Николай Ульрих, Axenix: «ИИ – не панацея, а "швейцарский нож"» - IT Speaker, новости информационных технологий

Николай Ульрих, Axenix: «ИИ – не панацея, а "швейцарский нож"»

Дарья Осколкова

12:00 / 30 декабря 2025

В уходящем году импортозамещение перешло в системную фазу, облачные модели внедряются с учетом ограничений, а ИИ находит применение в бизнес-процессах. Какие решения оказались наиболее востребованы, как меняются подходы к информационной безопасности и что ожидает отрасль в 2026 году? Своей экспертной оценкой в интервью для IT Speaker поделился директор практики инфраструктурного консалтинга и информационной безопасности компании Axenix Николай Ульрих.

Фотография freepik

«Импортозамещение – это дорого»

Николай Николаевич, спустя почти четыре года после начала бума импортозамещения, к какой ситуации пришел российский рынок?

Импортозамещение началось еще в 2014 году. Но изначально многие относились к нему формально, закупая лицензии на бумаге, так как зрелость отечественных продуктов была низкой. Уход иностранных вендоров в 2022 году поставил многие российские компании перед жесткой необходимостью экстренного перехода на отечественные ИТ-продукты. Ключевой задачей стало обеспечение непрерывности бизнес-процессов, что потребовало практически полной пересборки ИТ-инфраструктуры.

В то же время со стороны регулятора ужесточились требования в части ИТ, особенно для организаций – субъектов КИИ, рекомендации трансформировались в конкретные задачи с четкими дорожными картами, сроками и измеримыми результатами импортозамещения ключевых систем.

Какие существуют проблемы на пути импортозамещения?

Компании подходят к импортозамещению программного обеспечения по-разному – от комплексного замещения систем до осознанного отказа от использования российских продуктов, чаще всего по причинам незрелости или сложности (и дороговизны!) миграции.

В случае аппаратного обеспечения отечественное оборудование также зачастую уступает по функциональности, особенно в системах хранения. Локализация производства повышает себестоимость из-за необходимости решать в современных условиях задачи логистики и преодолевать вызовы кадрового плана, а ценообразование на конечный продукт часто непрозрачно. В итоге импортозамещение – это пока еще дорого, но положительные сдвиги мы видим практически по всем направлениям.

Есть ли позитивные моменты?

Импортозамещение стало серьезным импульсом для развития отечественных производителей информационно-коммуникационных технологий (ИКТ). Компании, такие как Yadro и «Аквариус», создают оборудование на основе собственных разработок, организуя полный цикл производства. Еще активнее развивается рынок отечественного программного обеспечения.

Какие модели построения ИТ-инфраструктуры сегодня выбирают компании?

Компании используют все модели: on-prem, частные и публичные облака, гибрид. Но многое зависит от регуляторных требований. Например, банки, к которым предъявляются особые требования безопасности, обычно остаются на on-prem. Организации с меньшим регулированием чаще используют облачные сервисы (IaaS, PaaS, SaaS). При этом наиболее экономически эффективна гибридная модель: критические системы – on-prem, остальное – в облаке для доступа к сложным сервисам.

«"Кроты" остаются актуальным вектором атак»

Интенсивность кибератак не снижается, а число утечек данных растет. С чем это связано?

Это общемировая тенденция и, в первую очередь, способ заработка для злоумышленников. В российском контексте дополнительным фактором роста атак стала текущая геополитическая обстановка. Атаки носят не только финансово мотивированный характер. Нередко они осуществляются для нанесения ущерба и дестабилизации работы организаций, в особенности в критически важных для функционирования экономики и общества отраслях.

Можно ли сказать, что компании уделяют недостаточно внимания вопросам кибербезопасности?

Исторически во многих организациях это направление сводилось к формату так называемой «бумажной ИБ»: требования выполнялись исключительно для успешного прохождения внешних аудитов, которые в основном смотрят на наличие политик и других документов. Такой подход не обеспечивает защиту в условиях современных угроз.

В последнее время ситуация начала меняться. На фоне роста числа инцидентов бизнес активно инвестирует в кибербезопасность: расширяются ИБ-подразделения, привлекаются внешние подрядчики, внедряются новые средства защиты. Это, в свою очередь, привело к росту стоимости решений и дефициту квалифицированных специалистов на рынке.

При этом значительная часть инцидентов по-прежнему связана не с отсутствием технологий, а с их недостаточно эффективной эксплуатацией. Речь идет о некорректных настройках, недостаточном уровне подготовки персонала и отсутствии регулярного тестирования на уязвимости. Отдельную зону риска формируют кастомные разработки и использование open source компонентов. При разработке собственного программного обеспечения нередко игнорируются принципы безопасной разработки (Secure SDLC), а используемые open source компоненты содержат устаревшие библиотеки и давно известные уязвимости.

Какие векторы атак можно назвать наиболее актуальными на конец 2025 года?

Ключевым вектором атак по-прежнему остается фишинг, основанный на эксплуатации человеческого фактора. Злоумышленники все чаще маскируют вредоносные рассылки под внутренние корпоративные коммуникации – уведомления о бонусах, подарках или служебных инициативах. В условиях высокой нагрузки сотрудники пропускают этап дополнительной проверки и переходят по вредоносным ссылкам.

Вторым значимым вектором остаются так называемые «кроты» – инсайдеры или недовольные сотрудники, готовые предоставить злоумышленникам доступ к внутренним системам за вознаграждение. Такие атаки особенно опасны, поскольку обходят внешний периметр защиты.

Третья группа рисков связана с эксплуатацией устаревшего и необновляемого программного обеспечения, работающего на старых версиях операционных систем. Формально такие системы могут считаться защищенными, однако в сочетании с человеческим фактором и отсутствием актуальных обновлений они создают критические уязвимости в инфраструктуре.

Что выйдет на первый план в 2026 году?

Социальная инженерия продолжит эволюционировать, появится больше видов этого типа ИБ-угроз, в том числе и с использованием искусственного интеллекта. Даже в моей личной практике был случай, когда моим знакомым звонил собеседник, представлявшийся мной и обладавший очень похожим внешним видом и голосом. Число таких угроз будет только расти с одновременным повышением качества фейкового контента.

«Технологических прорывов не ожидается»

В 2025 году появились исследования, прогнозирующие кратный рост российского рынка облачных сервисов. Насколько обоснованы такие оценки?

В среднесрочной перспективе рынок продолжит расти в денежном выражении, однако темпы роста будут немного умереннее. При этом они превысят уровень инфляции. Поддержку рынку будут оказывать продолжающаяся цифровизация бизнеса, завершение проектов технологической трансформации и импортозамещения, а также усиление регуляторных требований со стороны государства.

Отличается ли подход к обеспечению ИБ облачной инфраструктуры от защиты традиционных физических сред?

Принципиальных различий нет. Используются те же базовые методы и механизмы защиты, что и в отношении традиционной ИТ-инфраструктуры. Ключевое отличие заключается в распределении зон ответственности между участниками. Облачный провайдер отвечает за защиту собственной инфраструктуры, физического периметра и базовых платформенных компонентов, тогда как клиент несет ответственность за настройку и эксплуатацию средств защиты внутри своей выделенной среды, включая контроль доступа, защиту данных и прикладных сервисов.

Какие технологические направления будут определяющими в ближайшие годы?

В ближайшей перспективе прорывных технологических изменений ожидать не приходится. Развитие отрасли будет носить эволюционный характер. Теоретически можно рассматривать перспективы квантовых вычислений, однако на практике такие технологии пока остаются сложными в эксплуатации и требуют специализированных условий, включая новые материалы и сверхнизкие температуры, что ограничивает их массовое применение.

На уровне аппаратной базы продолжится развитие полупроводниковых технологий, направленное на увеличение плотности элементов и улучшение характеристик проводимости. Сохранится и конкуренция в области техпроцессов, прежде всего в сегменте серверных процессоров и графических ускорителей.

Базовый инфраструктурный стек – архитектура x86, операционные системы семейства Linux и технологии виртуализации – в ближайшие годы не претерпит принципиальных изменений. В области прикладных архитектур будет продолжаться постепенный переход от избыточно раздробленных микросервисных решений к более сбалансированным модульным монолитам без резких технологических сдвигов.

«Сценарий "Терминатора" не ожидается»

Складывается ощущение, что 2025 год прошел под знаком искусственного интеллекта. При этом многие эксперты относятся к нему с заметным скепсисом, полагая, что ИИ займет свою нишу, но не станет универсальным решением. Как вы оцениваете текущую роль ИИ?

Искусственный интеллект как технологическое направление существует уже более десяти лет и охватывает спектр решений в диапазоне от аналитических моделей до систем машинного обучения, применяемых в промышленности, финансах и телекоммуникациях. Однако в общественном и деловом дискурсе сегодня под ИИ в первую очередь понимаются генеративные модели, которые получили массовое распространение в последние годы.

Широкое внедрение ИИ сопровождается завышенными ожиданиями. В результате пользователи и компании часто воспринимают результаты работы генеративных моделей как догму, не подвергая их сомнениям и дополнительным проверкам, что при отсутствии соответствующего контроля может приводить к ошибочным решениям, в том числе управленческим.

Как вы оцениваете практический потенциал генеративного искусственного интеллекта для бизнеса?

Генеративный искусственный интеллект (ГенИИ) в перспективе станет одним из базовых инфраструктурных сервисов, однако рассматривать его как универсальное решение или «технологический прорыв» преждевременно. На текущем этапе существует пока еще ограниченное число примеров, где использование генеративных моделей напрямую формирует новые источники дохода или принципиально меняет бизнес-модели.

Наиболее выраженный эффект сегодня достигается в задачах повышения операционной эффективности и автоматизации рутинных процессов. При этом внедрение таких решений требует выверенной стратегии, качественных данных и корректной интеграции в существующие бизнес-процессы. Без этого использование ИИ может не только не дать ожидаемого эффекта, но и уступать по результативности традиционным подходам.

Вероятнее всего, в ближайшие годы технология выйдет на стадию стабилизации, когда рынок откажется от завышенных ожиданий и сосредоточится на прикладных сценариях с измеримым эффектом.

Есть ли у вас примеры практического использования ИИ?

Да, у нас реализован ряд кейсов как внутри компании, так и на проектах с нашими клиентами. Например, в технической поддержке. При наличии структурированной базы знаний по решению инцидентов, можно с помощью механизмов RAG (англ. Retrieval Augmented Generation – генерация с дополненной выборкой) и большой языковой модели автоматически формировать для инженера первой линии процедуру действий при новом инциденте. Это радикально сокращает время на диагностику и решение проблем.

Какой, на ваш взгляд, станет типичная роль ИИ в корпоративных ИТ-ландшафтах в итоге его развития?

ГенИИ будет выполнять роль интеллектуального ассистента, интегрированного в прикладные и инфраструктурные решения. Уже сегодня подобные механизмы используются в пользовательских устройствах и корпоративных системах для обработки данных, анализа информации и автоматизации стандартных операций.

Основная ценность таких решений будет заключаться не в замещении человека, а в повышении производительности и снижении операционных издержек за счет автоматизации повторяющихся задач.

Каковы перспективы AGI (Artificial General Intelligence – общий искусственный интеллект) и «восстания машин»?

Серьезного прорыва к AGI пока нет, и сценарий, подобный «Терминатору», в ближайшей перспективе не ожидается. При этом реальные риски есть здесь и сейчас, но они связаны не с автономностью ИИ как такового, а с его использованием в критически важных системах. Масштабное внедрение ИИ повышает требования к обеспечению информационной безопасности, включая защиту самих моделей, данных для обучения и инфраструктуры для ИИ.

Попытки компрометации таких систем могут стать одним из новых направлений атак, что делает вопросы безопасности ИИ отдельным и значимым направлением развития ИБ.

«Останутся самые зрелые»

Как вы оцениваете дальнейшее развитие импортозамещения? Смогут ли российские вендоры в перспективе закрыть все технологические сегменты?

В обозримой перспективе полностью закрыть все технологические сегменты исключительно отечественными решениями не представляется возможным, да и в этом нет необходимости. Зарубежные продукты и технологии сохранят присутствие на рынке, особенно в тех областях, где разработка отечественных аналогов экономически не обоснована. При этом важно отметить, что задача импортозамещения изначально не предполагает тотальной замены всех технологий без исключения.

Замещение осуществляется прежде всего в критически значимых сегментах с учетом регуляторных требований и соображений технологической устойчивости. Такой подход позволяет сконцентрировать ресурсы на ключевых направлениях, где надежность и предсказуемость поставок имеют приоритетное значение.

Уровень зрелости отечественных решений в ряде классов еще некоторое время будет уступать зарубежным аналогам. Это, в свою очередь, стимулирует консолидацию рынка: заказчики все чаще делают выбор в пользу устойчивых, масштабируемых продуктов от крупных и стабильных игроков, а не экспериментальных продуктов от стартапов.

Что ждет российский ИТ и ИБ-рынок в будущем на фоне возможных отмен льгот и повышения налогов?

Отмена льгот приведет к более жесткой конкуренции и укрупнению игроков, в том числе через поглощения и партнерские альянсы. А рост стоимости конечных решений заставит компании реального сектора более скрупулезно подходить к вопросу экономической эффективности и обоснованности ИТ-затрат.

Поделиться новостью