СТРАТЕГИЧЕСКИЙ БРИФИНГ
ЧАСТНАЯ СУВЕРЕННАЯ ИНТЕЛЛЕКТУАЛЬНАЯ ИНФРАСТРУКТУРА

Контроль над информацией.
Контроль над исполнением.

Частная институциональная среда для стратегической информации, координации, решений и контролируемого исполнения.

ЛОКАЛЬНОAI-инференс
НОЛЬобязательных иностранных облаков
ЗАКАЗЧИКвладеет каждым ключом
ОФЛАЙНнепрерывность по архитектуре
02 / СТРАТЕГИЧЕСКАЯ ПРОБЛЕМА

Информации много.
Контроль фрагментирован.

Сложным организациям редко не хватает данных. Им не хватает единой защищенной, актуальной и учитывающей полномочия среды, превращающей данные в согласованные действия.

01

Неполная видимость

Руководство получает частичные картины, собранные из разрозненных подразделений.

02

Задержка решений

Информация теряет ценность, проходя через ручные уровни отчетности.

03

Слабая ответственность

Полномочия, утверждение, ответственность и завершение трудно восстановить.

04

Потеря памяти

Знания исчезают при смене персонала и в изолированных архивах.

05

Рост уязвимости

Каждая копия файла, письмо и таблица создают новую точку компрометации.

06

Внешняя зависимость

Иностранные облака, API и лицензионная инфраструктура создают стратегическую уязвимость.

ГДЕ ФРАГМЕНТИРУЕТСЯ ИНФОРМАЦИЯ

Базы данных подразделенийУстаревшие приложенияХранилища документовЭлектронная почтаМессенджерыЭлектронные таблицыБумажные отчетыРегиональные офисыВнешние подрядчикиОтдельные сотрудникиСпециализированные операционные системыРаздельные цепочки отчетности

При смене персонала организация может терять исторический контекст, прежние решения, операционные знания, основания политик, связи между событиями и уроки прошлых инцидентов. Obsidyn устраняет эти слабости через единую суверенную институциональную среду анализа и исполнения под контролем заказчика.

03 / МОДЕЛЬ ПЛАТФОРМЫ

Единый суверенный слой.
Над утвержденными системами.

Obsidyn не разрушает существующие системы учета. Он создает контролируемый интеллектуальный и координационный слой над ними.

01Утвержденные источники
02Контролируемые данные
03Граф знаний
04Механизм полномочий
05Аналитика
06Решения
07Исполнение и аудит
Разные пользователи работают внутри одной платформы, не попадая в единую информационную среду.

СЕМЬ ОПЕРАЦИОННЫХ СЛОЕВ — ВЫБЕРИТЕ СЛОЙ ДЛЯ РАСКРЫТИЯ

Obsidyn превращает фрагментированную информацию в стратегическую видимость, структурированное институциональное знание, аналитику по полномочиям, брифинги для руководства, поддержку решений, контролируемые согласования, подотчетное исполнение, мониторинг рисков, видимость ресурсов, институциональную память, аудируемую ответственность и защищенную локальную AI-поддержку.

04 / ЧЕМ OBSIDYN НЕ ЯВЛЯЕТСЯ

Ясность о том,
чем Obsidyn не является.

Прямое снятие опасений: нет зависимости от иностранного облака, нет неконтролируемого AI, нет автономной власти, нет неизбирательного доступа.

Публичное облачное приложение
Типовая SaaS-панель
Массовый инструмент совместной работы
Обертка над иностранным AI
Чат-бот с неизбирательным доступом к конфиденциальной информации
Автономный орган институциональной власти
Замена юридических полномочий
Система массового наблюдения
Платформа, требующая вывода защищенной информации за пределы России
Obsidyn поддерживает уполномоченных людей, принимающих решения. Он их не заменяет.
05 / СИСТЕМА ВОЗМОЖНОСТЕЙ

От стратегической осведомленности
к подтвержденному исполнению.

Двенадцать модулей внедряются согласно миссии, структуре полномочий и категории информации. Выберите модуль, чтобы раскрыть его функции.

06 / СУВЕРЕННЫЙ КОНТРОЛЬ

ЗАКАЗЧИК КОНТРОЛИРУЕТ

Инфраструктуру. Данные. Ключи. Идентичность.
AI. Программное обеспечение. Обновления. Восстановление.

Серверы в собственности заказчика
Ключи создает заказчик
Нет backdoor поставщика
Нет обязательной телеметрии
Нет удаленного отключения
Нет иностранного AI API
Локально утверждаемые обновления
Независимая непрерывность
ПАРАМЕТРСУВЕРЕННОЕ РАЗВЕРТЫВАНИЕ OBSIDYNТИПОВАЯ ЗАВИСИМОСТЬ ОТ ИНОСТРАННОГО ОБЛАКА
Расположение операционных данныхКонтур под контролем заказчикаИностранные или разделяемые облачные регионы
AI-инференсЛокально, офлайн, на оборудовании заказчикаВнешний API с передачей запросов
Ключи шифрованияСоздаются и хранятся у заказчикаХранятся или депонируются у провайдера
Обновления ПОЛокальная проверка, подпись и установкаУдаленная доставка поставщиком
Удаленное отключениеТехнически невозможноОтключение через лицензии или санкции
Разрыв с поставщикомПлатформа продолжает работуСервис деградирует или останавливается
ТелеметрияНе требуетсяНепрерывная передача данных об использовании

Ключи заказчика

  • Ключи создаются внутри инфраструктуры заказчика
  • Аппаратные модули безопасности (HSM), где уместно
  • Ключи разделены по организациям и компартментам
  • Резервные ключи отделены от рабочих
  • Ключи восстановления — по формальным процедурам заказчика
  • У Obsidyn нет дубликатов рабочих ключей
  • Универсального ключа расшифровки не существует
  • Ключа восстановления у поставщика не существует
  • Российская сертифицированная криптография, где требуется законом

Идентичность заказчика

  • Создание и блокировка учетных записей
  • Назначение ролей и допусков
  • Срок действия доступа
  • Авторизация устройств
  • Ограничения по местоположению и времени
  • Членство в компартментах
  • Права на действия
  • Требования к согласованию

Нет backdoor поставщика

  • Нет скрытого сервисного аккаунта
  • Нет универсального пароля администратора
  • Нет мастер-учетных данных поставщика
  • Нет ключа расшифровки у поставщика
  • Нет возможности удаленного отключения
  • Нет иностранной телеметрии
  • Нет автоматической передачи диагностики
  • Нет обязательной внешней проверки лицензии
  • Нет нераскрытых внешних коммуникаций
  • Нет несогласованного канала удаленных обновлений

Ограниченная поддержка

  • Выключена по умолчанию · активируется локально
  • Ограничена по времени и цели
  • Ограничена утвержденной зоной безопасности
  • Утверждается уполномоченными лицами
  • Двухстороннее утверждение, где требуется
  • Полное журналирование и запись сессий
  • Автоматическое прекращение
  • Не раскрывает защищенную информацию без отдельной авторизации
«Заказчику не требуется передавать Obsidyn доверие к своей информации. Архитектура системы исключает возможность самостоятельного доступа Obsidyn к данным заказчика.»
07 / АРХИТЕКТУРА БЕЗОПАСНОСТИ

Закрытый контур
без скрытых зависимостей.

Внешние сети не имеют прямого маршрута к операционным данным, локальному AI, криптографическим ключам, системам аудита и восстановления. Выберите любой компонент для описания.

Уполномоченные пользователиРуководство · Командование · Аналитики
Доверенные устройства
Идентичность и полномочия
Многостороннее утверждение
ЗАЩИЩЕННЫЙ КОНТУР ПОД КОНТРОЛЕМ ЗАКАЗЧИКА
Платформа Obsidyn
Граф знаний
Механизм процессов
Компартментированные данные
Локальный российский AI
Неизменяемый аудит
HSM и ключи заказчика
Офлайн-восстановление
Мониторинг безопасностиАудит · Выявление · Расследование
Контролируемый шлюз передачиПроверка · Утверждение · Журналирование
ВНЕШНИЕ СЕТИ НЕТ ПРЯМОГО МАРШРУТА
ВЫБЕРИТЕ КОМПОНЕНТ, ЧТОБЫ УВИДЕТЬ ЕГО РОЛЬ
Контроль полномочийСервисы платформыЗащищенные активы
08 / КОМПАРТМЕНТАЛИЗАЦИЯ

Одна платформа.
Разделенная информация.

Одна платформа не означает единый неограниченный массив информации. Компрометация одного пользователя, устройства, подразделения или компартмента не должна раскрывать всю платформу.

ИНФОРМАЦИЯ МОЖЕТ РАЗДЕЛЯТЬСЯ ПО

ОрганизацииКомандованиюПодразделениюМиссииПроектуДелуРегионуВладельцу информацииКлассификацииОперационному назначению

Каждый компартмент может использовать

  • Отдельные базы данных
  • Отдельные схемы баз данных
  • Отдельное физическое хранение
  • Отдельные ключи шифрования
  • Отдельные индексы документов
  • Отдельные среды AI-извлечения
  • Отдельные сетевые зоны
  • Отдельные политики аудита
  • Отдельных администраторов

Модель изоляции компартментов

  • Высшее командование обладает полной видимостью всех компартментов; нижестоящие уровни видят только свои
  • Решение по идентичности, допуску и необходимому знанию открывает каждый компартмент
  • Компартменты организаций, миссий, регионов и руководства хранятся раздельно
  • Каждый компартмент защищен собственным ключом шифрования
  • Отдельный AI-индекс на компартмент, где требуется
  • Пересечение границы компартмента — журналируемое, санкционированное событие
09 / РОССИЙСКИЙ ОФЛАЙН-AI

AI остается внутри.
Информация не покидает контур.

Obsidyn использует российские AI-модели под контролем заказчика — без иностранного API, внешнего журналирования запросов и доступа поставщика модели к операционной информации.

01
Санкционированный запросИдентичность · роль · допуск
02
Фильтр полномочийКомпартменты необходимого знания
03
Локальное извлечениеТолько утвержденные источники
04
Офлайн-модельНет внешнего API
05
Ответ со ссылкамиПолный аудит
ВЫБЕРИТЕ ЭТАП, ЧТОБЫ УВИДЕТЬ КОНТРОЛЬ
МОДЕЛЬРАЗРАБОТЧИКТЕХНИЧЕСКАЯ БАЗАРОЛЬ В OBSIDYNЛОКАЛЬНЫЙ ФОРМАТ
15Tтокенов предобучения YandexGPT 5 Lite
40Bинструктивных токенов mid-training T-Pro 2.1
~670Kинструкций SFT-дообучения T-Pro
0обязательных внешних AI-вызовов

Характеристики моделей опубликованы разработчиками и проверяются в ходе внедрения у заказчика. Границей безопасности является вся развернутая система, а не модель сама по себе.

БАЗОВЫЙ СУВЕРЕННЫЙ AI-СТЕК ПОДРОБНО

БЫСТРЫЙ ОБЩИЙ РОССИЙСКИЙ ИНСТИТУЦИОНАЛЬНЫЙ АССИСТЕНТ

GigaChat 3.1 Lightning

  • Mixture-of-Experts · 10B всего · 1.8B активных параметров при инференсе
  • Доступны версии BF16, FP8 и GGUF
  • Опубликованная лицензия MIT на странице указанной 10B-модели
  • Локальное развертывание через Transformers; локальный сервинг через vLLM и SGLang
  • Пакет GGUF поддерживает локальное развертывание в стиле llama.cpp
  • Создана для многоязычной поддержки, рассуждений, кода и вызова функций
  • Пропускная способность зависит от оборудования, батчей, квантования, контекста и нагрузки — опубликованные показатели не являются производственной гарантией
МОДЕЛЬ ПРОЦЕССОВ И ИНСТРУМЕНТАЛЬНОЙ ОРКЕСТРАЦИИ

T-Pro 2.1

  • Построена на семействе Qwen 3, оптимизирована для русскоязычных инструкций
  • Разработчик заявляет улучшение следования инструкциям на 9 п.п. относительно T-Pro 2.0
  • 40 млрд инструктивных токенов mid-training; ~670 000 инструкций SFT
  • Специализированное обучение: общие задачи, строгое следование инструкциям и вызов инструментов
  • Локальное развертывание через vLLM и SGLang; квантованные версии через совместимые локальные среды
  • Бенчмарки разработчика — основание выбора модели, проверяемое при внедрении, а не государственная сертификация
РОССИЙСКОЕ РАСПОЗНАВАНИЕ РЕЧИ

T-One

  • Потоковый российский ASR-конвейер, специализированный для телефонии
  • Потоковая акустическая модель на базе Conformer с детекцией границ фраз и декодером
  • Офлайн-инференс для записанных файлов и потоковый инференс
  • Включает инструменты инференса, дообучения и развертывания
  • Голосовая информация обрабатывается локально — записи не передаются внешнему провайдеру речи
БАЗА ДЛЯ ДООБУЧЕНИЯ И ОЦЕНКИ

YandexGPT 5 Lite 8B Pretrain

  • 8 млрд параметров · контекст 32 000 токенов
  • Предобучение — примерно 15 трлн токенов
  • Данные обучения ≈ 60% веб-страницы, 15% код, 10% математика, остальное — специализированные и синтетические источники
  • Поддержка русского и английского · собственная лицензия Яндекса
  • Pretrain-модель: требует инструктивного дообучения, выравнивания, оценки безопасности и адаптации процессов до промышленного использования
СЛОЙ ПОИСКА И ИЗВЛЕЧЕНИЯ

Российские модели эмбеддингов и реранжирования

  • Индексация документов и семантический поиск внутри контура
  • Извлечение по полномочиям и сходство документов
  • Ранжирование источников, поиск дубликатов и многоязычный поиск
  • Соответствие российской терминологии
  • Итоговые модели выбираются через бенчмаркинг под конкретного заказчика
СПОСОБНОСТИ ПОД ЗАДАЧУ

Специализированные локальные модели

  • Оптическое распознавание и классификация документов
  • Распознавание и синтез речи
  • Перевод и извлечение именованных сущностей
  • Извлечение связей и выявление аномалий
  • Анализ изображений, классификация рисков и доменный институциональный анализ

Нельзя смешивать четыре разных понятия: модель, разработанная российской организацией; российская модель, доступная только через облачный API; модель, доступная для частного размещения; и загружаемые веса модели, способные работать в среде с воздушным зазором. Развертывание Obsidyn высшего уровня защиты использует локально хранимые веса моделей на инференс-серверах под контролем заказчика.

МОДЕЛЬНО-НЕЗАВИСИМАЯ АРХИТЕКТУРА

Выбор, замена и сравнение моделей
Назначение разных моделей разным задачам
Отдельные модели для каждого уровня классификации
Дообучение утвержденных моделей
Развертывание моделей, созданных заказчиком
Отключение AI для отдельных процессов
Работа ядра платформы без AI
Отдельные модели для организаций и подразделений

Политику выбора моделей контролирует заказчик. Архитектура исключает необходимость замены всей платформы при замене модели. Названная модель сама по себе не является границей безопасности — полная граница включает:

Веса моделейСреду инференсаОперационную системуGPU-инфраструктуруКонтейнерыСетьКонтроль идентичностиСистему извлеченияВекторную базу данныхКриптографические контролиСистему аудитаАдминистративные процедурыПроцесс обновленияФизическую среду

МАТРИЦА НАЗНАЧЕНИЯ МОДЕЛЕЙ

ЗАДАЧАТИП МОДЕЛИПРЕДЛАГАЕМЫЙ РОССИЙСКИЙ ВАРИАНТОБОСНОВАНИЕ
Быстрый общий российский ассистентКомпактная инструктивная LLMGigaChat 3.1 LightningЭффективная MoE-модель для общей поддержки
Сложные инструкцииКрупная инструктивная модельT-Pro 2.1Сильное структурированное следование инструкциям
Инструментальные процессыМодель вызова инструментовT-Pro 2.1Оптимизирована для многошаговых инструментальных процессов
Российское распознавание речиASR-модельT-OneЛокальная потоковая и офлайн-транскрипция
Внутренний поиск документовМодель эмбеддинговУтвержденная российская модель эмбеддинговСемантическая индексация внутри контура заказчика
Ранжирование источниковМодель реранжированияУтвержденный российский реранкерПовышает релевантность и точность ссылок
Доменный ассистентДообученная локальная LLMРоссийская модель, дообученная заказчикомАдаптация к утвержденной институциональной терминологии
OCR и извлечениеСпециализированная vision/OCR-модельУтвержденная локальная модельОбработка сканов без внешнего сервиса
Резервная общая модельАльтернативная локальная LLMПроизводная YandexGPT 5 Lite или утвержденная альтернативаРазнообразие моделей и непрерывность
10 / ИЗВЛЕЧЕНИЕ ПО ПОЛНОМОЧИЯМ

AI отвечает только по тому,
что вам разрешено видеть.

Ни одна модель не обучается постоянно на всех секретах организации. Генерация с извлечением управляется полномочиями пользователя на каждом шаге.

01Пользователь направляет запрос
02Obsidyn проверяет идентичность пользователя
03Проверяются должность и назначенные полномочия
04Проверяются допуск и необходимое знание
05Определяются доступные пользователю компартменты
06Механизм извлечения ищет только в этих компартментах
07Утвержденная информация временно передается локальной модели
08Модель формирует ответ
09Ответ содержит ссылки на использованные утвержденные источники
10Взаимодействие записывается в защищенную систему аудита
11Временный рабочий контекст очищается согласно политике заказчика

Структурные преимущества

  • Пользователи не могут обойти правила доступа через AI
  • Модель не превращается в неконтролируемое хранилище всех секретов
  • Документы можно обновлять и удалять без переобучения
  • Разные пользователи получают разные ответы по полномочиям

Операционные преимущества

  • Ответы прослеживаются до утвержденных источников
  • Галлюцинации проверяются по цитируемым записям
  • Подразделения используют одну платформу, не раскрывая компартменты друг другу
«Искусственный интеллект работает внутри защищенного контура заказчика. Информация не покидает контур для обращения к модели.»
11 / ДОСТУП И ПОЛНОМОЧИЯ

Одна платформа не означает
единый массив без ограничений.

Каждый запрос оценивается по идентичности, полномочиям, допуску, миссии, устройству, местоположению и операционной необходимости.

РЕШЕНИЕ
О ДОСТУПЕоценивается непрерывно
ИдентичностьРольДопускНеобходимое знаниеУстройствоЛокацияМиссияВремя
01Запрос
02Проверка идентичности
03Определение компартментов
04Извлечение утвержденных источников
05Локальный AI-анализ
06Ответ со ссылками
07Неизменяемый аудит

ПОЛНЫЙ КОНТЕКСТ ОЦЕНКИ

ИдентичностьДолжностьЗваниеНазначенные полномочияДопускПодразделениеМиссияПроектГеографическая ответственностьАвторизованное устройствоСетевая зонаФизическое местоположениеВременные ограниченияОперационная необходимостьНеобходимое знание

Полная видимость всей платформы принадлежит только высшему командованию. Для всех нижестоящих уровней звание само по себе не создает доступа ко всем информационным компартментам — каждый видит только свой разрешенный контур.

РАЗГРАНИЧЕНИЕ ВИДИМОСТИ ПО УРОВНЯМ КОМАНДОВАНИЯ

ВЫСШЕЕ КОМАНДОВАНИЕ

Полная видимость

  • Первому лицу и уполномоченному высшему командованию предоставляется полная видимость всей информации платформы
  • Сводная картина всех компартментов, подразделений, регионов и миссий
  • Полный доступ фиксируется в неизменяемом аудите, как и любой другой
НИЖЕСТОЯЩИЕ УРОВНИ

Только разрешенный контур

  • Руководители подразделений, аналитики и операторы видят только свой контур ответственности
  • Звание само по себе не создает доступа ко всем компартментам
  • Технические администраторы не имеют доступа к расшифрованной операционной информации

МНОГОСТОРОННЕЕ УТВЕРЖДЕНИЕ — КРИТИЧЕСКИЕ ДЕЙСТВИЯ, ТРЕБУЮЩИЕ ДВУХ И БОЛЕЕ ДОЛЖНОСТНЫХ ЛИЦ

Крупная выгрузка данных
Создание привилегированной учетной записи
Изменение политики доступа
Подключение внешней системы
Восстановление чувствительной резервной копии
Обновление производственного ПО
Перемещение между зонами безопасности
Рассекречивание или переклассификация
Временная техническая поддержка
Отключение средств защиты
Уничтожение защищенной информации
Изменение политики доступа AI
Активация AI-инструмента с внешним действием

Ни один администратор не обладает единоличным контролем над всей средой.

12 / ПРИОРИТЕТ ЧЕЛОВЕКА НАД AI

AI рекомендует.
Полномочия остаются у людей.

AI анализирует, готовит и рекомендует. Полномочия остаются у уполномоченных лиц — это обеспечивается политиками, а не соглашением.

01Рекомендация AI
02Механизм политик
03Проверка чувствительности
04Чтение или чувствительное действие
05Утверждение человеком
06Двухстороннее утверждение
07Исполнение или блокировка
08Неизменяемый аудит

КОНТРОЛИ БЕЗОПАСНОСТИ ЛОКАЛЬНОГО AI

✓ Локально хранимые веса моделей✓ Инференс-серверы под контролем заказчика✓ GPU-инфраструктура под контролем заказчика✓ Локальные векторные базы и модели эмбеддингов✓ Локальные индексы документов✓ Локальная обработка запросов и генерация ответов✓ Локальные записи аудита✓ Нет внешнего AI API✓ Нет потребности в интернете✓ Нет иностранной телеметрии✓ Нет внешнего журналирования запросов✓ Нет внешней аналитики использования✓ Нет автоматического обучения на рабочих диалогах✓ Нет автономных внешних коммуникаций✓ Нет автономной выдачи информации✓ Нет автономных существенных действий✓ Обновления моделей под контролем заказчика✓ Хранение и удаление под контролем заказчика✓ Ссылки на источники✓ Выявление prompt-инъекций✓ Проверка вредоносных документов✓ Авторизация использования инструментов✓ Утверждение человеком существенных действий✓ AI отключается без отключения ядра платформы✓ Экстренная изоляция отдельных моделей✓ Раздельные модели и индексы по средам безопасности

НИ ОДИН ЗАПРОС, ДОКУМЕНТ, ЭМБЕДДИНГ, МЕТАДАННЫЕ, ОТВЕТ ИЛИ ЗАПИСЬ ОБ ИСПОЛЬЗОВАНИИ НЕ ПЕРЕДАЮТСЯ

СберуЯндексуТ-ТехнологиямObsidynOpenAIAnthropicЛюбому иному внешнему поставщику моделейЛюбому внешнему поставщику аналитики

После передачи утвержденных весов моделей в защищенную среду исполнение моделей происходит локально.

13 / НЕИЗМЕНЯЕМЫЙ АУДИТ

Каждое существенное действие
оставляет постоянную запись.

Институциональная ответственность восстановима спустя годы: кто знал, кто утвердил, кто исполнил и что изменилось.

Система фиксирует

  • Успешные и неуспешные входы
  • Просмотр информации
  • Выполненные запросы поиска
  • Изменение записей
  • Скачивание и выгрузка файлов
  • Изменения прав доступа
  • Утвержденные решения
  • Назначенные поручения
  • Завершенные действия
  • Привилегированные административные действия
  • AI-запросы
  • Внутренние источники, использованные AI
  • Ответы и вызовы инструментов AI
  • Попытки внешней передачи
  • Обновления ПО
  • Резервное копирование и восстановление
  • Изменения политик безопасности

Записи аудита

  • Защищены от изменения
  • Криптографически защищены
  • Отмечены временем
  • Недоступны обычным администраторам
  • Хранятся согласно политике заказчика
  • Реплицируются в независимую зону безопасности
  • Доступны только уполномоченному надзору
14 / КОНТРОЛИРУЕМАЯ ПЕРЕДАЧА

Ничто не пересекает контур
без проверки и утверждения.

Информация, входящая в изолированную среду или покидающая ее, проходит через единый контролируемый шлюз. Не прошедшее этап — отклоняется, изолируется и записывается.

01Запрос на передачу
02Проверка на вредоносность
03Проверка содержания и классификации
04Проверка подписи
05Утверждение человеком
06Двухстороннее утверждение
07Контролируемый шлюз
08Изолированная среда

КОНТРОЛИ ШЛЮЗА

Утвержденный запрос на передачу
Проверка идентичности
Проверка полномочий
Валидация типа файлов
Проверка на вредоносное ПО
Проверка содержимого
Проверка цифровой подписи
Проверка метаданных
Проверка классификации
Утверждение человеком
Многостороннее утверждение, где требуется
Полное журналирование
Контролируемые съемные носители, где требуется
Однонаправленная передача, где требуется
15 / ПРОГРАММНЫЙ СУВЕРЕНИТЕТ

Заказчик контролирует
полный жизненный цикл ПО.

Иностранная связность, политические ограничения или потеря поставщика не могут удаленно отключить развернутую платформу.

01Проверенный исходный код
02Воспроизводимая локальная сборка
03Анализ безопасности
04Независимые испытания
05Утверждение заказчиком
06Локальная подпись
07Офлайн-обновление
08Проверенный релиз

Контроли цепочки поставки

  • Полная инспекция исходного кода
  • Перечень компонентов ПО (SBOM)
  • Офлайн-репозиторий зависимостей
  • Статический и динамический анализ
  • Проверка на вредоносный код
  • Независимая верификация сборки
  • Репозиторий исходного кода под контролем заказчика
  • Проверка происхождения зависимостей
  • Сканирование контейнеров и пакетов
  • Управление уязвимостями
  • Проверка по данным ФСТЭК об угрозах и уязвимостях
  • Полный аудиторский след обновлений

Операционная независимость

  • Нет внешней проверки лицензии
  • Нет обязательного соединения с поставщиком
  • Ключи подписи у заказчика
  • Проверенные пакеты отката
  • Локальная документация и восстановление
  • Продолжение работы без разработчика
  • Инспекция заказчиком до установки
  • Авторизация заказчиком до производственного обновления
  • Проверка в staging-среде до релиза
  • Восстановление без иностранной связности
16 / УСТОЙЧИВОСТЬ

Безопасность включает
способность продолжать работу.

Конфиденциальность без доступности — это не институциональный контроль. Obsidyn спроектирован для непрерывности при атаках, сбоях и разрыве с поставщиком.

К

Конфиденциальность

Только уполномоченные лица

Ц

Целостность

Несанкционированные изменения предотвращаются или выявляются

Д

Доступность

Работоспособность, когда требуется

П

Подлинность

Проверяемые идентичности, команды и обновления

О

Ответственность

Каждое существенное действие прослеживаемо

Н

Непрерывность

Работа в условиях сбоев

Потеря внешних сетейШифровальщикиКомпрометация учетных данныхВредоносное обновлениеОтказ оборудованияРазрыв с поставщиком

КОНТРОЛИ НЕПРЕРЫВНОСТИ

✓ Резервированная инфраструктура✓ Высокодоступные сервисы приложений✓ Резервированный локальный AI-инференс✓ Офлайн-шифрованные резервные копии✓ Неизменяемые копии восстановления✓ Географически раздельное восстановление, где разрешено✓ Проверенные процедуры восстановления✓ Работа без внешних сетей✓ Процедуры ручного резервирования✓ Восстановление после шифровальщиков✓ Восстановление после компрометации учетных данных✓ Восстановление после вредоносного обновления✓ Восстановление после инсайдерской угрозы✓ Восстановление баз данных✓ Восстановление физической инфраструктуры✓ Непрерывность при недоступности Obsidyn✓ Регулярные учения по восстановлению✓ Целевое время восстановления (RTO) задает заказчик✓ Целевая точка восстановления (RPO) задается заказчиком
17 / РОССИЙСКИЙ КОНТУР ЗАЩИТЫ

Создан для российского
процесса внедрения.

Классификация, модель угроз, защита, испытания, аттестация и формальная приемка встроены в развертывание. Выберите нормативный документ для соответствия при внедрении.

01Определение системы
02Классификация информации
03Модель угроз
04Определение мер
05Реализация
06Испытания
07Аттестация и приемка
08Непрерывный мониторинг

МОДЕЛЬ УГРОЗ AI УЧИТЫВАЕТ

Несанкционированный доступ к AIPrompt-инъекцииВредоносные документыНесанкционированное извлечениеУтечки между компартментамиМанипуляции модельюОтравленные обновленияКомпрометацию цепочки поставкиЧувствительные данные в журналахНебезопасное использование инструментовИзбыточные праваГаллюцинацииНепроверенный вывод AIОтказ в обслуживании моделиНесанкционированную замену модели

МАТРИЦА НОРМАТИВНОГО СООТВЕТСТВИЯ

СРЕДАОСНОВНОЙ ПУБЛИЧНЫЙ ДОКУМЕНТОТВЕТ OBSIDYN
Государственная информационная системаПриказ ФСТЭК №17Формальные требования безопасности, модель угроз, система защиты, испытания и приемка
Критическая информационная инфраструктураФедеральный закон №187-ФЗПоддержка категорирования, защищенная архитектура, мониторинг, контроль инцидентов и непрерывности
Значимый объект КИИПриказы ФСТЭК №235 и №239Архитектура системы безопасности и требуемые организационно-технические меры
Персональные данныеФедеральный закон №152-ФЗ и требования локализацииРоссийское хранение, контролируемая обработка, ограничение доступа, журналирование и хранение
Криптографическая защитаКонтур лицензирования и сертификации ФСБРоссийская сертифицированная криптография и лицензированное внедрение, где требуется
Технологическая независимостьУказ Президента №166 и связанные мерыЛокальная работа, отсутствие зависимости от иностранного облака, офлайн-непрерывность и контролируемая цепочка поставки
Безопасность AIМетодика ФСТЭК и материалы об угрозах AIЛокальные модели, извлечение по полномочиям, изоляция моделей, аудит и утверждение человеком

Каждая установка аттестуется и принимается для своей категории информации и среды. Никакой универсальный сертификат не представляется как всеобщее разрешение. Платформа проектируется под классификацию и требования доверия, заданные заказчиком, затем независимо испытывается, аттестуется и формально принимается в применимом российском режиме.

18 / ВАРИАНТЫ РАЗМЕЩЕНИЯ

Пять моделей — от частной среды
до полного воздушного зазора.

От ЦОД заказчика до полностью изолированных установок — заказчик выбирает модель по миссии и категории информации.

МОДЕЛЬ 01

ЦОД заказчика

Полная платформа работает на инфраструктуре, физически и административно контролируемой заказчиком.

МОДЕЛЬ 02

Утвержденное российское частное облако

Платформа работает в российской частной инфраструктуре, выбранной и контролируемой заказчиком договорно и технически.

МОДЕЛЬ 03

Закрытая ведомственная сеть

Платформа работает внутри защищенной ведомственной сети без публичного интернет-доступа.

МОДЕЛЬ 04

Физически изолированная установка

Система физически и логически отделена от публичных и несанкционированных сетей.

МОДЕЛЬ 05

Полностью изолированная установка (air gap)

Нет интернет-соединения, внешних операционных сетей, внешнего AI API, внешней телеметрии и внешней лицензионной зависимости. Передача ПО и информации — только по контролируемым офлайн-процедурам.

ОТДЕЛЬНЫЕ УСТАНОВКИ МОГУТ ПОДДЕРЖИВАТЬСЯ ДЛЯ

Разных организацийРазных командованийРазных подразделенийРазных миссийРазных регионовРазных категорий информацииРазных уровней классификации

ЗАЯВЛЯЕТСЯ БЕЗ ОГОВОРОК

Иностранное облако не требуется
Облако под управлением Obsidyn не требуется
Иностранный AI-провайдер не требуется
Внешняя телеметрия не требуется
Иностранный лицензионный сервер не требуется
Постоянный доступ поставщика не требуется
Поддерживается офлайн-работа
Поддерживается работа с воздушным зазором
Поддерживаются обновления под контролем заказчика
Механизм удаленного отключения отсутствует
Работа продолжается, даже если связь с Obsidyn прекратится навсегда
19 / УРОВНИ РАЗВЕРТЫВАНИЯ

Одна архитектура.
Три уровня доверия.

Конфигурация безопасности масштабируется по категории информации, роли организации и среде эксплуатации.

01

Суверенный институциональный

Административная, экономическая и стратегическая информация

  • Российское размещение или у заказчика
  • Ключи под контролем заказчика
  • Локальный российский AI
  • Полный аудит
02

Защищенный государственный / КИИ

Чувствительная ведомственная информация и объекты КИИ

  • Развертывание в собственности заказчика
  • Формальная модель угроз
  • Сертифицированные меры, где требуется
  • Независимые испытания
20 / ВНЕДРЕНИЕ

От требований
к суверенной эксплуатации.

Контролируемая последовательность создает правовую, техническую и операционную основу для промышленной эксплуатации. Выберите этап для его результатов.

ВЫБЕРИТЕ ЭТАП, ЧТОБЫ УВИДЕТЬ РЕЗУЛЬТАТЫ

Сроки зависят от категории системы, классификации информации, числа интеграций, готовности объектов, доступности оборудования, объема аттестации и процесса приемки заказчика. Календарные обещания заранее не даются.

Команда внедрения

  • Архитектурная команда суверенных систем Obsidyn
  • Утвержденная российская организация внедрения
  • Лицензированный российский интегратор ИБ
  • Служба ИБ заказчика
  • Инфраструктурная команда заказчика
  • Операционное руководство заказчика
  • Российские специалисты по криптографии
  • Независимая организация испытаний безопасности
  • Направление аттестации и приемки
  • Производственные администраторы под контролем заказчика

Obsidyn предоставляет

  • Архитектуру платформы
  • Прикладную платформу
  • Оркестрацию AI
  • Интеграцию данных
  • Институциональные процессы
  • Модель полномочий
  • Архитектуру знаний
  • Среду панелей
  • Архитектуру аудита
  • Возможность офлайн-развертывания
  • Процесс цепочки поставки ПО
  • Техническое внедрение

Заказчик сохраняет итоговые полномочия над

  • Инфраструктурой
  • Классификацией информации
  • Доступом
  • Криптографией
  • Приемкой в эксплуатацию
  • Операционным использованием
  • Владением информацией
  • Утверждением обновлений
  • Выбором AI-моделей

Регулируемые виды деятельности выполняются уполномоченными российскими специалистами, где это требуется.

21 / ВОПРОСЫ РУКОВОДИТЕЛЕЙ

Вопросы руководителей.
Однозначные ответы.

Вопросы, которые высшие должностные лица задают первыми, — с ответами без оговорок. Выберите вопрос.

22 / ИСТОЧНИКИ И ГЛОССАРИЙ

Приложение.
Источники, терминология, досье.

Официальные нормативные и модельные источники для фактологического обоснования. Дата исследования: 18 августа 2026 года.

РОССИЙСКАЯ ИНСТИТУЦИОНАЛЬНАЯ ТЕРМИНОЛОГИЯ

Информационный суверенитетТехнологическая независимостьЗакрытый контурИзолированный контурВоздушный зазорРазграничение доступаПринцип необходимого знанияСредства защиты информацииМодель угрозКонтроль полномочийКриптографическая защитаЗащищенная информационная инфраструктураНепрерывность функционированияКонтролируемое обновлениеЖурналирование действийПерсональная ответственностьМежведомственная координацияПоддержка принятия решенийЛокальная модель искусственного интеллектаФормальная приемка системыАттестацияУправление ключамиКонтролируемый шлюз передачи информацииНеизменяемый журнал аудита
O

Информационный суверенитет достигается тогда, когда организация контролирует инфраструктуру, ключи, программное обеспечение, правила доступа, интеллектуальный слой и каждое существенное действие.

ВЗАИМОДЕЙСТВИЕ НАЧИНАЕТСЯ С
Этап 01 · Институциональное обследование

Цели, структура полномочий, информационная среда и границы развертывания определяются вместе с заказчиком до создания какой-либо системы.

OBSIDYN · КОНТРОЛЬ В РУКАХ ЗАКАЗЧИКА