Approved AI Access

Сотрудники уже используют ИИ. Вопрос один: вы управляете этим или он живёт в тени? AIRUS даёт официальный AI-доступ для команд — модели по ролям, безопасные маршруты, предупреждения, аудит, отчёты.

Shadow AI — не гипотеза

За 2025 год объём конфиденциальной информации, попавшей в нейросети из российских компаний, вырос в разы — сотрудники грузят договоры, КП, код, ПДн и финмодели в личные аккаунты, потому что официальный доступ медленный или его нет. Запретить ИИ нельзя, разрешить бесконтрольно — опасно. Решение: официальный доступ должен быть быстрее и удобнее личного ChatGPT, но с жёсткими рельсами.

Approved Model Catalog по ролям

Готовые Role Packs — пресеты политики под отдел. Применяются к проекту одним действием:

Маркетинг

Копирайтинг, контент — наружу; ПДн и финансы под запретом

Разработка

Код-ревью с обязательным сканом секретов; коммерческий код — приватно

Финансы

Финмодели и ПДн только приватным маршрутом, наружу ничего

HR

Все персональные данные — только приватный контур

Продажи

КП и письма клиентам; клиентские ПДн — приватно

Юристы

Договоры и коммерческая тайна — только приватно

Каталог по API: GET /v1/airus/approved-ai/model-catalog. Пакет реально включает Data Boundary, AI Firewall и allow-list — это не декларация, а рабочие ограничения на каждый запрос.

Risk-based UX вместо тупого запрета

Умный маршрут
«В тексте похоже есть ПДн/договор — отправить можно только приватным маршрутом» — данные не выпускаются наружу, но работа не встаёт.
Policy Receipt
Каждый запрос: класс данных, маршрут, решение (allow / route_private / block) — прозрачно для ИБ, с audit_hash.
Быстро как shadow
OpenAI-совместимый API: подключение за минуты. Официальный вариант не медленнее личного — иначе сотрудники уйдут в тень.

Migration Kit: из тени в управляемый доступ

  1. Скачайте AI-политику для сотрудников (что можно/нельзя отправлять).
  2. Примените Role Pack к проектам отделов (маркетинг/финансы/HR/юристы/продажи/разработка).
  3. Выдайте сотрудникам официальный доступ через кабинет и IAM-роли.
  4. Смотрите Approved AI Control: покрытие политиками, risky prompts, расходы по отделам.

Связано: Private Control Plane, Безопасность. Честно: Shadow AI Discovery (обнаружение теневого использования по логам/расширению) — дорожная карта.