Журнал "Information Security/ Информационная безопасность" #4, 2026
Платформа не привязана к конкретной инфраструкту- ре или модели. Заказчик может использовать инфе- ренс-сервер Tantor в Astra Cloud, собственный сервер или внешний сервис с OpenAI-совместимым API. В Tantor 7 рекомендации по корректировке пока при- меняет человек: ИИ ищет причину и предлагает реше- ние. В Tantor 7.1 разработ- чики планируют перейти к самолечению (self-healing) и разрешить платформе само- стоятельно устранять зара- нее определенные катего- рии проблем. Платформа не привязана к конкретной инфраструктуре или модели. Заказчик может использовать инференс-сервер Tantor в Astra Cloud, собствен- ный сервер или внешний сервис с OpenAI-совместимым API. Модель также можно выбирать, хотя разработчики планируют рекомендовать проверенные варианты. Впрочем, при таком подходе полагаться на безошибочность LLM нельзя: качество моделей различается, а ошибки и гал- люцинации возможны в любом случае. Поэтому модель можно менять, но правила ее взаимо- действия с СУБД будет контро- лировать платформа. ИИ полу- чает достаточно свободы для диагностики, но не будет бес- контрольно вмешиваться в работу базы. В любом случае заказчик выбирает набор СУБД для ИИ- наблюдения, а платформа рас- пределяет между ними доступ- ные ресурсы. Tantor учитывает значимость инстанса, нагрузку, размер и результаты предыду- щих проверок. Продуктивная база, например, получит более высокий приоритет, чем мало- нагруженный тестовый экзем- пляр. Если диагностика долго не находит проблем, частоту анализа можно снизить, а при появлении подозрительных при- знаков – увеличить. Ресурсы инференса направляются туда, где они нужнее. Углубленная диагностика соз- дает дополнительную нагрузку на СУБД, поэтому Tantor учи- тывает и суточный профиль активности. Платформа может выбрать технологическое окно и запустить анализ при сниже- нии нагрузки, а при необходи- мости администратор задает допустимое время вручную. Безопасность ИИ под контролем Tantor Контроль действий ИИ в Tantor 7 вынесен за пределы нейросети. Сгенерированный запрос не отправляется напрямую в PostgreSQL, а сначала проходит через гардрейлы. Этот механизм работает по жестким правилам и проверяет только одно – можно ли безопасно выполнить предложенный запрос. Например, ИИ разрешены операции чтения, но не измене- ние или удаление объектов базы. Одного такого ограниче- ния, впрочем, мало: формально безопасный SELECT тоже спо- собен серьезно нагрузить СУБД, если попытается прочитать круп- ную таблицу целиком. Поэтому гардрейлы контролируют объем возвращаемых данных и другие действия, способные вызвать блокировки или повлиять на работающую базу. Небезопас- ный запрос отклоняется, а агенту приходится искать другой способ проверить гипотезу. Задачи здесь четко разделе- ны. ИИ анализирует ситуацию, формулирует гипотезы и опре- деляет, какие дополнительные данные ему нужны. Но допу- стимость запроса оценивает обычный программный меха- низм с формальными ограниче- ниями. Другими словами, безопас- ность не зависит от того, насколько хорошо конкретная LLM следует инструкциям. Модель можно заменить на более сильную или более сла- бую, но правила ее доступа к СУБД останутся прежними. Поэтому гардрейлы здесь не просто фильтруют неудачные ответы, а отделяют вероятност- ную работу ИИ от детерминиро- ванного контроля его действий. В Tantor 7 этот механизм пока защищает диагностические запросы, поскольку исправле- ния применяет непосредственно администратор. От рекомендации к самолечению ИИ-диагностика в Tantor 7 должна довести исследование до конкретного способа устра- нения проблемы. Платформа может предложить изменить конфигурацию, указать на нехватку ресурсов или подго- товить SQL-запрос. Если при- чина находится за пределами СУБД (например нагрузку соз- дает приложение), рекоменда- ция укажет на ее источник, а не только на последствия для базы. В Tantor 7 рекомендации по корректировке пока применяет человек: ИИ ищет причину и предлагает решение. В Tantor 7.1 разработчики планируют перейти к самолечению (self-healing) и разрешить платформе самостоя- тельно устранять заранее опре- деленные категории проблем. Границы такой автономности будет задавать заказчик. Политики можно будет настраивать с учетом роли инстанса. В тестовой среде системе можно разрешить боль- ше автоматических действий, а в продуктиве – оставить без подтверждения только ограни- ченный набор операций. ИИ получит не полный доступ, а конкретные полномочия с заданными условиями. Специалисту в таком случае не придется подтверждать каж- дое исправление вручную. Он сможет заранее определить, что, где и при каких условиях Tantor вправе исправлять авто- матически. Резюмируем В Tantor 7 принцип AI-first означает переход от монито- ринга к диагностике: платформа фиксирует состояние СУБД, ищет причины проблем и пред- лагает способы их устранения. ИИ при этом не получает пол- ного контроля. Обычные алго- ритмы продолжают решать задачи, где они надежнее и дешевле, а действия модели ограничены правилами безопас- ности. Следующий этап – конт- ролируемое самолечение, при котором заказчик сможет зара- нее определить, какие пробле- мы платформа Tantor вправе устранять автоматически. l • 47 СУБД И БЕЗОПАСНОСТЬ www.itsec.ru На правах рекламы
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw