографически защищены
Отмечены временем
Недоступны обычным администраторам
Хранятся согласно политике заказчика
Реплицируются в независимую зону безопасности
Доступны только уполномоченному надзору
14 / КОНТРОЛИРУЕМАЯ ПЕРЕДАЧА
Ничто не пересекает контур без проверки и утверждения.
Информация, входящая в изолированную среду или покидающая ее, проходит через единый контролируемый шлюз. Не прошедшее этап — отклоняется, изолируется и записывается.
01Запрос на передачу→
02Проверка на вредоносность→
03Проверка содержания и классификации→
04Проверка подписи→
05Утверждение человеком→
06Двухстороннее утверждение→
07Контролируемый шлюз→
08Изолированная среда
КОНТРОЛИ ШЛЮЗА
✓Утвержденный запрос на передачу
✓Проверка идентичности
✓Проверка полномочий
✓Валидация типа файлов
✓Проверка на вредоносное ПО
✓Проверка содержимого
✓Проверка цифровой подписи
✓Проверка метаданных
✓Проверка классификации
✓Утверждение человеком
✓Многостороннее утверждение, где требуется
✓Полное журналирование
✓Контролируемые съемные носители, где требуется
✓Однонаправленная передача, где требуется
15 / ПРОГРАММНЫЙ СУВЕРЕНИТЕТ
Заказчик контролирует полный жизненный цикл ПО.
Иностранная связность, политические ограничения или потеря поставщика не могут удаленно отключить развернутую платформу.
01Проверенный исходный код→
02Воспроизводимая локальная сборка→
03Анализ безопасности→
04Независимые испытания→
05Утверждение заказчиком→
06Локальная подпись→
07Офлайн-обновление→
08Проверенный релиз
Контроли цепочки поставки
Полная инспекция исходного кода
Перечень компонентов ПО (SBOM)
Офлайн-репозиторий зависимостей
Статический и динамический анализ
Проверка на вредоносный код
Независимая верификация сборки
Репозиторий исходного кода под контролем заказчика
Проверка происхождения зависимостей
Сканирование контейнеров и пакетов
Управление уязвимостями
Проверка по данным ФСТЭК об угрозах и уязвимостях
Полный аудиторский след обновлений
Операционная независимость
Нет внешней проверки лицензии
Нет обязательного соединения с поставщиком
Ключи подписи у заказчика
Проверенные пакеты отката
Локальная документация и восстановление
Продолжение работы без разработчика
Инспекция заказчиком до установки
Авторизация заказчиком до производственного обновления
Проверка в staging-среде до релиза
Восстановление без иностранной связности
16 / УСТОЙЧИВОСТЬ
Безопасность включает способность продолжать работу.
Конфиденциальность без доступности — это не институциональный контроль. Obsidyn спроектирован для непрерывности при атаках, сбоях и разрыве с поставщиком.
К
Конфиденциальность
Только уполномоченные лица
Ц
Целостность
Несанкционированные изменения предотвращаются или выявляются
Д
Доступность
Работоспособность, когда требуется
П
Подлинность
Проверяемые идентичности, команды и обновления
О
Ответственность
Каждое существенное действие прослеживаемо
Н
Непрерывность
Работа в условиях сбоев
Потеря внешних сетейШифровальщикиКомпрометация учетных данныхВредоносное обновлениеОтказ оборудованияРазрыв с поставщиком
КОНТРОЛИ НЕПРЕРЫВНОСТИ
✓ Резервированная инфраструктура✓ Высокодоступные сервисы приложений✓ Резервированный локальный AI-инференс✓ Офлайн-шифрованные резервные копии✓ Неизменяемые копии восстановления✓ Географически раздельное восстановление, где разрешено✓ Проверенные процедуры восстановления✓ Работа без внешних сетей✓ Процедуры ручного резервирования✓ Восстановление после шифровальщиков✓ Восстановление после компрометации учетных данных✓ Восстановление после вредоносного обновления✓ Восстановление после инсайдерской угрозы✓ Восстановление баз данных✓ Восстановление физической инфраструктуры✓ Непрерывность при недоступности Obsidyn✓ Регулярные учения по восстановлению✓ Целевое время восстановления (RTO) задает заказчик✓ Целевая точка восстановления (RPO) задается заказчиком
17 / РОССИЙСКИЙ КОНТУР ЗАЩИТЫ
Создан для российского процесса внедрения.
Классификация, модель угроз, защита, испытания, аттестация и формальная приемка встроены в развертывание. Выберите нормативный документ для соответствия при внедрении.
01Определение системы→
02Классификация информации→
03Модель угроз→
04Определение мер→
05Реализация→
06Испытания→
07Аттестация и приемка→
08Непрерывный мониторинг
ФСТЭК №17
Государственные информационные системы
Требования защиты, меры, испытания и эксплуатация.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИObsidyn поставляет сопоставление контролей и пакет доказательств испытаний для аттестации каждой установки.
187-ФЗ
Критическая информационная инфраструктура
Категорирование, безопасность, реагирование на инциденты и непрерывность.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИРазвертывание включает поддержку категорирования, журналирование инцидентов и процессы реагирования для субъектов КИИ.
ФСТЭК №235 / №239
Значимые объекты КИИ
Создание систем безопасности и организационно-технические меры.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИДокументация и технические контроли обеспечивают создание требуемой системы безопасности значимых объектов.
152-ФЗ
Персональные данные
Локализация, ограничение целей, контролируемая обработка и журналирование.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИПерсональные данные остаются локализованными внутри контура заказчика с целевой обработкой и полным журналированием.
Закон №5485-1
Государственная тайна
Уполномоченные субъекты, персонал, объекты и сертифицированные средства защиты.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИУстановка в аттестованных помещениях уполномоченным персоналом; платформа никогда не требует внешней связности.
Указ Президента №166
Технологическая независимость
Локальный контроль и снижение зависимости от иностранных технологий.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИЛокальное размещение, российские AI-модели и депонирование исходного кода у заказчика снижают технологическую зависимость.
Контур ФСБ
Криптографическая защита
Лицензирование и сертификация криптографических средств и деятельности.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИУтвержденные криптографические средства и алгоритмы, лицензированные российские специалисты, формальные процедуры управления ключами и сертифицированные компоненты, где требуется.
Методика ФСТЭК
Оценка угроз
Формальная методика оценки угроз информационной безопасности.
СООТВЕТСТВИЕ ПРИ ВНЕДРЕНИИВнедрение следует формальному циклу: активы, нарушители, поверхности атак, сценарии, последствия, меры, проверка эффективности и обновление модели угроз.
МОДЕЛЬ УГРОЗ AI УЧИТЫВАЕТ
Несанкционированный доступ к AIPrompt-инъекцииВредоносные документыНесанкционированное извлечениеУтечки между компартментамиМанипуляции модельюОтравленные обновленияКомпрометацию цепочки поставкиЧувствительные данные в журналахНебезопасное использование инструментовИзбыточные праваГаллюцинацииНепроверенный вывод AIОтказ в обслуживании моделиНесанкционированную замену модели
МАТРИЦА НОРМАТИВНОГО СООТВЕТСТВИЯ
СРЕДАОСНОВНОЙ ПУБЛИЧНЫЙ ДОКУМЕНТОТВЕТ OBSIDYN
Государственная информационная системаПриказ ФСТЭК №17Формальные требования безопасности, модель угроз, система защиты, испытания и приемка
Критическая информационная инфраструктураФедеральный закон №187-ФЗПоддержка категорирования, защищенная архитектура, мониторинг, контроль инцидентов и непрерывности
Значимый объект КИИПриказы ФСТЭК №235 и №239Архитектура системы безопасности и требуемые организационно-технические меры
Персональные данныеФедеральный закон №152-ФЗ и требования локализацииРоссийское хранение, контролируемая обработка, ограничение доступа, журналирование и хранение
Криптографическая защитаКонтур лицензирования и сертификации ФСБРоссийская сертифицированная криптография и лицензированное внедрение, где требуется
Технологическая независимостьУказ Президента №166 и связанные мерыЛокальная работа, отсутствие зависимости от иностранного облака, офлайн-непрерывность и контролируемая цепочка поставки
Безопасность AIМетодика ФСТЭК и материалы об угрозах AIЛокальные модели, извлечение по полномочиям, изоляция моделей, аудит и утверждение человеком
Каждая установка аттестуется и принимается для своей категории информации и среды. Никакой универсальный сертификат не представляется как всеобщее разрешение. Платформа проектируется под классификацию и требования доверия, заданные заказчиком, затем независимо испытывается, аттестуется и формально принимается в применимом российском режиме.
18 / ВАРИАНТЫ РАЗМЕЩЕНИЯ
Пять моделей — от частной среды до полного воздушного зазора.
От ЦОД заказчика до полностью изолированных установок — заказчик выбирает модель по миссии и категории информации.
МОДЕЛЬ 01
ЦОД заказчика
Полная платформа работает на инфраструктуре, физически и административно контролируемой заказчиком.
МОДЕЛЬ 02
Утвержденное российское частное облако
Платформа работает в российской частной инфраструктуре, выбранной и контролируемой заказчиком договорно и технически.
МОДЕЛЬ 03
Закрытая ведомственная сеть
Платформа работает внутри защищенной ведомственной сети без публичного интернет-доступа.
МОДЕЛЬ 04
Физически изолированная установка
Система физически и логически отделена от публичных и несанкционированных сетей.
МОДЕЛЬ 05
Полностью изолированная установка (air gap)
Нет интернет-соединения, внешних операционных сетей, внешнего AI API, внешней телеметрии и внешней лицензионной зависимости. Передача ПО и информации — только по контролируемым офлайн-процедурам.
ОТДЕЛЬНЫЕ УСТАНОВКИ МОГУТ ПОДДЕРЖИВАТЬСЯ ДЛЯ
Разных организацийРазных командованийРазных подразделенийРазных миссийРазных регионовРазных категорий информацииРазных уровней классификации
ЗАЯВЛЯЕТСЯ БЕЗ ОГОВОРОК
✓Иностранное облако не требуется
✓Облако под управлением Obsidyn не требуется
✓Иностранный AI-провайдер не требуется
✓Внешняя телеметрия не требуется
✓Иностранный лицензионный сервер не требуется
✓Постоянный доступ поставщика не требуется
✓Поддерживается офлайн-работа
✓Поддерживается работа с воздушным зазором
✓Поддерживаются обновления под контролем заказчика
✓Механизм удаленного отключения отсутствует
✓Работа продолжается, даже если связь с Obsidyn прекратится навсегда
19 / УРОВНИ РАЗВЕРТЫВАНИЯ
Одна архитектура. Три уровня доверия.
Конфигурация безопасности масштабируется по категории информации, роли организации и среде эксплуатации.
01
Суверенный институциональный
Административная, экономическая и стратегическая информация
Российское размещение или у заказчика
Ключи под контролем заказчика
Локальный российский AI
Полный аудит
02
Защищенный государственный / КИИ
Чувствительная ведомственная информация и объекты КИИ
Развертывание в собственности заказчика
Формальная модель угроз
Сертифицированные меры, где требуется
Независимые испытания
03
Изолированный высокозащищенный
Наиболее чувствительная законно разрешенная среда
Физическая изоляция
Без интернета
Раздельные системы по классификации
Формальная аттестация и приемка
20 / ВНЕДРЕНИЕ
От требований к суверенной эксплуатации.
Контролируемая последовательность создает правовую, техническую и операционную основу для промышленной эксплуатации. Выберите этап для его результатов.
01
Обследование
Цели, полномочия, системы и границы данных
02
Классификация
Категории информации и формальная модель угроз
03
Архитектура
Зоны, ключи, идентичность, AI, восстановление и обновления
04
Адаптация
Российские средства защиты, испытания и устранение недостатков
05
Приемка
Аттестация, обучение и ввод в эксплуатацию
06
Расширение
Дополнительные подразделения, источники и процессы
ВЫБЕРИТЕ ЭТАП, ЧТОБЫ УВИДЕТЬ РЕЗУЛЬТАТЫ
Сроки зависят от категории системы, классификации информации, числа интеграций, готовности объектов, доступности оборудования, объема аттестации и процесса приемки заказчика. Календарные обещания заранее не даются.
Команда внедрения
Архитектурная команда суверенных систем Obsidyn
Утвержденная российская организация внедрения
Лицензированный российский интегратор ИБ
Служба ИБ заказчика
Инфраструктурная команда заказчика
Операционное руководство заказчика
Российские специалисты по криптографии
Независимая организация испытаний безопасности
Направление аттестации и приемки
Производственные администраторы под контролем заказчика
Obsidyn предоставляет
Архитектуру платформы
Прикладную платформу
Оркестрацию AI
Интеграцию данных
Институциональные процессы
Модель полномочий
Архитектуру знаний
Среду панелей
Архитектуру аудита
Возможность офлайн-развертывания
Процесс цепочки поставки ПО
Техническое внедрение
Заказчик сохраняет итоговые полномочия над
Инфраструктурой
Классификацией информации
Доступом
Криптографией
Приемкой в эксплуатацию
Операционным использованием
Владением информацией
Утверждением обновлений
Выбором AI-моделей
Регулируемые виды деятельности выполняются уполномоченными российскими специалистами, где это требуется.
21 / ВОПРОСЫ РУКОВОДИТЕЛЕЙ
Вопросы руководителей. Однозначные ответы.
Вопросы, которые высшие должностные лица задают первыми, — с ответами без оговорок. Выберите вопрос.
01
Покидает ли информация Россию?
Нет. Защищенная конфигурация удерживает платформу, базы данных, индексы документов, AI-модели, запросы, ответы, записи аудита, ключи шифрования и резервные копии внутри инфраструктуры, выбранной и контролируемой российским заказчиком.
02
Может ли Obsidyn самостоятельно получить доступ к информации?
Нет. Рабочие ключи, идентичности, сети и административные полномочия остаются под контролем заказчика. У Obsidyn нет универсального ключа, скрытой производственной учетной записи или обязательного канала удаленного доступа.
03
Передает ли AI информацию иностранному провайдеру?
Нет. Защищенная конфигурация использует локально размещенные российские AI-модели, работающие внутри контура безопасности заказчика без внешнего API.
04
Кому принадлежат ключи шифрования?
Заказчику. Ключи создаются и хранятся внутри инфраструктуры под контролем заказчика.
05
Может ли система работать без доступа в интернет?
Да. Obsidyn поддерживает полностью офлайн-режим и работу с воздушным зазором.
06
Что произойдет, если связь с Obsidyn прекратится?
Развернутая система продолжит работу. Заказчик сохраняет инфраструктуру, криптографические ключи, пакеты ПО, документацию, резервные копии и локально контролируемый процесс сборки и обновления.
07
Может ли один администратор видеть все?
Технический администратор — нет. Административная ответственность разделена, и техническое администрирование не дает доступа к расшифрованной операционной информации. Полная видимость всей информации закрепляется исключительно за высшим командованием: первое лицо видит весь массив платформы, а все нижестоящие уровни — только свой разрешенный контур.
08
Может ли AI получить доступ к любому подразделению?
Нет. AI-извлечение подчиняется тем же правилам идентичности, допуска, компартментов и необходимого знания, что и доступ людей. Для высшего командования AI отвечает по всему массиву платформы; для нижестоящих уровней — только в пределах их разрешенного контура.
09
Какие российские AI-модели используются?
Базовый стек включает локально развертываемые модели GigaChat для общей русскоязычной поддержки, T-Pro для сложных инструкций и инструментальных процессов, T-One для российского распознавания речи, а также специализированные российские модели эмбеддингов, реранжирования, OCR, классификации и извлечения.
10
Подходит ли Obsidyn для защищенных государственных сред?
Да. Obsidyn создан для суверенного защищенного развертывания. Каждая производственная конфигурация проходит моделирование угроз, адаптацию, испытания, аттестацию и приемку согласно применимым российским требованиям.
11
Зависит ли Obsidyn от одного AI-провайдера?
Нет. Obsidyn модельно-независим. Модели можно заменять, разделять по задачам, изолировать по классификации или отключать без замены ядра платформы.
12
Может ли вывод AI напрямую выполнить чувствительное действие?
Нет — без авторизации, определенной политикой заказчика. Чувствительные действия могут требовать утверждения человеком и двухстороннего утверждения.
22 / ИСТОЧНИКИ И ГЛОССАРИЙ
Приложение. Источники, терминология, досье.
Официальные нормативные и модельные источники для фактологического обоснования. Дата исследования: 18 августа 2026 года.
Информационный суверенитетТехнологическая независимостьЗакрытый контурИзолированный контурВоздушный зазорРазграничение доступаПринцип необходимого знанияСредства защиты информацииМодель угрозКонтроль полномочийКриптографическая защитаЗащищенная информационная инфраструктураНепрерывность функционированияКонтролируемое обновлениеЖурналирование действийПерсональная ответственностьМежведомственная координацияПоддержка принятия решенийЛокальная модель искусственного интеллектаФормальная приемка системыАттестацияУправление ключамиКонтролируемый шлюз передачи информацииНеизменяемый журнал аудита
O
Информационный суверенитет достигается тогда, когда организация контролирует инфраструктуру, ключи, программное обеспечение, правила доступа, интеллектуальный слой и каждое существенное действие.