SecRadar / Классы СЗИ / AI Security · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских AI Security (аналоги Protect AI, HiddenLayer и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
12решений в подборке
0с действующим сертификатом ФСТЭК
AppSec.AIGate / AppSe…выше всех: 63 баллов
4-63разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
AppSec.AIGate / AppSec.GenAI↑ Новый
AppSec Solutions (ГК Swordfish Security)
63865840

Единственный в классе, кто раскрыл выручку ПО НАПРАВЛЕНИЮ AI Security: ₽123 млн за 2025 г. (опрос TAdviser 2026). Реестр ПО №30056 на сам ИИ-продукт с 06.10.2025; AppSec.GenAI назван CNews самым успешным проектом группы за 2025 г.; второй продукт AIGate вышел в апреле 2026. Оценка выше SolidWall (42), потому что к широкой функциональности добавлены подтверждённая выручка направления и реестровая запись.

AppSec Solutions — компания основана в 2018 г., входит в ГК Swordfish Security; единственный из четырёх участников опроса TAdviser (2026), раскрывший выручку по направлению AI Security за 2025 год — ₽123 млн (при этом сама компания даёт консервативную оценку всего рынка — ₽1 млрд в 2026 г. и ₽11 млрд к 2029 г., ниже консенсуса «Коммерсанта»).

Материнская ГК Swordfish Security нарастила выручку на 52% в 2025 году (до ₽2,1 млрд с ₽1,4 млрд в 2024 г.) во многом на фоне «успешного запуска продуктов защиты ИИ»; AppSec.GenAI CNews назвал самым успешным проектом группы за 2025 год (CNews, 24.03.2026). AppSec.GenAI (тестирование защищённости ИИ-моделей на несанкционированный доступ и атаки) — в Реестре российского ПО с 2025 г. (№30056), первый зарегистрированный в реестре инструмент оценки защищённости ИИ-систем.

AppSec.AIGate (шлюз-прокси между приложениями и LLM-провайдерами, анализирует контекст и семантику запроса) вышел на рынок в апреле 2026 г. и на момент проверки числится «в процессе включения» в реестр по данным самого опроса Юрлицо: ООО «АЙТАЛОН» (ИНН 7720964675, ОГРН 1267700113482).

2.1 млрд ₽ (группа)
2025
в реестре ПО
нет сертареестр №30056
Защита ИИ. AIDR↑ Новый
Innostage (ООО «ИнноСТейдж ЦР», ГК Innostage)
60864540

Реестр ПО №34483 на сам ИИ-продукт (включён 15.07.2026, класс 03.17), выход на рынок 01.06.2026 с независимым освещением в Habr, CNews, TAdviser и Byte.RE. Выручка по направлению не раскрыта. Оценка чуть выше SolidWall (42): сопоставимая зрелость плюс реестровая запись, которой у SolidWall нет. Innostage AIDR (Artificial Intelligence Detection & Response) — «Защита ИИ» — прозрачный прокси между корпоративным ИИ-приложением и языковой моделью: фильтрует входящие запросы (блокировка prompt injection и jailbreak), проверяет исходящие ответы модели на утечки персональных данных, коммерческой тайны и другой конфиденциальной информации, контролирует тему/тон/токсичность ответов, детектирует и маскирует секреты (логины, пароли, токены) в сценариях разработки, ограничивает доступ ИИ-приложений только разрешёнными моделями и передаёт события ИБ в SIEM с указанием уровня критичности.

Продукт вышел на рынок 1 июня 2026 г. (публикации Habr, CNews, TAdviser, Byte/RE) и включён в Реестр российского ПО 15 июля 2026 г. (№34483, класс 03.17 «Автоматизация ИБ»). Разработчик — ООО «ИнноСТейдж ЦР», входит в группу компаний Innostage — один из крупнейших российских ИБ-интеграторов: выручка группы за 2024 г. составила ₽18,64 млрд (+22% год к году, CNews, 24.01.2025), Innostage — топ-1 в суб-рейтинге CNews Security «Крупнейшие отечественные поставщики ИБ-услуг» и в топ-8 крупнейших производителей и интеграторов СЗИ по версии CNews (2023, выручка ₽11,85 млрд).

У того же юрлица в Реестре ПО уже зарегистрирован другой продукт — симулятор фишинга PHISHNET (№31969, вкл. 06.02.2026); в Госреестре СЗИ ФСТЭК у ООО «ИнноСТейдж ЦР» есть 2 действующих сертификата, но оба на PIM/PAM-продукты (Professional Identity Security Manager №4730, Innostage Privileged Access Management №5025) — к AI Security не относятся.

Независимого сертификата ФСТЭК именно на AIDR, данных о клиентах и продуктовой выручке на дату проверки не найдено — честно не выдумано

19 млрд ₽ (группа)
2026
в реестре ПО
нет сертареестр №34483
INFERA AI.Firewall↑ Новый
Инфэра Секьюрити
51801940

В Реестре российского ПО с декабря 2025 г. (№31595, класс 03.12). Архитектура AI.Firewall строится вокруг перехвата вызовов LLM/агентов и MCP-прокси: pre/post-tool interceptors с вердиктами allow/deny/log, sandbox для изоляции действий агента, ML-сканер для red-teaming. Юрлицо (ООО «ИнфЭра Секьюрити») зарегистрировано в 2025 году; данных о выручке, клиентской базе и независимых рэнкингах не найдено — оценка редакции по материалам вендора

2025
в реестре ПО
нет сертареестр №31595
SolidWall AI Security Gateway
Yandex B2B Tech × СолидЛаб (СП образовано в 2025 г.)
48844210

По данным опроса TAdviser (2026) — самое широкое функциональное покрытие среди четырёх опрошенных вендоров (9 из 10 категорий OWASP LLM Top-10) и единственный участник с продвинутыми методами защиты данных (дифференциальная приватность, синтез данных). Продукт выведен на рынок в апреле 2026 г. (CNews, 16.04.2026: «Yandex B2B Tech запустила продукт для киберзащиты ИИ») как первый в линейке ИБ-продуктов совместного предприятия; поддержан масштабом Yandex B2B Tech и дополнен DAST-сканером SolidPoint DAST и фреймворком AI-SAFE.

В опросе TAdviser участвовал именно Yandex B2B Tech (не отдельное юрлицо СолидЛаб/SolidLab) — на SecRadar это один и тот же продукт СП, не задваиваем. Регистрация в реестре ПО на момент проверки не подтверждена, финансовые показатели не раскрыты — оценка редакции

н/днет сертанет в реестре ПО
SafeERP / SimuStrike / MlOps SOMA
Газинформсервис
46673630

Линейка из трёх продуктов и участие в опросе TAdviser 2026, но реестровая запись №134 относится к SAFEERP 2016 года для защиты бизнес-приложений, а не к ИИ-модулям; MlOps SOMA по описанию вендора только выходит на рынок; сертификат ФСТЭК №4106 истёк в 2024 г. и ИИ-модули не покрывает.

Выручка по направлению не раскрыта. Оценка на уровне HiveTrace–SolidWall: активность есть, подтверждений позиции именно в этом классе меньше. Газинформсервис — участник опроса TAdviser (2026), развивает направление MLSecOps тремя продуктами одной линейки: SafeERP (тестирование LLM, библиотеки атак, модуль устойчивости к отравлению/дрейфу данных, анализ качества датасетов по ГОСТ), SimuStrike (анализ защищённости ИИ и автоматизация пентеста) и MlOps SOMA (SOMA Platform — платформа для разработки и мониторинга ИИ-систем, выходит на рынок; это модуль/продукт того же вендора, а не отдельная компания).

Базовая запись SAFEERP — в реестре ПО под №134 ещё с версии для защиты бизнес-приложений; исторический сертификат ФСТЭК №4106 от 19.04.2019 на «SAFEERP SECURITY SUITE» истёк в 2024 г. — он не покрывает нынешние ИИ-модули продукта, поэтому статус сертификации для AI Security честно помечен как отсутствующий.

SimuStrike, по данным опроса, «в процессе включения» в реестр; выручка по AI Security отдельно не раскрыта

35 млрд ₽ (группа)
2016
в реестре ПО
нет сертареестр №134
HiveTrace / HiveTrace Red
HiveTrace (спин-офф Raft + AI Security Lab ИТМО/МФТИ)
43773410

Разработка началась в 2023–2024 гг. в лаборатории AI Security Lab при AI Talent Hub ИТМО совместно с ИТ-компанией Raft; в 2025 г. команда выделилась в отдельную компанию HiveTrace. Один из четырёх вендоров, участвовавших в финальном опросе TAdviser (2026, всего в пул было включено 45 разработчиков и интеграторов, но результаты по AI Security раскрыли только четверо) — система мониторинга/фильтрации LLM и агентов в реальном времени плюс продукт для автоматизированного red-teaming (HiveTrace Red, есть open-source и Enterprise версии).

В августе 2025 г. привлекла ₽10 млн конвертируемого займа от стартап-студии МФТИ. Сама оценила объём рынка AI Security в РФ за 2025 год в ₽2–2,5 млрд (TAdviser) — самая высокая оценка среди участников опроса. Регистрация в реестре ПО не раскрыта; собственная выручка по направлению AI Security отдельно не публикуется — оценка редакции по открытым данным

н/днет сертанет в реестре ПО
Platform V SOWA AI
СберТех
4189220

Анонсирован в мае 2026 г. на ЦИПР как единый шлюз и оркестратор безопасности ИИ — централизованный контроль запросов/ответов, политики использования моделей, блокировка обхода ограничений, интеграция сторонних средств защиты. В мае 2026 г. представлен также совместный программно-аппаратный комплекс с Enterprise для защиты LLM-агентов и трафика. Продукт нацелен на крупный бизнес (финтех, ритейл, телеком, промышленность).

Не участвовал в опросе TAdviser, в локальном срезе реестра российского ПО (на 2026-07-07) не найден, независимых данных о выручке и внедрениях нет — оценка редакции по анонсам вендора; SecRadar не аффилирован со СберТехом и не отдаёт продукту приоритет

н/днет сертанет в реестре ПО
StarGuard AI
Orion soft
4186280

Вышел в июне 2026, в Реестре российского ПО на дату проверки не найден, данных о клиентах и выручке по продукту нет. Оценка на уровне CyberAgentReview (26): такой же свежий выход с подтверждением в прессе, но без реестровой записи. Платформа-шлюз для контролируемой работы с LLM представлена Orion soft в июне 2026 г. (пресс-релизы и вебинары 9–18 июня 2026).

Работает как reverse-proxy с единой точкой входа: маскирование данных перед отправкой в облачные модели, детекция промпт-инъекций и джейлбрейков, OCR для документов, защита MCP-серверов, контроль расходов на LLM. Ориентирован на крупный бизнес, финсектор, госсектор. В Реестре российского ПО на момент проверки не найден, данных о клиентах и выручке нет

4.3 млрд ₽ (группа)
н/днет сертанет в реестре ПО
Lumi42 (LLMFW)
Луми 42
409580

Самый молодой и самый узкий по функциональности продукт подборки: LLMFW (lumi42.ru) — технический слой контроля для LLM и агентов с защитой от промпт-инъекций/джейлбрейков, DLP для промптов и ответов моделей, контролем доступа к инструментам/агентам и полным логированием инцидентов; облачный и on-premise варианты, бесплатный облачный пилот «за 10 минут».

Сайт технически проработан (структурированная разметка Organization/SoftwareApplication/FAQPage), что подтверждает существование реального продукта, а не просто анонса. Честная пометка: независимых упоминаний в отраслевых СМИ не найдено, юрлицо на сайте не раскрыто, данных о клиентах, выручке, сертификации ФСТЭК и включении в Реестр российского ПО нет — ранняя стадия (pre-seed/пилотная), оценка составлена исключительно по материалам сайта вендора

н/днет сертанет в реестре ПО
StrazhAI (Strazh)
StrazhAI
337790

Молодой продукт (strazhai.ru) с тремя модулями под одним контуром управления и аудита: AI Coding Assistant Security (контроль действий ИИ-агентов в коде разработчиков, блокировка/маскирование утечек в реальном времени), LLM Firewall (детекция промпт-инъекций и джейлбрейков, защита RAG/MCP/агентов, блокировка вредоносных ответов модели) и AI Data Security (обнаружение Shadow AI, контроль передачи чувствительных данных).

Развёртывание — API-прокси без изменения кода приложений («минуты на интеграцию»), модель BYOK (свой API-ключ), поддержка OpenAI/Anthropic/GigaChat/YandexGPT/DeepSeek. Позиционируется для соответствия 152-ФЗ/98-ФЗ. Честная пометка: юридическое лицо-разработчик на сайте не раскрыто и однозначно не идентифицировано в открытых реестрах (не путать с одноимёнными ЧОП/страховыми компаниями «Страж»), независимых упоминаний в отраслевых СМИ (CNews/TAdviser/Anti-Malware) на дату проверки не найдено, в Реестре российского ПО и Госреестре СЗИ ФСТЭК продукт не найден — самая ранняя стадия, без публичных данных о клиентах и выручке

н/днет сертанет в реестре ПО
CyberAgentReview (КиберАгентРевью)
СофтМедиаЛаб (ООО «СМЛ Секьюрити», Екатеринбург, ОГРН 1236600009744)
2752260

Продукт для мониторинга и аудита действий автономных ИИ-агентов, выведен на рынок в мае 2026 г. — независимо подтверждён публикациями CNews (07.05.2026), RUБЕЖ и Byte/RE, что выделяет его среди самых молодых продуктов подборки. Технически реализован как лёгкий локальный прокси-сервис на рабочих станциях сотрудников — единая точка входа к внешним LLM (OpenAI, Anthropic и др.): дашборд мониторинга активности агентов в реальном времени, детекция аномалий и промпт-инъекций, автоматическое маскирование персональных данных/коммерческой тайны, учёт расхода токенов, экспорт в SOC.

Юрлицо-разработчик — ООО «СМЛ Секьюрити», часть группы СофтМедиаЛаб (на рынке цифровой трансформации с 2015 г.). В Реестре российского ПО и Госреестре СЗИ ФСТЭК на момент проверки не найден, данные о клиентах и выручке не раскрыты — ранняя стадия

н/днет сертанет в реестре ПО
AITalon (AIGATE)
АйТалон (ООО «АЙТАЛОН»)
42120

Платформа для «безопасного внедрения ИИ» (aitalon.ru) объединяет несколько продуктов: AIGATE (шлюз контроля агентов и LLM), DEVSCORE (контроль безопасности AI-разработки), AIPITCH (генерация презентаций на данных) плюс консалтинг, обучение и аудит. Разработчик — ООО «АЙТАЛОН» (юрлицо указано на сайте компании). Честная пометка: независимых упоминаний в отраслевых СМИ (CNews/TAdviser/Anti-Malware/РБК) на дату проверки не найдено, сведения о клиентах, выручке, сертификации ФСТЭК и включении в Реестр российского ПО отсутствуют — самая ранняя стадия среди рассмотренных продуктов, оценка составлена по материалам самого вендора Юрлицо: ООО «АЙТАЛОН» (ИНН 7720964675, ОГРН 1267700113482).

н/днет сертанет в реестре ПО
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских AI Security-решений из реестра с описаниями и сравнением — на странице класса AI Security.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое AI Security (безопасность ИИ)?
AI Security — направление кибербезопасности, которое защищает системы искусственного интеллекта и большие языковые модели (LLM) от специфичных для них атак: промпт-инъекций, кражи или отравления обучающих данных, извлечения модели, утечек через ответы модели и злоупотреблений со стороны автономных ИИ-агентов. В отличие от классических классов СЗИ (SIEM, DLP, NGFW), AI Security — новая, ещё формирующаяся категория: единого класса в Реестре российского ПО для неё пока нет, продукты регистрируются под существующими кодами (управление доступом, IDS/IPS, автоматизация ИБ).
Какие риски несут LLM и ИИ-агенты — что такое промпт-инъекции?
Промпт-инъекция — попытка заставить модель проигнорировать заданные правила и выполнить вредную инструкцию; по данным исследования TAdviser (2026), на этот класс атак приходится свыше 40% всех атак на ИИ-системы, а классификация OWASP LLM Top-10 ставит промпт-инъекции на первое место. По оценке Gartner, в 2025 году 29% организаций столкнулись с атаками на инфраструктуру корпоративных ИИ-приложений и ещё 32% — с атаками непосредственно на сами приложения; около 70% российских компаний уже сталкивались с попытками атак через LLM (по данным «Информзащиты», 2025; для финансового сектора отдельная оценка — 25% по данным Ассоциации ФинТех). Отдельно ГК «Солар» проанализировала трафик 150 российских компаний и выяснила, что в 2025 году объём данных, утекающих в публичные нейросети (в первую очередь через ChatGPT — 46% случаев), вырос в 30 раз год к году, а около 60% организаций вообще не имеют формализованных AI-governance-политик (исследование опубликовано 03.02.2026). Более свежее совместное исследование УЦСБ и ГК «Солар» (09.07.2026) показало, что 50,5% российских компаний уже подозревают или фиксируют утечки данных именно через ИИ-инструменты. Среди других рисков — утечка системного промпта, раскрытие конфиденциальных данных в ответах модели, атаки на RAG и векторные базы, а также «теневой ИИ» (Shadow AI) — несанкционированное использование сотрудниками публичных нейросетей.
Как регулируется безопасность ИИ в России?
Регуляторика меняется быстрее самого рынка. Уже действует приказ ФСТЭК России №117 от 11.04.2025, вступивший в силу с 1 марта 2026 года и заменивший приказ №17 (2013 г.): для госсектора он вводит контроль корректности ответов ИИ-систем, ограничения на использование недоверенных ИИ-технологий и запрет на передачу разработчикам ИИ информации ограниченного доступа. Госдума 8 июля 2026 года приняла закон о маркировке ИИ-контента: он обязывает владельцев крупных интернет-площадок дать пользователям техническую возможность помечать аудио- и видеоматериалы, созданные с помощью больших фундаментальных моделей (для самих авторов маркировка добровольна); закон действует с 1 сентября 2026 года, а требования по маркировке вводятся с 1 марта 2027 года (факт: РИА Новости, «Ведомости», TAdviser). Параллельно готовится (на дату проверки — в статусе проекта, не принятого закона) более широкий законопроект: Минцифры планируют наделить статусом единственного регулятора ИИ в России (20 новых функций, надзор примерно за 28 тыс. ИТ-компаний, срок вступления был заявлен на 1 сентября 2026 г.; правительство опубликовало проект постановления, окончательное принятие на дату проверки не подтверждено); отдельный рамочный законопроект вводит четыре категории риска ИИ-систем (минимальный/ограниченный/высокий/критический) и обязательную сертификацию ФСТЭК и ФСБ для систем высокого и критического риска, включая работающие на объектах КИИ, плюс запрет на использование в КИИ ИИ-систем, права на которые принадлежат иностранным лицам — тестирование планируется проводить на специальном полигоне при Минцифры. Также в проработке (правительственная комиссия одобрила соответствующий законопроект, но на дату проверки Госдумой в окончательном чтении не принят) — усиление уголовной ответственности за мошенничество с использованием ИИ: по опубликованным редакциям, до 6 лет лишения свободы за общее ИИ-мошенничество и от 3 до 8 лет — если похищены средства с банковского счёта; более широкая формулировка «до 15 лет», которую цитируют СМИ, относится к отягчающим составам (кража/вымогательство/атаки на информационные системы в совокупности) — это ещё законопроект, а не действующая норма, и SecRadar намеренно не выдаёт его за принятый закон. Сертификатов ФСТЭК, выданных именно на класс «AI Security» (в отличие от смежных функций защиты данных или обнаружения атак), на момент проверки в реестре не найдено — это честно отражено в карточках продуктов ниже.
Какие российские решения AI Security есть на рынке?
Наиболее зрелая четвёрка вышла из опроса TAdviser (2026, пул из 45 разработчиков и интеграторов, но результаты по AI Security раскрыли лишь четверо): AppSec Solutions (продукты AppSec.AIGate и AppSec.GenAI, входит в ГК Swordfish Security), HiveTrace и HiveTrace Red (спин-офф компании Raft и лаборатории AI Security Lab ИТМО), Газинформсервис (SafeERP, SimuStrike, MlOps SOMA) и совместное предприятие Yandex B2B Tech и СолидЛаб (SolidWall AI Security Gateway). Вне опроса, но публично анонсированы и разобраны на этой странице: Platform V SOWA AI (СберТех, май 2026), INFERA AI.Firewall (Инфэра Секьюрити, в реестре с декабря 2025 г.) и StarGuard AI (Orion soft, июнь 2026). Отдельная группа — совсем молодые нишевые продукты ранней стадии, каждый из которых SecRadar проверил независимо (сайт, СМИ, реестры) прежде чем добавить: CyberAgentReview (СофтМедиаЛаб, мониторинг и аудит действий ИИ-агентов, май 2026, подтверждён публикациями CNews/RUБЕЖ), StrazhAI (LLM Firewall + защита AI-ассистентов разработчика + AI Data Security), AITalon/AIGATE (шлюз контроля агентов и LLM в составе более широкой платформы AI-governance) и Lumi42/LLMFW (лёгкий LLM-файрвол с бесплатным облачным пилотом). У этой группы нет независимых упоминаний в отраслевых СМИ, регистрации в реестре ПО или сертификатов ФСТЭК — честно помечено как самая ранняя стадия. Отдельно ГК «Солар» (RT-Solar) в мае 2026 года на ЦИПР анонсировала стратегический курс на защиту ИИ (платформенный контроль ИИ-трафика, защита от Data Poisoning, управление ИИ-агентами), но на дату проверки это декларация направления, а не выпущенный продукт — в таблицу как отдельный alt не включена. Кандидата AgentTrust (упоминается в некоторых обзорах со ссылкой на GitHub) SecRadar не подтвердил как российский продукт: по найденным данным это открытый зарубежный протокол AgentTrust.ai, не связанный с российским рынком AI Security — не добавлен. В июле 2026 г. к подборке добавлен Innostage AIDR («Защита ИИ», ООО «ИнноСТейдж ЦР», ГК Innostage) — прокси-фильтр LLM-запросов и ответов с интеграцией в SIEM, включён в Реестр российского ПО 15.07.2026 (№34483); за тем же обновлением реестра ПО SecRadar проверил и KarmaGate (ООО «КАРМАГЕЙТ», №34430) — независимых данных о продукте не найдено, а классы реестра (SOAR/SGRC + NDR/форензика) указывают, что это, вероятнее, не AI Security-продукт, поэтому в эту подборку он не включён. Почти все продукты вышли на рынок или прошли ребрендинг в 2025–2026 годах — зрелых решений с длинной историей внедрений в РФ пока единицы.
Насколько зрелый рынок AI Security в России?
По методике TAdviser (2026), из четырёх функциональных направлений наиболее зрелым выглядит мониторинг и управление ИИ-моделями (оценка 4,2 из 5), за ним следует тестирование защищённости (3,8), тогда как управление ИИ-рисками (2,7) и защита данных в ИИ-системах (2,0) заметно отстают — продвинутые технологии вроде дифференциальной приватности и гомоморфного шифрования представлены лишь у одного вендора. В деньгах рынок пока очень мал и оценки расходятся: по данным «Коммерсанта» (источник, близкий к крупной ИТ-корпорации; публикация от 10.12.2025), в 2026 году он составляет около ₽3–4 млрд с потенциалом роста до ₽25–30 млрд к 2030 году, тогда как сама AppSec Solutions — единственный участник опроса TAdviser, раскрывший собственную выручку за 2025 год (₽123 млн) — даёт более консервативный прогноз рынка: ₽1 млрд в 2026-м и ₽11 млрд к 2029 году. При любом сценарии сегодня это менее 1% от всего рынка ИБ России (₽374 млрд, TAdviser, 2025), но, по общему мнению экспертов, направление может вырасти в 10–25 раз за пять лет на фоне взрывного роста применения ИИ в бизнесе — и, по данным ГК «Солар», сопутствующего роста утечек данных (в 30 раз за 2025 год) при том, что 60% организаций пока не имеют политик безопасного использования ИИ.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →