Леонид Плетнев

Вайбкодинг убрал главный барьер, который прежде отделял обычного человека от мира разработки программного обеспечения. Теперь достаточно описать задачу словами, чтобы получить работающий продукт, даже если вы за всю жизнь не написали ни одной строчки кода. Вместе с этой легкостью складывается удобное допущение, будто раз все делает искусственный интеллект где-то на платформе, то и отвечать за результат должны создатели ИИ-сервиса, а не вы. Это звучит логично ровно до того момента, пока что-нибудь пойдет не так.

Именно поэтому стоит разобраться заранее. Леонид Плетнев, бизнес-партнер по информационной безопасности 1С-Битрикс, рассказал, где на самом деле проходит граница ответственности и почему та часть, которая остается на вас, является важной и необходимой зоной контроля.

Трое в лодке

Важно понимать, что в процессе создания вайбкод-приложения сразу три стороны, у каждой из которых своя область ответственности.

Первое. Инфраструктура, которая в нашем разговоре означает серверы для развертывания приложений и управления ими, то есть то место, где ваше приложение живет, где хранятся его данные, выдаются API-ключи, настраиваются интеграции. Эта зона охватывает инфраструктуру целиком, начиная с физических серверов, гипервизовров, операционных систем, докеров, баз данных, других системных компонентов и заканчивая процессами обеспечения доступности и безопасности, например, изоляции приложений друг от друга, выдачей и отзывом ключей, ведения и мониторинга журналов событий.

Второе. ИИ-инструменты генерируют код по вашему описанию, однако при этом честно не обещает, что сгенерированный код окажется безопасным. Проверять его работу считается обычной практикой всей индустрии.

И третья сторона процесса — это пользователь, который задает правила безопасной работы приложения, решает, какие данные доверить приложению, какие права выдать ИИ-агенту и ключам, кому открыть доступ к готовому продукту и что именно проверить перед запуском.

Если нужна простая картинка, то представьте бизнес-центр с охраной и сейфами в подвале, куда вы въезжаете со своей командой: здание отвечает за безопасность стен и замков (инфраструктура), нанятый подрядчик выполняет ремонт по вашему техническому заданию (ИИ-инструмент), проверить надежность сейфа, решить, что положить в него, кому выдать пропуск и оставлять ли входную дверь нараспашку, решаете исключительно вы.

Сервис ИТ-инфраструктуры

Хорошая новость для новичка состоит в том, что весь пласт инфраструктурной безопасности, который вы сами настроить бы не смогли, может предоставить специализированная платформа или сервис. Такие решения закрывают без вашего участия все вопросы по созданию среды исполнения вайбкод-приложений, придерживаясь принципа «по умолчанию закрыто все». Сервер, который создаст платформа, остается невидимым из интернета, доступ к приложению изначально есть только у владельца, данные защищаются при передаче и при хранении, а ключи к сторонним сервисам лежат в зашифрованном виде.

Например, на платформе Битрикс24 Вайбкод принцип «закрыто по умолчанию» воплощают серверы Black Hole, у которых все порты закрыты, снаружи попасть на них невозможно, а доступ открывается только через зашифрованный туннель тем, кому вы его дали и кто прошел идентификацию и аутентификацию на платформе.

Три особенности ИИ, которые не дают переложить все на него

ИИ действует от вашего имени, а значит, что бы он ни сделал, это засчитывается как ваши собственные действия, и отвечать за нежелательный результат придется вам. ИИ можно обмануть при помощи так называемой промпт-инъекции, когда злоумышленник прячет постороннюю команду внутри письма или страницы, которую читает агент, и защитой здесь служит все тот же минимум прав и экранирование ввода. ИИ ошибается и порой выдумывает несуществующие функции или путается в логике или начинает самовольно выполнять действия, которые ему не поручали, поэтому последнее слово по решениям с юридическими или финансовыми последствиями должно оставаться за человеком.

Что остается на вас и почему это важно

Ваша зона ответственности держится вместо умения программировать, на внимании к нескольким понятным действиям.

Начните с защиты аккаунта, потому что большинство учетных записей теряют вовсе не из-за уязвимостей в самих платформах, а вследствие слабых паролей и украденных доступов, так что двухфакторный вход и надежный уникальный пароль закрывают почти всю эту угрозу еще до того, как она появится.

Дальше следует главное правило вайбкодинга, которое требует выдавать ИИ-агенту минимум прав, поскольку агент получает ровно те же полномочия, что есть у вашей учетной записи. Если вы вручаете ему целую связку ключей, то он сможет открыть каждую дверь, к которой эти ключи подходят. Когда приложению достаточно только читать сделки, разумно не давать ему право удалять их, а если оно должно лишь показывать данные, стоит включить режим «только чтение», при котором оно физически не сможет ничего испортить.

Помните и о том, что иностранные ИИ-инструменты (например, Claude Code, DeepSeek) являются сторонними сервисами, при работе с которыми нужно с осторожностью отдавать пароли, ключи и токены. Неправильное использование таких моделей влечет за собой юридические риски и крупные штрафы — как для сотрудников, так и для самих компаний.

Решить проблему отсутствия контроля и управления позволяют такие решения, как Коворк/Код. Инфраструктура размещена на территории РФ, данные находятся в безопасности, остаются в контуре компании, риск утечек просто исключен.

Отдельного упоминания заслуживает проверка перед запуском, для тех, кто не умеет читать код. В этом случае аудит можно поручить самому ИИ, при условии, что вы обратитесь к отдельной чистой сессии, а потом еще и к другой модели. Очень полезно поручать это агенту, который не писал приложение, ведь ИИ-автор склонен оправдывать собственную работу и способен убедительно заявить, будто все прекрасно, даже когда это далеко от истины. При проверке нужно явно просить ИИ-агента сделать проверки на безопасность как в части аудита кода, используемых сторонних библиотек, так и в части тестов на логику безопасного функционирования запущенного приложения и его системного окружения.

Завершается ваша зона осознанным управлением доступом. Например, самый открытый режим под условным названием «Публичный» означает свободный вход из интернета без пароля и приглашения, а боты, которые постоянно сканируют сеть, находят такие приложения буквально за час, из-за чего включать этот режим стоит только тогда, когда он действительно нужен для формы или лендинга без чувствительных данных.

Где ответственность становится юридической

Стоит заранее знать, что как только вы публикуете приложение для других людей, вы превращаетесь в его автора и обязаны приложить собственные пользовательское соглашение и политику конфиденциальности, а по данным ваших клиентов вы выступаете как минимум обработчиком персональных данных, и эта зона целиком остается на вас. Особый случай представляет собой подключение своего ключа к сторонним ИИ-сервисам, поскольку в этой схеме обращение с переданными данными регулируется правилами сервиса, которые разумно прочитать заранее.

Вайбкодинг не отменяет ответственность, оставляя на вас именно то, что и должно оставаться на владельце приложения и автоматизированного с его помощью функционала. Понимание этой границы превращает новичка в осознанного вайбкодера, который создает ценность для себя и пользователей его приложения без рисков инцидентов.

Источник: