152-ФЗ Аудит (AXIOMA Scanner — Box Edition)
Документация, содержащая описание функциональных характеристик программного обеспечения и информацию, необходимую для его установки и эксплуатации, — для целей включения в Единый реестр российского программного обеспечения. Правообладатель — ООО «Аксиома ИИ» (ИНН 9734018505, ОГРН 1257700443340). Свидетельство о государственной регистрации программы для ЭВМ № 2026662693 от 29.04.2026. Класс по классификатору Минцифры (приказ № 486) — 04.06 «Аналитические инструменты аудита соответствия на основе конфигурационного управления» (раздел 04 «Средства обеспечения информационной безопасности»). Версия дистрибутива — v0.2.0.
1. Назначение
AXIOMA Scanner — автоматизированный сканер соответствия требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и подзаконных актов. Проверяет веб-ресурсы и конфигурации организации на соблюдение требований к обработке персональных данных и базовой безопасности. Поставляемая редакция — Box Edition (коробочная on-premise версия).
Ключевой архитектурный принцип
Работа внутри периметра заказчика без передачи данных в чужое облако — в том числе в изолированных контурах банков и объектов КИИ (air-gap).
Обрабатываемые персональные данные не покидают контур заказчика (соответствие требованию локализации 152-ФЗ); исходящие call-home соединения отсутствуют.
2. Функциональные характеристики
- Сканирование ресурса. Запуск анализа информационного ресурса на признаки нарушений требований к обработке персональных данных; обработка фоновыми задачами (Celery, очередь
scan-default); планировщик регламентных проверок. - Ядро rule-based детекторов (базовый режим — полностью без языковых моделей):
checks/fz152— детекция признаков обработки ПДн (формы сбора, согласия, политика обработки, локализация);checks/security— базовая проверка защищённости;checks/quality— детекторы качества;fz152_fines_mapping— сопоставление нарушений с мерами ответственности. - Формирование отчёта и экспорт. Отчёт по результатам анализа; экспорт (выгрузка) — в полной лицензии. Отчёты принадлежат пользователю и правообладателю не передаются.
- Опциональный AI-копилот для пояснений — по умолчанию отключаем (
AXIOMA_DISABLE_LLM=1); при включении — локальная модель (Qwen) в периметре заказчика. Облачные модели не используются. - Офлайн-лицензирование с активацией по аппаратному идентификатору (криптографическая подпись Ed25519, без обращения к серверам правообладателя); режимы demo (по умолчанию) и full.
- Кабинет пользователя — запуск сканирования, просмотр результатов, экспорт отчёта.
3. Состав и технологический стек
Полный самодостаточный стек коробочного (on-premise) запуска — пять сервисов Docker Compose:
| Сервис | Образ | Назначение |
|---|---|---|
scanner | axioma/scanner-box | API + веб-интерфейс (uvicorn api:app; при старте alembic upgrade head). Порт 8080 → 8000. |
worker | axioma/scanner-box | Фоновые задачи сканирования — Celery (очередь scan-default). |
scheduler | axioma/scanner-box | Планировщик регламентных проверок. |
db | pgvector/pgvector:pg16 | PostgreSQL с расширением pgvector (векторные эмбеддинги). |
redis | redis:7-alpine | Брокер задач Celery. |
Технологический стек:
- Язык и веб-слой — Python 3.12 (Flask + FastAPI / uvicorn).
- Сбор и разбор веб-ресурсов — httpx, BeautifulSoup4 / lxml, Playwright (рендеринг страниц).
- Очередь задач — Celery + Redis; хранение и миграции — SQLAlchemy / Alembic.
- СУБД — PostgreSQL с расширением pgvector (образ
pgvector/pgvector:pg16). - Аналитическое ядро — детерминированные rule-based детекторы.
- Дистрибутив собран под
linux/amd64(x86_64); проверка API —GET /api/health→ HTTP 200{"status":"ok"}.
4. Искусственный интеллект — опциональный и суверенный
- По умолчанию отключаем. Ядро продукта — rule-based детекторы, работающие полностью без языковых моделей. В базовом режиме продукт функционирует без обращения к каким-либо моделям.
- Назначение ИИ — опциональный AI-копилот для пояснений (не для принятия решений о нарушениях — детекция выполняется детерминированными правилами).
- Отключение — переменная
AXIOMA_DISABLE_LLM=1полностью отключает языковые модели (в том числе для air-gap). - При включении — локальная модель (Qwen), развёрнутая в периметре заказчика. Облачные модели не используются.
5. Требования, установка, эксплуатация
Аппаратные требования (минимум):
- CPU — 4 vCPU; RAM — 8 ГБ; диск — 20 ГБ (образы ~1,5–3 ГБ + БД сканов + RAG-корпус + отчёты). При включённой локальной модели память кратно больше.
- Для демонстрационного стенда экспертизы достаточно ~6 ГБ диска и 4 ГБ ОЗУ; иных зависимостей, кроме Docker, нет.
- ОС — российская из Единого реестра (РОСА «Хром» / Альт / РЕД ОС / АльтерОС / Astra Linux). Зависимости — Docker; PostgreSQL с pgvector; Redis 7.
Установка:
- Онлайн:
docker compose -f docker-compose.onprem.yml up -d→ веб-интерфейс наhttp://localhost:8080. - Изолированный контур (air-gap): загрузка образа из tar-архива
docker load -i axioma-scanner-box.tar→./install-airgap.sh; исходящие соединения подавляются на уровне точки входа контейнера. - Офлайн-активация лицензии — локально, по подписи Ed25519, с проверкой подписи и контролем лимитов; демо-лицензия (
license/license.key, тип trial) не привязана к оборудованию. - Проверка:
GET http://localhost:8080/api/health→ HTTP 200.
Эксплуатация:
- Запуск сканирования ресурса; просмотр результатов в кабинете; экспорт отчёта (полная лицензия).
- Администрирование через
.env(профиль onprem): включение/отключение AI-копилота, настройка провайдера модели, офлайн-обновления по решению пользователя.
6. Совместимость с российскими ОС
Получены сертификаты технологической совместимости по четырём российским ОС из Единого реестра (реальное развёртывание, статус healthy, API /api/health → HTTP 200, изоляция air-gap). Требование реестра (не менее 2 ОС) выполнено с запасом.
| ОС | Вендор | Сертификат |
|---|---|---|
| РОСА «Хром» 12 (Сервер + Рабочая станция) | НТЦ ИТ РОСА | № 390-26 от 09.07.2026 (на оба продукта) |
| ОС «Альт» Сервер 11 | Базальт СПО | № 0170/26 от 03.07.2026 |
| РЕД ОС 8 | РЕД СОФТ | По договору-оферте (из личного кабинета) |
| АльтерОС | АЛМИ Партнёр | Подписан 15.07.2026 (обе стороны) |
| Astra Linux (ALSE, «Смоленск») | Группа Астра | Испытания по ПМИ в процессе |
7. Безопасность и суверенность
- On-premise, внутри периметра заказчика — без передачи данных в чужое облако, включая изолированные контуры банков и КИИ (air-gap). Персональные данные не покидают контур (локализация 152-ФЗ).
- Отсутствие call-home — работа без обращения к серверам правообладателя; в air-gap исходящие соединения подавляются на уровне точки входа контейнера.
- Отключаемый ИИ — ядро на детерминированных детекторах без языковых моделей; AI-копилот отключается флагом.
- Офлайн-лицензирование — активация Ed25519 локально по аппаратному идентификатору; отсутствует принудительное обновление и удалённое управление из-за рубежа.
8. Правообладатель и подтверждение прав
| Правообладатель | ООО «Аксиома ИИ» |
| ИНН / ОГРН | 9734018505 / 1257700443340 |
| Свидетельство Роспатента (программа для ЭВМ) | № 2026662693 от 29.04.2026 (заявка № 2026662026 от 19.04.2026) |
| Автор | Ткачёв Алексей Иванович |
| Класс (приказ Минцифры № 486) | 04.06 — аналитические инструменты аудита соответствия (раздел 04 «Средства ИБ»); смежные 04.02, 04.07 |
| Поддержка и развитие | ООО «Аксиома ИИ» (РФ) · info@axioma-ai.ru · +7 (923) 613-78-88 |
9. Стоимость и лицензионные условия
- Тип лицензии: проприетарная, on-premise, с офлайн-активацией.
- Стоимость: 25 000 ₽ за лицензию.
- Территория: свободно реализуется на всей территории Российской Федерации.
- Выплаты иностранным лицам: менее 30% выручки от реализации ПО; выплат иностранным правообладателям ПО нет.
- Лицензионные условия — EULA версии 1.0 (нормы ГК РФ).
10. Доступ к экземпляру для экспертной проверки
Для экспертизы предоставляется автономный демо-пакет (версия дистрибутива v0.2.0): Docker-дистрибутив с демонстрационной лицензией (тип trial, не привязана к оборудованию — работает на любом стенде) и инструкцией по развёртыванию. ПО разворачивается в инфраструктуре эксперта (on-premise) и работает без обращения к серверам правообладателя. Демо-пакет, tar-образ для air-gap, доступ к онлайн-стенду и ответы на запросы экспертного совета предоставляются по запросу на info@axioma-ai.ru.
Развёртывание: docker compose -f docker-compose.onprem.yml up -d → веб-интерфейс на http://localhost:8080; либо air-gap (docker load → ./install-airgap.sh). Для экспертизы подойдёт любая ОС с Docker; других зависимостей нет — всё в контейнерах.
ООО «Аксиома ИИ» · Конфиденциально · Техническая документация ПО AXIOMA Scanner 152-ФЗ для Единого реестра российского ПО
