«Яндекс» вложил более 7,5 млрд руб. в безопасность ИИ и вывел на рынок решение для защиты ИИ-инфраструктуры. Для российских компаний это сигнал: генеративные модели, агенты и корпоративные ИИ-сервисы быстро превращаются из экспериментальной игрушки в полноценный объект для ИБ-бюджета.
Новое направление Yandex Security запустила бизнес-группа Yandex B2B Tech, сообщает CNews. Она объединяет корпоративные сервисы «Яндекса», включая «Яндекс 360» и Yandex Cloud. Первым заметным продуктом направления стало решение класса AI-SPM для защиты ИИ-инфраструктуры. Его разработали совместно с SolidLab, 50% доли в которой «Яндекс» купил в 2025 г.; сумму той сделки компания не раскрывала.
AI-SPM — пока еще молодой класс решений на стыке кибербезопасности, облачной инфраструктуры и машинного обучения. Если совсем упростить, такие продукты помогают компаниям понимать, где у них живут модели, какие данные через них проходят, какие компоненты имеют лишние права и где ИИ-система может стать новым входом для атаки. Это уже не история про «поставим антивирус на сервер с моделью». ИИ-инфраструктура обычно размазана по облакам, контурам разработки, API, хранилищам данных, пайплайнам обучения и внешним сервисам.
Решение Yandex B2B Tech построено на базе открытого фреймворка AI-Safe 2.0. По словам директора по ИБ Yandex Cloud Евгения Сидорова, компания объединила собственные ИБ-разработки и наработки SolidLab, чтобы закрывать гибридные и мультиоблачные инфраструктуры с централизованным управлением безопасностью. Звучит сухо, но для корпоративного рынка это важная формулировка: крупные заказчики редко живут в одном аккуратном облаке, где все заранее разложено по полочкам. У них есть legacy, несколько подрядчиков, разные контуры доступа и вечный Excel с исключениями из правил.
Появление такого направления выглядит логичным продолжением стратегии «Яндекса» в B2B. Компания давно продает облака, офисные сервисы, инфраструктурные продукты и инструменты для разработчиков. Теперь к этому добавляется безопасность ИИ — рынок, который только формируется, но уже обещает бюджеты уровня серьезной корпоративной ИБ. Инвестиция в 7,5 млрд руб. показывает, что речь не о витринном модуле «для галочки», а о попытке занять место в новой категории до того, как она станет стандартной строкой в тендерах.
У «Яндекса» здесь есть понятное преимущество: компания сама разрабатывает ИИ-сервисы и эксплуатирует крупную распределенную инфраструктуру. ИБ-эксперт Павел Дудкин в комментарии источнику назвал выход в это направление закономерным: классические средства защиты не всегда справляются с гибридными облачными средами. По его оценке, особенно сильную позицию получают компании, которые одновременно создают ИИ-агентов и понимают, как их защищать. В переводе с экспертного на рабочий: проще защищать систему, если ты сам знаешь, где у нее острые углы.
Конкуренты тоже смотрят в ту же сторону. В источнике упоминается Сбербанк, который уже внедрил в свою инфраструктуру мультиагентную систему на базе ИИ: один компонент в контролируемой среде ищет новые способы атаки, а защитный компонент учится на этих сценариях и помогает корректировать процессы реагирования. Это важный сдвиг: ИБ перестает быть только набором правил и сканеров, а все чаще превращается в постоянную симуляцию атак, проверку гипотез и автоматизированную адаптацию защиты.
Рынок подталкивают и сами ИИ-агенты. Руководитель ИБ MWS AI Андрей Коршунов считает, что индустрия переходит от защиты отдельных языковых моделей к полноценной AI Security. Генеральный директор «Инфомаксимум» Александр Бочкин указывает на практический риск: автономные агенты могут получать доступ к данным и выполнять действия за пределами первоначальной задачи. Для бизнеса это неприятная зона неопределенности. Агенту нужно дать права, иначе он бесполезен; дать слишком много прав — значит получить сотрудника без паспорта, трудового договора и чувства самосохранения.
Отсюда и базовые требования к новой защите: минимальные привилегии, контроль передачи данных, журналирование действий, разграничение доступа, шифрование и понятная модель ответственности. Разработчикам придется думать не только о качестве промптов и скорости инференса, но и о том, какие данные модель видит, какие API вызывает, кто может менять ее конфигурацию и что произойдет при ошибочном или вредоносном выводе. Для продактов это означает более сложный путь от идеи до релиза: ИИ-функции придется проводить через ИБ-проверки так же серьезно, как платежи, персональные данные или внутренние админки.
Финансовый контекст тоже играет в пользу «Яндекса». По данным Gartner, мировой рынок средств защиты ИИ может вырасти с $2,8 млрд в 2026 г. до $4,8 млрд в 2027 г. Российский сегмент пока намного меньше: в 2026 г. его оценивают в 1–4 млрд руб., а к 2029–2030 гг. прогнозируют рост до 11–30 млрд руб. Разброс большой, но для раннего рынка это нормально: пока заказчики еще разбираются, где реальный риск, а где красиво упакованный страх перед ИИ.
Главный вопрос теперь не в том, появится ли отдельный рынок защиты ИИ, а в том, кто задаст на нем правила: крупные экосистемы с собственными облаками и моделями, независимые ИБ-вендоры или корпоративные команды, которые соберут безопасность ИИ из внутренних инструментов. «Яндекс» сделал ставку рано и дорого. Остальным участникам рынка придется решать, отвечать продуктом, партнерством или терпеливо ждать, пока первые внедрения покажут, за что заказчики действительно готовы платить.