LIVE
Новость

Почему российский бизнес игнорирует внедрение MLSecOps в разработку ИИ

По данным spbIT, лишь 14% российских корпораций осведомлены о MLSecOps — подходе, который вшивает безопасность ИИ-систем в каждый этап жизненного цикла.

Ратмир Чеботарев·обновлено 04 сентября 2026 г.

Почему российский бизнес игнорирует внедрение MLSecOps в разработку ИИ

Остальные 86% либо делают вид, что проблемы не существует, либо наклеивают защиту поверх прода как праздничный декор. А пока одни отмахиваются от темы, рынок безопасной разработки ПО уже разогнался до 10 млрд рублей и пророчит себе шестикратный рост к 2027 году.

MLSecOps: что пытаются впарить и почему никто не покупает

MLSecOps (Machine Learning Security Operations) — это когда безопасность модели не прикручивают болтом на финише, а закладывают в пайплайн с момента, когда data scientist ещё только пишет первый jupyter-notebook. Эксперт К2 Кибербезопасность Александр Лысенко констатирует в комментарии spbIT: «Рынок MLSecOps находится на этапе становления, и единая зрелая практика пока ещё не сформировалась». Защитные решения появляются кусками — там, где уже прилетело по больному. Владислав Тушканов из «Лаборатории Касперского» добавляет, что ландшафт угроз меняется быстрее, чем вендоры пишут релизы: «Если ещё недавно речь шла о защите от джейлбрейков, то сейчас необходимо обнаруживать потенциально опасные действия код-ассистентов и вредоносный код в агентных навыках».

Рынок РБПО считает деньги и кадры

SecPost со ссылкой на участников рынка сводит арифметику: в 2025-м сегмент безопасной разработки прибавил 30% и достиг 10 млрд рублей. Прогноз на 2027-й — 60 млрд, рост в шесть раз. Но дьявол, как обычно, в кадрах: совместное исследование «Солар» и HeadHunter показало, что на 4,8% вакансий в ИБ приходится лишь 1,5% резюме по РБПО. Дефицит — тройной, и трезвон уже не поможет: кто не перестроит процессы сейчас, рискует быть поглощённым более зрелыми конкурентами. Это не фигура речи, а рыночная логистика — особенно в финтехе, промышленности и IT, где цена ошибки в коде измеряется не инцидентами, а отзывом лицензии.

Что отслеживать интегратору

Если тащите чужую LLM в свой продукт — не ведитесь на метрики с лендинга вендора. Потребуйте карту угроз, описание пайплайна и явное указание, где сидят security gates между обучением и выкаткой в прод. Иначе на выходе получите модель, которая сливает чувствительные данные в логи, или агентного помощника, таскающего в репозиторий всё подряд. Молодой рынок безопасной разработки ИИ — классическая история «вход первым»: можно снять сливки, но если не понимаешь, во что вкладываешься, риски сопоставимы с незарегулированным рынком медицинских займов, где регулирование отстаёт от практики на корпус.