«Яндекс» запустил «Универсальный антифрод» и подтвердил процессы ИИ по ISO/IEC 42001
«Яндекс» разработал и начал внедрять в свои онлайн-сервисы «Универсальный антифрод». Это единая система на базе искусственного интеллекта для борьбы с массовыми атаками ботов, накрутками рейтингов, фейковыми предложениями и другими мошенническими схемами.
Платформа дополняет уже работающие инструменты безопасности компании. Защиту для нового сервиса можно настроить за два–четыре дня, тогда как индивидуальное решение раньше требовало нескольких месяцев. Для цифрового бизнеса скорость реакции особенно важна: мошеннический алгоритм меняется быстро, а ручная проверка подозрительного трафика отнимает время у команды и оператора поддержки.
Что представляет собой «Универсальный антифрод»
Новая технология рассчитана на разные типы платформ: от сайта или приложения для продажи билетов до чата с ИИ-ассистентом. К системе уже подключили десятки сервисов «Яндекса», включая «Еду», «Афишу», «Путешествия» и приложения с Alice AI.
В основе решения лежат методы анализа, технологии искусственного интеллекта и более сотни правил. Правила задают условия и критерии, по которым система безопасности выявляет подозрительные действия. Они охватывают основные классы атак для разных сервисов и позволяют настраивать защиту с учетом свежих данных и статистики в десятки раз быстрее, чем при создании отдельного решения для каждого продукта.
Нейросеть анализирует трафик в реальном времени и подбирает параметры защиты для конкретного сервиса. Такой подход позволяет централизованно создавать меры против новых сценариев атак, а затем распространять их на все подключенные продукты. Что получает пользователь? Меньше контактов с ботами, накрутками и мошенническими предложениями.
Какие результаты уже получили сервисы
Эффект от внедрения заметен на двух направлениях. В «Яндекс Афише» система противодействует схеме с массовым бронированием билетов ботами. Злоумышленники использовали такие бронирования, чтобы создать искусственный ажиотаж или дефицит, а потом перепродавать билеты на других площадках по завышенной цене.
В «Еде» платформа стала более чем в десять раз эффективнее распознавать и блокировать мошеннические обращения в службу поддержки. Речь, в частности, идет о случаях, когда злоумышленники многократно направляют жалобы по одному заказу. После отсева таких обращений операторы могут больше времени уделять реальным запросам клиента.
| Сервис | Схема или задача | Результат работы системы |
|---|---|---|
| «Яндекс Афиша» | Массовое бронирование билетов ботами для искусственного ажиотажа и перепродажи | Помогает предотвращать мошеннические бронирования |
| «Яндекс Еда» | Повторные жалобы по одному заказу | Выявление и блокировка мошеннических обращений выросли более чем в 10 раз |
| Новые сервисы | Подключение механизмов защиты | Настройка занимает 2–4 дня вместо нескольких месяцев |
Как платформа сокращает время реакции на угрозы
Универсальность платформы строится не на одном сценарии. Система использует общий набор механизмов безопасности, но подбирает параметры с учетом особенностей конкретного продукта. Командам не нужно с нуля создавать защиту для каждого нового сервиса.
Мошенники постоянно меняют схемы атак, поэтому защита должна адаптироваться так же быстро. «Универсальный антифрод» позволяет централизованно разрабатывать защиту от новых сценариев потенциальных атак и сразу распространять её на сервисы, подключённые к системе.
Как пояснил руководитель группы антифрода в «Яндексе» Ислам Умаров, это снижает объем ручного анализа и помогает быстрее реагировать на новые угрозы. Автоматическое блокирование подозрительных действий также уменьшает нагрузку на службу поддержки.
Сертификация процессов управления искусственным интеллектом
Развитие антифрод-системы происходит на фоне подтверждения процессов работы компании с искусственным интеллектом. 16 июля «Яндекс» получил международный сертификат ISO/IEC 42001 для всех моделей семейства Alice AI. Компания стала первой в России, получившей этот сертификат.
Аудит подтвердил соответствие процессов создания и внедрения трех генеративных моделей международным требованиям. Проверка охватила языковую, мультимодальную и картиночную модели, а также управление искусственным интеллектом в компании, защиту данных пользователей и мониторинг ошибок.
ISO/IEC 42001 относится к управлению искусственным интеллектом. Сертификат подтверждает процессы, которые проверял аудит; он не является заявлением о сертификации самой антифрод-платформы. Разграничение важно для бизнеса, который оценивает, что именно прошло независимую проверку: модель, продукт или система менеджмента.
Что это означает для пользователей и команд безопасности
Платформа помогает пользователю реже сталкиваться с последствиями цифрового мошенничества. В билетном сервисе это касается искусственного дефицита, в службе поддержки — автоматизированных жалоб. Для команд безопасности решение ускоряет поиск подозрительной активности и внедрение новых правил защиты.
Компания использует общую систему для десятков своих сервисов. Это позволяет переносить меры против новых угроз на подключенные продукты без долгой разработки отдельных механизмов. Для онлайн-бизнеса такой подход объединяет защиту трафика, анализ данных и работу с обращениями клиентов в одном контуре.
Частые вопросы
Что такое «Универсальный антифрод»?
Это разработанная «Яндексом» система на базе искусственного интеллекта для защиты онлайн-сервисов от массовых атак ботов, накруток, фейковых предложений и других видов цифрового мошенничества.
За какое время можно подключить защиту к новому сервису?
Компания сообщает, что настройка защиты занимает от двух до четырех дней вместо нескольких месяцев при использовании индивидуальных решений.
Какие сервисы уже используют новую систему?
К ней подключены десятки сервисов «Яндекса», в том числе «Еда», «Афиша», «Путешествия» и приложения с Alice AI.
Какой результат получила «Яндекс Еда»?
После внедрения платформы эффективность распознавания и блокировки мошеннических обращений в службу поддержки выросла более чем в десять раз.
Что именно подтверждает сертификат ISO/IEC 42001?
Аудит подтвердил соответствие процессов создания и внедрения трех генеративных моделей Alice AI международным требованиям, включая управление искусственным интеллектом, защиту пользовательских данных и мониторинг ошибок.
Сертифицирована ли сама платформа «Универсальный антифрод» по ISO/IEC 42001?
В сообщениях говорится о сертификате ISO/IEC 42001 для всех моделей семейства Alice AI. Сведений о сертификации самой антифрод-платформы корпус не содержит.
Позиция экспертов Реестр Гарант
Команда «Реестр Гарант» обращает внимание на точное разграничение объекта сертификации. ISO/IEC 42001 в сообщении подтверждает процессы создания и внедрения моделей Alice AI, управления искусственным интеллектом, защиты пользовательских данных и мониторинга ошибок. «Универсальный антифрод» описан как внедряемая платформа безопасности, но сведения о его самостоятельной сертификации в представленных материалах отсутствуют.
Международная сертификация, экспорт, ISO