Только 15% директоров по информационной безопасности могут составить карту своей цепочки поставок ИИ. Недавний запрет федеральных поставщиков показал, почему это так важно.
Федеральная директива, предписывающая всем правительственным ведомствам США прекратить использование технологий Anthropic, устанавливает шестимесячный переходный период. Этот график предполагает, что ведомства уже знают, где именно в их рабочих процессах задействованы модели Anthropic. На сегодняшний день большинство из них не имеют об этом представления.
Большинство корпоративных компаний — тоже. Разрыв между тем, что компании считают одобренным, и тем, что на самом деле работает в производственной среде, гораздо шире, чем осознают большинство директоров по информационной безопасности.
Зависимости от поставщиков ИИ не ограничиваются подписанным вами контрактом; они пронизывают цепочки ваших подрядчиков, подрядчиков ваших подрядчиков и SaaS-платформы, внедренные вашими сотрудниками без проверки со стороны отдела закупок. Большинство предприятий никогда не занимались картированием этой цепочки.
Инвентаризация, которую никто не проводил
Опубликованное в январе 2026 года исследование компании Panorays, в котором приняли участие 200 директоров по информационной безопасности (CISO) из США, отражает масштаб проблемы: лишь 15% респондентов заявили, что обладают полной прозрачностью цепочек поставок программного обеспечения (год назад этот показатель составлял всего 3%). Согласно исследованию компании BlackFog, охватившему 2 000 сотрудников в компаниях с штатом более 500 человек, 49% работников использовали инструменты ИИ без одобрения работодателя, при этом 69% представителей высшего руководства заявили, что их это вполне устраивает.
Именно так накапливаются незадокументированные зависимости от поставщиков ИИ, оставаясь невидимыми для команды безопасности до тех пор, пока вынужденная миграция не делает их общей проблемой.
«Если попросить типичное предприятие составить граф зависимостей, включающий вызовы ИИ второго и третьего порядка, им придется выстраивать его с нуля под колоссальным давлением», — отметила в эксклюзивном интервью для VentureBeat Мерритт Бэр (Merritt Baer), директор по информационной безопасности (CSO) в Enkrypt AI и бывший заместитель CISO в AWS. — Большинство систем безопасности создавались для статических активов. ИИ же динамичен, композиционен и все чаще носит косвенный характер».
Когда отношения с поставщиком обрываются за одну ночь
Эта директива запускает процесс вынужденной миграции, с которым федеральное правительство США еще никогда не сталкивалось в контексте работы с провайдерами ИИ. Любое предприятие, критические рабочие процессы которого завязаны на единственного поставщика ИИ, столкнется с точно такой же математикой, если этот поставщик внезапно исчезнет.
Согласно «Отчету об убытках от утечек данных за 2025 год» (Cost of Data Breach Report), подготовленному IBM, инциденты, связанные с теневым ИИ, теперь составляют 20% от общего числа всех утечек, увеличивая среднюю стоимость ликвидации последствий взлома на сумму до $670 000. Невозможно составить план перехода для инфраструктуры, которую вы даже не инвентаризировали.
Вашего собственного контракта с Anthropic может не существовать, но контракты ваших вендоров вполне могут его включать. Какая-нибудь CRM-платформа может содержать встроенную модель Claude в своем аналитическом модуле. Инструмент клиентской поддержки может обращаться к ней при обработке каждого вашего тикета. Вы не подписывались на такие риски, но унаследовали их, и когда происходит обрыв связей с поставщиком на верхнем уровне, проблема мгновенно каскадом спускается вниз. Предприятие на конце этой цепочки даже не подозревает о существовании зависимости, пока что-нибудь не сломается или не придет официальное уведомление о несоответствии требованиям.
В Anthropic заявляли, что восемь из 10 крупнейших компаний США используют Claude. Любая организация, входящая в цепочки поставок этих гигантов, имеет косвенную зависимость от Anthropic — независимо от того, заключала она прямой договор или нет. Компаниям AWS и Palantir, владеющим оборонными контрактами на миллиарды долларов, возможно, придется пересмотреть свои коммерческие отношения с Anthropic ради сохранения бизнеса с Пентагоном.
Присвоение статуса повышенного риска в цепочке поставок означает, что любая компания, ведущая дела с Пентагоном, теперь обязана доказать, что ее рабочие процессы никак не пересекаются с Anthropic.
«Модели невзаимозаменяемы, — заявила Бэр в интервью VentureBeat. — Смена поставщика влечет за собой изменение форматов вывода данных, характеристик задержки (латентности), фильтров безопасности и профилей галлюцинаций. Это означает необходимость повторной валидации элементов управления, а не просто функционала».
Она обрисовала последовательность действий, которая начинается с триажирования и оценки радиуса поражения, переходит к анализу поведенческого дрейфа и завершается ротацией учетных данных и интеграций. «Ротация ключей — это самое простое, — пояснила Бэр. — А вот распутывание жестко закодированных зависимостей, допущений в SDK поставщика и рабочих процессов агентов — это как раз то место, где все начинает ломаться».
Зависимости, которых не видно в ваших логах
По словам высокопоставленного представителя оборонного ведомства, процесс отключения от Claude стал «колоссальной головной болью» (в оригинале — *enormous pain in the ass*), как сообщает Axios. Если таковая оценка дается внутри самого обеспеченного ресурсами аппарата безопасности на планете, то перед корпоративными CISO встает закономерный вопрос: сколько времени на это уйдет у вас?
Волна теневых IT-решений, захлестнувшая индуретию после массового внедрения SaaS, уже преподала службам безопасности урок о рисках несанкционированных технологий. Большинство справилось с этой задачей: они развернули CASB-решения, ужесточили требования к единому входу (SSO) и провели анализ расходов. Эти инструменты работали, потому что угроза была на виду. Новое приложение означало новый логин, новое хранилище данных, новую запись в системных журналах.
Зависимости от поставщиков ИИ не оставляют подобных следов.
«Теневые IT при использовании SaaS были заметны по периметру, — говорит Бэр. — Зависимости от ИИ встроены внутрь функционала других вендоров, они вызываются динамически, а не устанавливаются персистентно, обладают недетерминированным поведением и непрозрачны. Вы зачастую понятия не имеете, какая именно модель или какой провайдер используются на самом деле».
Четыре шага на утро понедельника
Федеральная директива не породила проблему прозрачности цепочки поставок ИИ — она лишь обнажила ее.
«Не «инвентаризируйте свой ИИ», потому что это слишком абстрактно и слишком медленно», — подчеркнула Бэр в беседе с VentureBeat. Она порекомендовала четыре конкретных шага, которые лидер в сфере безопасности может реализовать за 30 дней.
-
Картируйте пути выполнения, а не поставщиков. Настройте мониторинг на уровне шлюза, прокси-сервера или самого приложения для регистрации того, какие именно сервисы совершают вызовы моделей, к каким эндпоинтам и с какой классификацией данных. Вы строите живую карту использования, а не статический список вендоров.
-
Определите точки контроля, которыми вы реально владеете. Если ваш единственный рубеж контроля находится на границе с вендором, вы уже проиграли. Вам необходим контроль на входе (какие данные поступают в модели), на выходе (какие результаты разрешено передавать дальше по цепочке) и на уровнях оркестрации, где действуют агенты и конвейеры.
-
Проведите стресс-тест с отключением вашей главной ИИ-зависимости. Выберите самого критически важного для вас поставщика ИИ и сымитируйте его удаление в тестовой среде (staging). Отключите API-ключ, понаблюдайте за системой в течение 48 часов и задокументируйте, что именно ломается, что деградирует незаметно и какие ошибки выдает система, которые не покрываются вашим регламентом реагирования на инциденты. Это упражнение выявит зависимости, о существовании которых вы даже не догадывались.
-
Добивайтесь от вендоров раскрытия информации о субпроцессорах и моделях. Ваши ИИ-поставщики должны четко отвечать на вопросы о том, на каких моделях они базируются, где эти модели размещены и какие существуют резервные пути (fallback). Если они не могут этого сделать, перед вами «слепая зона» четвертого уровня (fourth-party blind spot). Задавайте эти вопросы сейчас, пока отношения стабильны. Когда произойдет отключение, рычаги влияния перейдут к другой стороне, и ответы придут слишком поздно.
Иллюзия контроля
«Предприятия считают, что они «одобрили» ИИ-вендоров, но на самом деле они одобрили лишь интерфейс, а не лежащую в его основе систему, — отметила Бэр в интервью VentureBeat. — Реальные зависимости кроются на один-два слоя глубже, и именно они дают сбой под воздействием стресс-факторов».
Федеральная директива в отношении Anthropic — это локальное погодное явление для одной конкретной организации. Рано или поздно с собственной версией этой проблемы столкнется каждое предприятие, будь то регуляторный, контрактный, операционный или геополитический триггер. Организации, которые успели картировать свою цепочку поставок ИИ до начала бури, смогут восстановиться. Те же, кто этого не сделал, будут действовать в спешке и хаосе.
Составьте карту зависимостей от ИИ-поставщиков вплоть до суб-уровней. Проведите тест на отключение. Добивайтесь прозрачности. Выделите себе 30 дней. Следующая волна вынужденной миграции не придет с предупреждением за полгода.



