такую как галлюцинации, дрейф данных, инъекция подсказок и отравленные наборы данных, согласуясь с национальными стандартами (ГОСТ Р). Риски классифицированы на шесть типов: управление данными, конфиденциальность, сбои моделей, объяснимость, риски вендоров и открытого исходного кода, а также операционная надежность. Модели угроз должны строиться по методологии ФСТЭК; меры пропорциональны степени серьезности риска. Жизненный цикл ИИ разделен на четыре этапа: подготовка данных, разработка, обучение/тестирование и эксплуатация. Конкретные угрозы включают уклонение, отравление, кражу моделей и состязательные атаки. Документ подчеркивает важность безопасности цепочки поставок, требуя от организаций оценивать доверие к внешним данным, моделям и компонентам с открытым исходным кодом, а также использовать очищенные или синтетические данные при обмене с вендорами. Рекомендуется ручная проверка критически важных автоматизированных процессов, таких как платежи. Организации должны инвентаризировать компоненты ИИ, оценивать риски, строить модели угроз, внедрять меры безопасности на всех этапах жизненного цикла и формализовать политику безопасности ИИ. Особо выделены пентest с участием «красной команды», минимизация данных, маркировка выходных данных и планы экстренного отключения. Рекомендации носят консультативный характер, но сигнализируют о направлении регулятора, побуждая к упреждающему соблюдению требований.