Весь смысл в том, чтобы ваши данные не стали чьими-то входными. Вот что именно с чем соприкасается.
Образ контейнера передаётся на носителе или через ваш реестр артефактов. В образе нет исходящих соединений. Проверяется в сетевой изоляции до передачи.
Работает в вашем ЦОД или на офисном сервере. Исходящие соединения, опционально и только к вашему мониторингу. Обновления забираете вы, по своему графику.
Ваш аккаунт в Yandex Cloud, VK Cloud, Selectel, Cloud.ru или AWS/GCP/Azure, ваша сеть, ваши ключи. Мы не храним учётные данные после завершения проекта.
| Этап | Вариант A, стандартный | Вариант B, полностью закрытый |
|---|---|---|
| Подготовка и разметка данных | Наши инженеры могут использовать коммерческие ИИ-инструменты на обезличенных / синтетических / нечувствительных примерах, на условиях без хранения, из аккаунта под вашим контролем | Все инструменты, с открытыми весами и работают внутри вашей среды; ничего не покидает контур |
| Обучение модели | В вашей среде или на обучающем сервере, который мы арендуем в согласованном регионе (в т.ч. в РФ), с шифрованием данных и удалением после передачи, ваш выбор, фиксируется в договоре | |
| Эксплуатация (инференс) | Всегда локально. Без телеметрии, без обратных вызовов, без сервера лицензий. | |
Вариант B может стоить немного точности на отдельных задачах и является вариантом по умолчанию для медицины, оборонно-смежных отраслей и большинства российских клиентов.
Мы инженеры, а не юристы, но именно за этим к нам приходят.
Персональные данные должны храниться и обрабатываться на территории РФ; штрафы за утечки теперь достигают процента от выручки. Законопроект о регулировании ИИ (опубликован в 2026 году) предполагает ограничения для иностранных «трансграничных» ИИ-сервисов. Модель, работающая внутри вашего контура на базе открытых весов, снимает оба вопроса.
Локальная обработка полностью убирает вопрос трансграничной передачи. Обязанности AI Act для моделей общего назначения действуют с августа 2025 года; требования к высокорисковым системам вводятся поэтапно (сейчас, конец 2027 года). Узкую, задокументированную и локально проверенную модель провести через оценку соответствия куда проще, чем непрозрачный сторонний API.
При локальном инференсе в пути данных нет третьей стороны, поэтому для эксплуатации не нужен BAA. Аудит, контроль доступа и журналирование остаются в ваших существующих контролях.
Исследование Cisco по приватности 2025 года: 64% организаций опасаются передачи чувствительной информации в генеративные ИИ-инструменты; около половины признают, что сотрудники уже это делают. Убрав внешний API, вы убираете проблему «теневого ИИ» для этого процесса.
Присылайте. Обычно это самый быстрый первый шаг.