
AI IR Overlay™ — практическая структура реагирования на инциденты для AI-агентов в производственной среде. Построена на основе NIST SP 800-61 r3, сопоставлена с NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act.
Почему оверлей, а не замена. Тезис.
Часть фреймворка AI IR Overlay™. Полную карту репозитория см. в CONTENT_MAP.md.
Текущий релиз: v0.35.0 · 2026-07-09 · CHANGELOG
Практический базовый уровень реагирования на инциденты для AI-агентов в продакшене. Адаптируйте и критикуйте свободно.
Традиционное реагирование на инциденты (кодифицированное в NIST SP 800-61 r3, который заменил r2 в апреле 2025 года) строилось вокруг векторов несанкционированного доступа: вредоносное ПО, эксплойты, кража учётных данных, боковое перемещение. AI-агенты меняют характер отказа.
Инциденты с участием AI часто проявляются через авторизованные каналы:
Когда действующее лицо авторизовано, вопрос смещается с «кто проник?» на «к чему оно могло получить доступ и что оно сделало?». Ключевые улики теперь находятся в промптах, вызовах инструментов, трассировках поиска и состоянии конфигурации. Не на конечных точках.
Основные механизмы эффективного реагирования на инциденты остаются неизменными:
AI не переписывает правила эффективного IR. Он меняет карту.
AI IR Overlay операционализирует обязанности развёртывающей стороны для AI-систем в продакшене. Развёртывающая сторона — это организация, которая использует AI-систему в собственных операциях под собственным надзором (согласно статье 3 Закона ЕС об ИИ). Этот фреймворк предназначен для команды безопасности, реагирующей на инциденты с агентами, которые запускает организация развёртывающей стороны.
Вне области применения:
Вендорские копилоты, которые разворачивает организация, входят в область применения для развёртывающей стороны (со стороны заказчика). Обязанности поставщика вендора здесь не рассматриваются.
AI IR Overlay добавляет четыре элемента управления с учётом агентов (Минимально жизнеспособный оверлей, или MVO) поверх вашей существующей программы IR.
Примечание: Фазы, показанные ниже, согласованы с NIST SP 800-61 r3 (апрель 2025 года), развёрнутые в семь операционно-различных колонок согласно разделу 1
MATRIX.md. NIST SP 800-61 r3 перестраивает реагирование на инциденты вокруг функций NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover); см. перекрёстную таблицу AI IR Overlay к CSF 2.0 вcrosswalks/nist-csf-2.mdдля сопоставления на уровне функций.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘
Для полной матрицы соответствия «фаза-контроль» см. раздел 1 в [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
## Порядок чтения
**Если вы прямо сейчас реагируете на инцидент с ИИ-агентом**, начните с [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) — там описан маршрут навигации по четырём файлам, который проведёт вас от страницы в 3 часа ночи до защищаемой контрольной точки через 60 минут.
**Новичок? Начните с [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** — стандартный путь внедрения за 30 дней. Для стартапов и небольших команд безопасности (5 или менее человек, ограниченный контроль над платформой) [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) — это 4-недельный минимально жизнеспособный путь, нацеленный на Уровень зрелости 2. Для проработанного сквозного примера см. [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Для рабочих примеров кода контрактов API фреймворка см. [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).
Полный концептуальный порядок чтения: пункты с 1 по 8 — ядро, пункты с 9 по 15 — рабочие артефакты.
Для самодостаточного табличного справочника (матричное представление фреймворка: фазы, лестница аварийного отключения, типы доказательств, метрики, контроли MVO, уровни зрелости, индекс плейбуков, таблица соответствия стандартам) см. [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).