Безопасность данных в AIARM
В договор часто входят цена, реквизиты и коммерческая тайна. Страница про то, как устроены доступ, шифрование и хранение на стороне AIARM — и что должна сделать ваша ИБ до массовой загрузки, чтобы риски были организационными, а не «забыли пароль у всех».
Контуры защиты
- Транспорт. HTTPS/TLS для кабинета и API; ключи API не должны жить во фронтенде браузера.
- Хранение. Файлы и метаданные шифруются at-rest (AES-256-класс); доступ к объектам — через права аккаунта/проекта.
- Изоляция клиентов. Данные организаций разделены логически; «чужой» тенант не видит ваши договоры.
- Минимум привилегий. Роли: админ, юрист, менеджер, наблюдатель — без выдачи всем админ-прав «для удобства».
- Аудит. Кто загрузил, кто скачал отчёт, кто сменил роль — след для внутренних проверок.
Доступ и аутентификация
| Мера | Зачем | Ваша практика |
|---|---|---|
| 2FA | Снижает угон пароля | Обязать для всех с доступом к договорам |
| SSO / IdP | Единый вход корпорации | Подключить на тарифах, где доступно |
| Сессии | Таймаут неактивности | Не оставлять кабинет на общем ПК |
| IP allowlist | Ограничение периметра | Для API и чувствительных кабинетов |
| Отзыв доступа | Увольнение / смена роли | Чек-лист offboarding в HR+ИБ |
Хранение, удаление, соответствие
- Инфраструктура ориентирована на размещение в России — уточняйте актуальный контур в договоре/оферте и DPA при необходимости 152-ФЗ.
- Резервные копии нужны для устойчивости сервиса; срок и состав бэкапов согласуйте с политикой хранения коммерческой тайны.
- Удаление по запросу заказчика: после подтверждения файлы не должны оставаться в рабочих хранилищах; бэкапы дозревают по циклу ротации.
- AIARM закрывает технический контур SaaS; ответственность за законность передачи ПДн и выбор состава загружаемых полей — на стороне заказчика.
Лимиты «гарантий безопасности»
- Ни один облачный сервис не отменяет внутренний регламент: общий пароль в чате обнуляет 2FA.
- Экспорт Excel/PDF — новая копия данных вне периметра AIARM; контролируйте канал передачи (см. экспорт).
- Интеграции через API требуют отдельного ключа на среду и запрета логировать тело договора в plaintext.
- Пентесты и мониторинг инфраструктуры — сторона провайдера; ваши red-team сценарии на прод без согласования запрещены условиями использования.
Когда эта страница нужна закупкам и ИБ
Читайте и чеклистуйте безопасность до пилота на реальных договорах: когда ИБ спрашивает «где лежат файлы», когда нужен DPA, когда в тексте есть ПДн сотрудников или гостайна-смежные ограничения (тогда, возможно, SaaS вообще нельзя — решает комплаенс). Для домашнего НДА без коммерческой тайны достаточно базовых мер аккаунта.
Чек-лист допуска договоров в AIARM
| № | Что проверить | Где / контекст | Критерий «ОК» | Типичная ошибка |
|---|---|---|---|---|
| 1 | Классификация данных | Регламент ИБ | Договор разрешён к облаку | Загрузили «для удобства» всё подряд |
| 2 | Роли | Кабинет | Минимум прав на проект | Один админ-логин на отдел |
| 3 | 2FA / SSO | Аккаунты | Включено у всех редакторов | «Потом настроим» |
| 4 | API-ключи | Секреты | Vault, отзыв возможен | Ключ в git и Slack |
| 5 | Выгрузки | Почта / диск | Канал по политике | Отчёт с ценами в личный Telegram |
Порядок использования
- Согласуйте с ИБ пилот: типы договоров, кто имеет доступ, срок хранения.
- Включите 2FA, разведите роли, заведите отдельные проекты под чувствительные сделки.
- Прогоните 1–2 файла, проверьте аудит действий и удаление тестовых данных.
- Только после этого масштабируйте пакеты и API.
Пример из практики
ИБ блокировала пилот — пока не закрыли роли
До настройки. Юротдел завёл один аккаунт «юристы» с паролем в Confluence. ИБ остановила загрузку реальных договоров.
После. Именные учётки, 2FA, наблюдатель для CFO, отдельный проект «NDA-пилот», запрет выгрузок на личную почту. Пилот прошёл; API-ключ выдали только интегратору на sandbox. Связано с ролями команды и API.
Частые вопросы
Где физически хранятся файлы?
На инфраструктуре с размещением в РФ в рамках сервисной модели AIARM. Точные формулировки для договора и акта — запросите у поддержки/в оферте; для тендера обычно нужен DPA и описание мер.
Используются ли договоры для обучения чужих моделей?
Клиентские файлы обрабатываются для оказания услуги анализа в вашем контуре аккаунта. Условия использования данных фиксируйте в договоре с провайдером; при сомнении — уточните письменный ответ ИБ до пилота.
Достаточно ли шифрования «как у всех SaaS»?
Технически TLS и at-rest — база. Решения по допуску принимает ваша ИБ: классификация данных, список лиц, логирование выгрузок, запрет персональных кабинетов. Без оргмер шифрование не спасает.
Как отозвать доступ уволенному сотруднику?
Отключите пользователя в кабинете (или через SSO), отзовите его API-ключи, проверьте общие проекты. Добавьте шаг в offboarding вместе с почтой и VPN.
Согласуйте пилот с ИБ
Включите 2FA, разведите роли и прогоните тестовый файл до загрузки реальной коммерческой тайны.