Российский рынок ИТ-услуг смещается в сторону облаков и ИИ
По данным Rambler, российский рынок ИТ-услуг уверенно перестраивается в сторону облачных платформ и решений на основе искусственного интеллекта.
Владислав Донской·обновлено 18 сентября 2026 г.

Параллельно, как сообщает EBC Financial Group, сегмент ИИ-безопасности смещает фокус в кибербезопасность — акции компаний, выпускающих оборудование для ИИ, уже реагируют снижением. Для практикующего безопасника обе новости — про одно и то же: денег в инфраструктуре становится больше, а значит, и внимание к ней со стороны атакующих тоже вырастет.
Куда уезжают данные
Облака и ИИ — это структурный сдвиг, а не «ещё одна миграция». Данные перестают жить в периметре корпоративной сети, модели начинают обрабатывать то, что раньше физически не покидало серверную. Архитектурно это означает три вещи: новые внешние API, новые каналы передачи данных и новую категорию артефактов — промпты, эмбеддинги, логи выводов, — которые сами по себе становятся чувствительной информацией. Хранится это обычно по остаточному принципу: «логи не нужны, отключим через месяц», а потом этот месяц превращается в годы, и где-то в S3-бакете лежит выборка пользовательских запросов со всеми персональными данными.
Маркетинг против реальности
Рынок ИИ-безопасности растёт — и это уже маркетинговый сигнал, а не технический. Когда вендор на презентации говорит «военный уровень шифрования для ваших моделей», безопасник слышит другое: ещё один слой абстракции, в котором будут крутиться ключи, токены и метаданные. Каждый такой слой — это потенциальный misconfiguration, который превращает дорогое решение в дыру с подпиской. История с незакрытыми бакетами, дефолтными сервисными аккаунтами и токенами в репозиториях повторяется с такой регулярностью, что уже тянет на отдельный CVE-класс.
Что проверять, пока рынок перекраивается
Пока поставщики перекраивают портфели под лейбл «AI + Cloud», не стоит покупаться на слайды. Смотреть нужно на конкретные вещи: где физически лежат данные, кто имеет доступ к обучающим выборкам, что происходит с промптами после обработки и ведётся ли вообще аудит обращений к модели. Если на эти вопросы вендор отвечает общими фразами или корпоративным юридическим языком — это не партнёр по цифровизации, а будущий клиент инцидент-команды. А перестроить облако и вычистить из модели следы утёкших данных задним числом, как известно, невозможно.