Перейти к основному содержимому
AXIOMA AI
Техническая документация · для экспертной проверки

152-ФЗ Аудит (AXIOMA Scanner — Box Edition)

Документация, содержащая описание функциональных характеристик программного обеспечения и информацию, необходимую для его установки и эксплуатации, — для целей включения в Единый реестр российского программного обеспечения. Правообладатель — ООО «Аксиома ИИ» (ИНН 9734018505, ОГРН 1257700443340). Свидетельство о государственной регистрации программы для ЭВМ № 2026662693 от 29.04.2026. Класс по классификатору Минцифры (приказ № 486) — 04.06 «Аналитические инструменты аудита соответствия на основе конфигурационного управления» (раздел 04 «Средства обеспечения информационной безопасности»). Версия дистрибутива — v0.2.0.

1. Назначение

AXIOMA Scanner — автоматизированный сканер соответствия требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и подзаконных актов. Проверяет веб-ресурсы и конфигурации организации на соблюдение требований к обработке персональных данных и базовой безопасности. Поставляемая редакция — Box Edition (коробочная on-premise версия).

Ключевой архитектурный принцип

Работа внутри периметра заказчика без передачи данных в чужое облако — в том числе в изолированных контурах банков и объектов КИИ (air-gap).

Обрабатываемые персональные данные не покидают контур заказчика (соответствие требованию локализации 152-ФЗ); исходящие call-home соединения отсутствуют.

2. Функциональные характеристики

  • Сканирование ресурса. Запуск анализа информационного ресурса на признаки нарушений требований к обработке персональных данных; обработка фоновыми задачами (Celery, очередь scan-default); планировщик регламентных проверок.
  • Ядро rule-based детекторов (базовый режим — полностью без языковых моделей): checks/fz152 — детекция признаков обработки ПДн (формы сбора, согласия, политика обработки, локализация); checks/security — базовая проверка защищённости; checks/quality — детекторы качества; fz152_fines_mapping — сопоставление нарушений с мерами ответственности.
  • Формирование отчёта и экспорт. Отчёт по результатам анализа; экспорт (выгрузка) — в полной лицензии. Отчёты принадлежат пользователю и правообладателю не передаются.
  • Опциональный AI-копилот для пояснений — по умолчанию отключаем (AXIOMA_DISABLE_LLM=1); при включении — локальная модель (Qwen) в периметре заказчика. Облачные модели не используются.
  • Офлайн-лицензирование с активацией по аппаратному идентификатору (криптографическая подпись Ed25519, без обращения к серверам правообладателя); режимы demo (по умолчанию) и full.
  • Кабинет пользователя — запуск сканирования, просмотр результатов, экспорт отчёта.

3. Состав и технологический стек

Полный самодостаточный стек коробочного (on-premise) запуска — пять сервисов Docker Compose:

СервисОбразНазначение
scanneraxioma/scanner-boxAPI + веб-интерфейс (uvicorn api:app; при старте alembic upgrade head). Порт 8080 → 8000.
workeraxioma/scanner-boxФоновые задачи сканирования — Celery (очередь scan-default).
scheduleraxioma/scanner-boxПланировщик регламентных проверок.
dbpgvector/pgvector:pg16PostgreSQL с расширением pgvector (векторные эмбеддинги).
redisredis:7-alpineБрокер задач Celery.

Технологический стек:

  • Язык и веб-слой — Python 3.12 (Flask + FastAPI / uvicorn).
  • Сбор и разбор веб-ресурсов — httpx, BeautifulSoup4 / lxml, Playwright (рендеринг страниц).
  • Очередь задач — Celery + Redis; хранение и миграции — SQLAlchemy / Alembic.
  • СУБД — PostgreSQL с расширением pgvector (образ pgvector/pgvector:pg16).
  • Аналитическое ядро — детерминированные rule-based детекторы.
  • Дистрибутив собран под linux/amd64 (x86_64); проверка API — GET /api/health → HTTP 200 {"status":"ok"}.

4. Искусственный интеллект — опциональный и суверенный

  • По умолчанию отключаем. Ядро продукта — rule-based детекторы, работающие полностью без языковых моделей. В базовом режиме продукт функционирует без обращения к каким-либо моделям.
  • Назначение ИИ — опциональный AI-копилот для пояснений (не для принятия решений о нарушениях — детекция выполняется детерминированными правилами).
  • Отключение — переменная AXIOMA_DISABLE_LLM=1 полностью отключает языковые модели (в том числе для air-gap).
  • При включении — локальная модель (Qwen), развёрнутая в периметре заказчика. Облачные модели не используются.

5. Требования, установка, эксплуатация

Аппаратные требования (минимум):

  • CPU — 4 vCPU; RAM — 8 ГБ; диск — 20 ГБ (образы ~1,5–3 ГБ + БД сканов + RAG-корпус + отчёты). При включённой локальной модели память кратно больше.
  • Для демонстрационного стенда экспертизы достаточно ~6 ГБ диска и 4 ГБ ОЗУ; иных зависимостей, кроме Docker, нет.
  • ОС — российская из Единого реестра (РОСА «Хром» / Альт / РЕД ОС / АльтерОС / Astra Linux). Зависимости — Docker; PostgreSQL с pgvector; Redis 7.

Установка:

  • Онлайн: docker compose -f docker-compose.onprem.yml up -d → веб-интерфейс на http://localhost:8080.
  • Изолированный контур (air-gap): загрузка образа из tar-архива docker load -i axioma-scanner-box.tar → ./install-airgap.sh; исходящие соединения подавляются на уровне точки входа контейнера.
  • Офлайн-активация лицензии — локально, по подписи Ed25519, с проверкой подписи и контролем лимитов; демо-лицензия (license/license.key, тип trial) не привязана к оборудованию.
  • Проверка: GET http://localhost:8080/api/health → HTTP 200.

Эксплуатация:

  • Запуск сканирования ресурса; просмотр результатов в кабинете; экспорт отчёта (полная лицензия).
  • Администрирование через .env (профиль onprem): включение/отключение AI-копилота, настройка провайдера модели, офлайн-обновления по решению пользователя.

6. Совместимость с российскими ОС

Получены сертификаты технологической совместимости по четырём российским ОС из Единого реестра (реальное развёртывание, статус healthy, API /api/health → HTTP 200, изоляция air-gap). Требование реестра (не менее 2 ОС) выполнено с запасом.

ОСВендорСертификат
РОСА «Хром» 12 (Сервер + Рабочая станция)НТЦ ИТ РОСА№ 390-26 от 09.07.2026 (на оба продукта)
ОС «Альт» Сервер 11Базальт СПО№ 0170/26 от 03.07.2026
РЕД ОС 8РЕД СОФТПо договору-оферте (из личного кабинета)
АльтерОСАЛМИ ПартнёрПодписан 15.07.2026 (обе стороны)
Astra Linux (ALSE, «Смоленск»)Группа АстраИспытания по ПМИ в процессе

7. Безопасность и суверенность

  • On-premise, внутри периметра заказчика — без передачи данных в чужое облако, включая изолированные контуры банков и КИИ (air-gap). Персональные данные не покидают контур (локализация 152-ФЗ).
  • Отсутствие call-home — работа без обращения к серверам правообладателя; в air-gap исходящие соединения подавляются на уровне точки входа контейнера.
  • Отключаемый ИИ — ядро на детерминированных детекторах без языковых моделей; AI-копилот отключается флагом.
  • Офлайн-лицензирование — активация Ed25519 локально по аппаратному идентификатору; отсутствует принудительное обновление и удалённое управление из-за рубежа.

8. Правообладатель и подтверждение прав

ПравообладательООО «Аксиома ИИ»
ИНН / ОГРН9734018505 / 1257700443340
Свидетельство Роспатента (программа для ЭВМ)№ 2026662693 от 29.04.2026 (заявка № 2026662026 от 19.04.2026)
АвторТкачёв Алексей Иванович
Класс (приказ Минцифры № 486)04.06 — аналитические инструменты аудита соответствия (раздел 04 «Средства ИБ»); смежные 04.02, 04.07
Поддержка и развитиеООО «Аксиома ИИ» (РФ) · info@axioma-ai.ru · +7 (923) 613-78-88

9. Стоимость и лицензионные условия

  • Тип лицензии: проприетарная, on-premise, с офлайн-активацией.
  • Стоимость: 25 000 ₽ за лицензию.
  • Территория: свободно реализуется на всей территории Российской Федерации.
  • Выплаты иностранным лицам: менее 30% выручки от реализации ПО; выплат иностранным правообладателям ПО нет.
  • Лицензионные условия — EULA версии 1.0 (нормы ГК РФ).

10. Доступ к экземпляру для экспертной проверки

Для экспертизы предоставляется автономный демо-пакет (версия дистрибутива v0.2.0): Docker-дистрибутив с демонстрационной лицензией (тип trial, не привязана к оборудованию — работает на любом стенде) и инструкцией по развёртыванию. ПО разворачивается в инфраструктуре эксперта (on-premise) и работает без обращения к серверам правообладателя. Демо-пакет, tar-образ для air-gap, доступ к онлайн-стенду и ответы на запросы экспертного совета предоставляются по запросу на info@axioma-ai.ru.

Развёртывание: docker compose -f docker-compose.onprem.yml up -d → веб-интерфейс на http://localhost:8080; либо air-gap (docker load → ./install-airgap.sh). Для экспертизы подойдёт любая ОС с Docker; других зависимостей нет — всё в контейнерах.

ООО «Аксиома ИИ» · Конфиденциально · Техническая документация ПО AXIOMA Scanner 152-ФЗ для Единого реестра российского ПО