языковая модель) и всё более сложных архитектур искусственного интеллекта. В ней описаны 37 угроз и 51 метод реализации, каждый с возможными последствиями, затрагиваемыми свойствами информации, связанными объектами и этапами жизненного цикла. Угрозы могут приводить к утечкам данных, их повреждению, нарушению доступности, компрометации модели и несанкционированным действиям агентов искусственного интеллекта. Модель сопоставляет угрозы с потенциальными типами злоумышленников, обладающих различной осведомлённостью, техническими возможностями и уровнем доступа, а также расширяет перечень объектов защиты, включая ранее не учтённые критические точки атак. Она предназначена для разработчиков искусственного интеллекта, MLOps-инженеров, архитекторов, специалистов по кибербезопасности и риск-менеджеров, помогая системно подходить к киберугрозам на всём протяжении жизненного цикла решений искусственного интеллекта. Документ основан на текущем анализе угроз, мировых практиках и собственном опыте Сбербанка по обеспечению безопасности инфраструктуры разработки и эксплуатации искусственного интеллекта.