Безопасность и ответственный AI

Что публичный сайт YAS делает сейчас, чего он не обещает и как сообщить о проблеме.

Версия 1.0 · Последняя проверка 25 июля 2026

Границы этой страницы

Эта страница описывает публичный сайт YAS и его публичные research-инструменты. Контроли для клиентской реализации определяются отдельно для каждого проекта: доступ, категории данных, поставщики, хранение и риск различаются.

Ни одно публичное утверждение на этой странице не является гарантией абсолютной безопасности, конфиденциальности, доступности или конкретного бизнес-результата.

Данные inquiry и brief

Формы Contact и Business Constraint Map запрашивают только информацию, необходимую для понимания потенциального проекта. Номер телефона не требуется.

Сервер проверяет обязательные поля, использует скрытое honeypot-поле и применяет in-memory rate limit. Валидные записи формы хранятся приложением и могут передаваться через настроенный lead webhook. Не отправляйте пароли, private keys или ненужные чувствительные персональные данные.

Public System Scan

Скан ограничен публичными сигналами сайта и поиска. Это не внутренний аудит и он не может устанавливать частные операционные, финансовые или security-факты.

Публичный proxy принимает только определённые research-запросы, отклоняет private/local target addresses, применяет rate limit по IP и ограничивает upstream timeout. Upstream research service должен сохранять собственные network controls; эти проверки — defence in depth, а не полная гарантия безопасности.

AI-assisted работа

AI рассматривается как вспомогательный компонент внутри определённого workflow. Production-система должна описывать разрешённые inputs, границу output, human review, эскалацию, fallback и запись значимых решений.

YAS не обещает автономного AI, принимающего решения в high-risk workflow. Подходящий уровень review и controls определяется с владельцем проекта до реализации.

Контроли конкретного проекта

До того как клиентская система начинает работать с непубличными данными или выполнять значимые действия, проект должен определить границы данных, модель доступа, vendors, хранение, ожидания audit, путь review/fallback и контакт для incident в соответствии с риском.

Если применимо, клиентское соглашение или security schedule имеет приоритет над этим публичным обзором.

Сообщить о security-проблеме

Чтобы сообщить о security или privacy concern, напишите на [email protected]: укажите затронутый URL или систему, безопасное описание воспроизведения и контакт. Не отправляйте exploit payloads, credentials или персональные данные в первом сообщении.