AI-архитектура

Глоссарий

Глоссарий терминов

Термины собраны из приложения-глоссария и дополнены ключевыми понятиями книги.

Антифрод

Набор процессов и технологий выявления мошенничества, подозрительных операций, аномалий и злоупотреблений.

Словарь

большие языковые модели

Модели, работающие с текстом и кодом: они помогают генерировать, объяснять, классифицировать и искать информацию, но требуют проверки человеком.

Ключевой термин

данные, готовые к использованию ИИ

Данные с владельцем, источником истины, правами доступа, классификацией, качеством, версионностью и трассируемостью.

Данные

Датасет

Набор данных для обучения, оценки, тестирования или анализа модели. Требует проверки происхождения, качества, прав и актуальности.

Словарь

ИИ

Технологии, которые позволяют системам выполнять задачи анализа, генерации, классификации, поиска или поддержки решений на основе данных и моделей.

Ключевой термин

Комплаенс

Соблюдение нормативных, внутренних, отраслевых и договорных требований; в AI-контуре связано с данными, рисками, аудитом и ответственностью.

Словарь

контроль утечек данных

Процессы и средства предотвращения несанкционированной передачи чувствительных данных за пределы допустимого контура.

Безопасность

контур работы с большими языковыми моделями

Организационно-техническая среда, где определены модели, данные, правила доступа, журналы, ограничения и ответственность.

Архитектура

корпус проверенных источников для ответов модели

Управляемый набор утвержденных документов, регламентов, справочников и баз знаний, доступный модели с учетом версий и прав.

Данные

метаплатформа

Архитектурное ядро ролей, данных, документов, маршрутов, интерфейсов, аудита, модулей и AI-шлюза.

Архитектура

мониторинг событий ИБ

Сбор, корреляция и анализ событий информационной безопасности для обнаружения инцидентов и расследований.

Безопасность

Пилот

Ограниченное внедрение для проверки гипотезы, качества, пользы, рисков и готовности к масштабированию.

Словарь

Плагин

Расширение, через которое модель или приложение получает дополнительные функции, данные или действия; требует контроля прав и безопасности.

Словарь

поиск по проверенным источникам перед ответом модели

Подход, при котором модель формирует ответ на основе найденных и разрешенных источников, а не только на основе внутренней вероятностной генерации.

Данные

Провайдер

Поставщик облака, модели, платформы, API или сервиса. Для руководителя важны договор, данные, устойчивость и возможность замены.

Словарь

программные интерфейсы

Описанные интерфейсы обмена между системами, которые позволяют интегрировать, заменять и развивать компоненты без ручной связки.

Интеграции

Процессинг

Обработка транзакций, платежей, заявок или иных операций в высоконагруженном регламентированном контуре.

Словарь

система бизнес-аналитики

Средства отчетности, витрин, аналитики и визуализации данных для управленческих решений.

Аналитика

система планирования ресурсов предприятия

Корпоративная система управления ресурсами, финансами, закупками, запасами, производством и учетом.

Корпоративные системы

система управления клиентскими отношениями

Система ведения клиентских данных, взаимодействий, продаж, обращений и сервисных процессов.

Корпоративные системы

система управления применением ИИ

Governance-контур для реестра AI-сценариев, владельцев, данных, рисков, метрик, приемки, аудита и инцидентов.

Управление ИИ

Скоринг

Оценка вероятности, риска или класса объекта по набору признаков. В финансовых сценариях не должен превращаться в непрозрачное автономное решение.

Словарь

старый ИТ-контур

Наследованные системы, интеграции, отчеты, данные, процессы и зависимости, которые продолжают исполнять критичные функции организации.

Наследованные системы

суверенный контур работы с большими языковыми моделями

Контур, в котором организация сохраняет контроль над данными, инфраструктурой, доступами, журналами, моделями и условиями обработки.

Безопасность

сценарий применения ИИ

Конкретная задача или процесс, где ИИ используется как черновик, подсказка, классификатор, поиск, анализ или другой контролируемый инструмент.

Управление ИИ

Тест-кейс

Проверочный сценарий: входные данные, действие, ожидаемый результат, критерий приемки и связь с требованием.

Словарь

Токен

Единица обработки текста моделью. Стоимость, скорость и лимиты LLM-сценариев часто считаются через количество токенов.

Словарь

управление мастер-данными

Процессы и правила владения ключевыми справочниками, качеством, дедупликацией, изменениями и источниками истины.

Данные

шлюз доступа к большим языковым моделям

Единая точка применения политик доступа, маршрутизации моделей, журналирования, поиска по проверенным источникам и контроля стоимости.

Архитектура

AI

Artificial Intelligence, искусственный интеллект. В книге — класс технологий, которые усиливают анализ, разработку, работу с документами и данными, но не отменяют управленческую ответственность.

Словарь

AI Gateway

Шлюз доступа к AI-сервисам в широком смысле: единая точка маршрутизации запросов, политик, журналов, лимитов и контроля качества.

Словарь

AI Governance

Управленческая система контроля AI-сценариев: владельцы, риски, данные, контуры, метрики, приемка, аудит, инциденты, пересмотр и вывод из эксплуатации.

Словарь

AI Management System

Система управления ИИ в организации: политики, роли, процессы, оценка рисков, постоянное улучшение и контроль применения AI-сценариев.

Словарь

AI RMF

AI Risk Management Framework. Рамка управления рисками ИИ: помогает описывать, измерять и снижать риски AI-систем на протяжении жизненного цикла.

Словарь

AI-архитектура

Управляемая архитектура применения ИИ: данные, роли, контуры, модели, LLM Gateway, аудит, безопасность, метрики и правила жизненного цикла.

Словарь

AI-сценарий

Конкретный случай применения ИИ в процессе: цель, данные, модель, контур, владелец, риск, метрики, приемка и порядок отключения.

Словарь

AI-assisted development

Разработка с AI-помощником: генерация черновиков кода, тестов, документации, API-описаний и SQL-запросов с обязательным ревью специалистом.

Словарь

AI-ready данные

Данные, пригодные для AI-сценариев: классифицированные, актуальные, с владельцем, правами доступа, источником истины, версионностью, качеством и понятным контуром обработки.

Словарь

Air-gapped

Изолированный контур без прямого сетевого соединения с внешней средой. Используется для особо чувствительных данных и критичных сценариев.

Словарь

API

Application Programming Interface, программный интерфейс. Управленчески — формализованный контракт обмена данными и функциями между системами.

Словарь

API Gateway

Шлюз API: единая точка управления программными интерфейсами, маршрутизацией, авторизацией, лимитами, версиями, журналами и безопасностью.

Словарь

Approved SaaS

Разрешенный облачный сервис, прошедший внутреннюю проверку по безопасности, договорам, данным, ролям и допустимым сценариям.

Словарь

Audit log

Журнал аудита: запись значимых действий пользователей, сервисов и моделей для контроля, расследований и приемки.

Словарь

Audit trail

Трассируемая цепочка действий: кто запросил, какие данные использовал, какая модель ответила, кто проверил и где результат применен.

Словарь

B2B / B2G

Business-to-Business и Business-to-Government. Сценарии и продукты для корпоративных заказчиков и государственных организаций.

Словарь

Backlog / бэклог

Упорядоченный перечень задач, требований и доработок. В зрелой модели связан с владельцами, приоритетами, метриками и приемкой.

Словарь

Benchmark / бенчмарк

Набор тестов или сравнительных метрик для оценки качества модели, системы, процесса или поставщика на типовых задачах.

Словарь

BI

Business Intelligence, бизнес-аналитика. Инструменты отчетности, визуализации, анализа показателей и поддержки управленческих решений.

Словарь

Big bang replacement

Одномоментная замена старой системы новой. В книге рассматривается как рискованный подход для критичных и интегрированных контуров.

Словарь

BPM

Business Process Management, управление бизнес-процессами: описание, автоматизация, контроль и улучшение процессов организации.

Словарь

BPMS

Business Process Management System, система управления бизнес-процессами: движок маршрутов, статусов, задач, SLA и отчетности.

Словарь

Caching

Кэширование: временное сохранение результата или данных для ускорения ответа и снижения нагрузки на модель или сервис.

Словарь

Call center

Контакт-центр. Канал обработки звонков, обращений и запросов пользователей; для LLM важен как зона знаний, маршрутизации и контроля качества.

Словарь

Capacity planning

Планирование мощности: расчет требуемых вычислений, хранилищ, сетей, GPU, лимитов и резервов под нагрузку.

Словарь

CAPEX

Capital Expenditures, капитальные затраты: вложения в оборудование, инфраструктуру, лицензии и долгосрочные активы.

Словарь

CDTO

Chief Digital Transformation Officer, руководитель цифровой трансформации. Отвечает за цифровую стратегию, портфель инициатив и эффект изменений.

Словарь

Characterization tests

Тесты, фиксирующие фактическое поведение legacy-системы перед изменениями, чтобы новая система не потеряла критичную бизнес-логику.

Словарь

CI/CD

Continuous Integration / Continuous Delivery. Практика регулярной сборки, тестирования и поставки изменений в контролируемом цикле.

Словарь

CIO

Chief Information Officer, ИТ-директор. Отвечает за ИТ-ландшафт, эксплуатацию, архитектуру, интеграции и технологическую устойчивость.

Словарь

Cloud

Облачная инфраструктура или сервисная модель потребления вычислений, платформ и приложений. Требует оценки данных, юрисдикции, договора и ИБ.

Словарь

Cloud-native

Подход к созданию систем для облачных, частных и гибридных сред: слабосвязанные компоненты, наблюдаемость, масштабирование и автоматизация.

Словарь

CoE

Center of Excellence, центр компетенций. Команда, которая задает методологию, шаблоны, архитектурные правила, обучение и контроль качества.

Словарь

Confidence-score

Оценка уверенности результата. Используется как вспомогательный сигнал, но не заменяет проверку источников и ответственность человека.

Словарь

Copilot / Code Assist

Класс AI-помощников разработчика: подсказки по коду, тестам, API, документации и миграции с обязательным контролем качества и безопасности.

Словарь

Cost control

Контроль расходов: лимиты, квоты, учет стоимости запросов, моделей, инфраструктуры и сценариев.

Словарь

Cost dashboard

Панель контроля затрат: визуализация расходов на токены, запросы, GPU, инфраструктуру, сценарии и пользователей.

Словарь

CRM

Customer Relationship Management, система управления клиентскими отношениями, обращениями, продажами, коммуникациями и клиентской историей.

Словарь

Cut-over rewrite

Замена через резкое переключение со старой системы на новую. Для критичных процессов несет высокий риск сбоев и потери преемственности.

Словарь

Dashboard / дашборд

Панель показателей для руководителя или команды: статусы, отклонения, SLA, риски, расходы, качество данных и эффект AI-сценариев.

Словарь

Data platform

Платформа данных: инфраструктура сбора, хранения, обработки, каталогизации, качества, витрин и доступа к данным.

Словарь

DBA

Database Administrator, администратор баз данных. Отвечает за эксплуатацию, производительность, доступность, резервирование и контроль БД.

Словарь

DevOps

Практика совместной работы разработки и эксплуатации: автоматизация сборок, поставки, мониторинга, инцидентов и обратной связи.

Словарь

DevSecOps

DevOps с встроенной безопасностью: ИБ-контроль, тестирование, проверка зависимостей и политик на протяжении цикла разработки.

Словарь

DLP

Data Loss Prevention, средства предотвращения утечек данных: контроль передачи, копирования, выгрузки и обработки чувствительной информации.

Словарь

Drill-down

Проваливание в детализацию показателя: от сводного дашборда к исходным записям, документам, объектам или событиям.

Словарь

DWH

Data Warehouse, хранилище данных. Консолидирует сведения из разных систем для аналитики, отчетности и управленческих витрин.

Словарь

EAM

Enterprise Asset Management, управление активами предприятия: оборудование, ремонты, жизненный цикл, надежность, затраты и история обслуживания.

Словарь

ECM

Enterprise Content Management, управление корпоративным контентом: документы, версии, права, маршруты, архивы и поиск.

Словарь

Embedding

Векторное представление текста, документа или объекта. Используется для поиска близких фрагментов, RAG и семантического сопоставления.

Словарь

Enterprise cloud

Корпоративное облако с административными политиками, управлением доступом, договорными условиями, журналами и настройками хранения данных.

Словарь

ERP

Enterprise Resource Planning, система планирования ресурсов предприятия: финансы, закупки, склад, производство, учет, планирование и отчетность.

Словарь

ESB

Enterprise Service Bus, интеграционная шина. Связывает приложения, данные и события через управляемый слой обмена.

Словарь

Evaluation

Оценка качества модели или AI-сценария на контрольных задачах: точность, полнота, ошибки, безопасность, стоимость и устойчивость.

Словарь

Excel-контур

Устойчивый ручной или полуручной процесс на таблицах, который фактически выполняет роль реестра, отчета, маршрута или расчетного модуля.

Наследованные системы

Excessive agency

Избыточная автономность модели или агента: ситуация, когда AI получает больше полномочий и действий, чем допустимо для риска сценария.

Словарь

Executive dashboard

Дашборд для руководителя: агрегирует ключевые показатели, отклонения, риски и статусы с возможностью детализации.

Словарь

Executive summary

Краткое резюме для ЛПР: самостоятельные управленческие тезисы без необходимости читать весь материал.

Словарь

Exit plan

План выхода из зависимости от поставщика или решения: перенос данных, замена API, архивы, права, сроки и порядок отключения.

Словарь

FAQ

Frequently Asked Questions, часто задаваемые вопросы. База типовых ответов, которая может использоваться в поддержке и RAG-сценариях.

Словарь

Fine-tuning

Донастройка модели на специальных данных. Требует проверки качества, прав на данные, безопасности, воспроизводимости и отката.

Словарь

Foundation Models

Базовые модели общего назначения, которые могут адаптироваться под разные задачи: текст, код, поиск, классификацию и суммаризацию.

Словарь

Framework / фреймворк

Структурная рамка, набор практик или программный каркас. В книге термин чаще означает методологическую рамку управления рисками или разработкой.

Словарь

Gateway

Шлюз. Управляемая точка входа между пользователями, системами, моделями, API и политиками доступа.

Словарь

GenAI / Generative AI

Генеративный ИИ: модели, создающие текст, код, изображения, резюме, классификации или другие ответы на основе запроса и контекста.

Словарь

GigaChat / YandexGPT / Cotype

Примеры LLM-сервисов и корпоративных AI-моделей, упомянутые как варианты для портфеля решений и контуров размещения.

Словарь

GIS

Geographic Information System, геоинформационная система. В отраслевых главах — карты сетей, объектов, активов и территорий; не путать с сокращением «ГИС» в значении «государственная информационная система» в госсекторных контекстах.

Словарь

Git

Система контроля версий исходного кода и артефактов разработки. Важна для трассируемости изменений, ревью и CI/CD.

Словарь

GPU

Graphics Processing Unit, графический процессор. В AI-контуре используется для ускорения инференса, обучения и работы больших моделей.

Словарь

Guardrails

Ограничители поведения AI-системы: правила, фильтры, запреты, проверки входа и выхода, которые снижают риск опасных ответов.

Словарь

Human-in-the-loop

Обязательное участие ответственного человека в проверке и утверждении результата там, где есть юридические, финансовые, медицинские, технологические или регуляторные последствия.

Словарь

IAM

Identity and Access Management, управление идентификацией и доступом: пользователи, роли, полномочия, группы, политики и жизненный цикл учетных записей.

Словарь

ID

Identifier, идентификатор. Уникальный номер или ключ объекта, записи, документа, пользователя или актива.

Словарь

Inference / инференс

Рабочее применение модели для получения ответа на запрос. Отличается от обучения и донастройки.

Словарь

Insecure output handling

Небезопасная обработка выхода модели: использование ответа без фильтрации, проверки, экранирования или контроля последствий.

Словарь

Insecure plugin design

Небезопасный дизайн плагинов и инструментов, через которые LLM может получить лишние действия, доступы или данные.

Словарь

IT

Information Technology, информационные технологии: корпоративные системы, приложения, данные, инфраструктура и пользовательские сервисы.

Словарь

IT/OT

Граница между корпоративным ИТ-контуром и технологическим контуром. В критичных отраслях требует строгой сегментации и отдельных правил ИБ.

Словарь

IT/OT/AI

Совместная зона ИТ, технологических систем и ИИ. Требует специальных границ, запретов на автономные действия и отдельной оценки рисков.

Словарь

KPI

Key Performance Indicator, ключевой показатель эффективности. Используется для приемки результата, контроля процессов и оценки эффекта.

Словарь

LDAP

Lightweight Directory Access Protocol, протокол доступа к каталогам пользователей и групп. Часто применяется в корпоративной авторизации.

Словарь

Least privilege

Принцип минимальных привилегий: пользователь, сервис или модель получают только тот доступ, который необходим для конкретной задачи.

Словарь

Legacy

Действующие системы, данные, интеграции, отчеты и ручные контуры, которые критичны для работы, но трудно изменяются, плохо документированы или зависят от людей и поставщиков.

Словарь

LIMS / ЛИС

Laboratory Information Management System, лабораторная информационная система: пробы, результаты, методы, оборудование, контроль качества и отчеты.

Словарь

Lineage

Происхождение и путь данных: источник, преобразования, владельцы, потребители и связь показателя с исходными записями.

Словарь

LLM

Large Language Model, большая языковая модель. В книге — инструмент генерации, классификации, поиска, суммаризации и анализа текстов, документов и кода. Не субъект решения.

Словарь

LLM Gateway

Единый шлюз доступа к LLM: точка применения политик доступа, классификации данных, маршрутизации моделей, маскирования, RAG, журналирования, контроля стоимости и аудита.

Словарь

Local model

Локальная модель, развернутая на рабочей станции или внутри ограниченного контура. Дает быстрый старт, но требует управления доступом и журналами.

Словарь

Lock-in / vendor lock-in

Зависимость от поставщика, модели, API, формата данных, лицензии или платформы, затрудняющая замену решения и выход из контракта.

Словарь

Low-code

Подход к ускоренной разработке приложений с визуальными конструкторами и минимальным объемом ручного кода. Требует архитектурного контроля.

Словарь

MDM

Master Data Management, управление мастер-данными: владельцы, правила качества, дедупликация, справочники, идентификаторы и источник истины.

Словарь

MERA

Бенчмарк для оценки русскоязычных и прикладных возможностей моделей. В книге упоминается как пример дисциплины оценки LLM.

Словарь

MES

Manufacturing Execution System, система оперативного управления производством: задания, смены, операции, статусы, выпуск и производственная отчетность.

Словарь

ML

Machine Learning, машинное обучение. Класс методов, в которых модель обучается на данных для классификации, прогнозирования, поиска закономерностей и автоматизации.

Словарь

MLOps

Практики эксплуатации ML/AI-моделей: версии, развертывание, мониторинг, обновления, качество, данные, откат и контроль инфраструктуры.

Словарь

Model denial of service

Перегрузка или выведение модели из доступности через чрезмерные запросы, дорогие промпты или намеренное потребление ресурсов.

Словарь

Model fallback

Резервное переключение на другую модель при сбое, перегрузке, недоступности или недостаточном качестве основной модели.

Словарь

Multi-model

Архитектура с несколькими моделями под разные задачи, классы данных, стоимость, качество и контуры размещения.

Словарь

MVP

Minimum Viable Product, минимально жизнеспособный продукт. Первый рабочий релиз, проверяющий ценность на ограниченном, но реальном сценарии.

Словарь

NIST AI RMF

Рамка управления рисками ИИ, используемая как методическая опора для оценки, измерения и управления AI-рисками.

Словарь

On-prem / on-premise

Размещение системы на инфраструктуре организации или в ее контролируемом периметре, а не у внешнего публичного облачного провайдера.

Словарь

Open-source

Открытое программное обеспечение с доступным исходным кодом и лицензией, определяющей права использования, изменения и распространения.

Словарь

Open-weight

Модель с доступными весами. Не всегда равна open-source: нужно отдельно проверять лицензию, данные, ограничения и цепочку поставки.

Словарь

OpenAPI / Swagger

Стандартизированное описание HTTP API: методы, параметры, форматы, схемы, ошибки и контракты интеграции.

Словарь

OPEX

Operating Expenses, операционные расходы: затраты на эксплуатацию, поддержку, облако, токены, персонал, сопровождение и обновления.

Словарь

Orchestration

Оркестрация: управление последовательностью сервисов, моделей, инструментов, данных и действий в сложном AI- или интеграционном сценарии.

Словарь

OT

Operational Technology, операционные технологии: промышленные и технологические системы, взаимодействующие с физическими процессами.

Словарь

Overreliance

Чрезмерное доверие к ответам модели без проверки источников, экспертизы, тестов и ответственности человека.

Словарь

OWASP LLM Top 10

Перечень типовых рисков LLM-приложений: prompt injection, утечки данных, уязвимости плагинов, supply chain, чрезмерная автономность и другие классы угроз.

Словарь

PACS

Picture Archiving and Communication System, система хранения и передачи медицинских изображений; в русской практике часто связана с РИС.

Словарь

PLM / PDM

Product Lifecycle Management / Product Data Management. Управление жизненным циклом изделия, инженерными данными, версиями, составом и документацией.

Словарь

Policy enforcement point

Точка технического применения политики: место, где правила доступа, данных, моделей и сценариев исполняются автоматически.

Словарь

Private cloud

Частное облако, выделенное для организации или группы организаций, с управляемыми политиками доступа, безопасности и эксплуатации.

Словарь

Progressive replatforming

Постепенное вытеснение старой платформы: обернуть, наблюдать, вынести данные, заменить модуль, сверить, отключить участок и повторить цикл.

Словарь

Prompt / промпт

Запрос или инструкция модели. В корпоративном контуре промпт является управляемым артефактом: его можно шаблонизировать, логировать и проверять.

Словарь

Prompt firewall

Фильтр промптов: слой проверки входящих и исходящих сообщений на запрещенные данные, опасные инструкции и попытки обхода политик.

Словарь

Prompt injection

Атака или ошибка, при которой пользовательский или внешний текст пытается изменить инструкции модели, обойти ограничения или раскрыть данные.

Словарь

Prompt template

Шаблон промпта для типовой задачи: структура запроса, параметры, ограничения, роль модели, формат ответа и критерии проверки.

Словарь

Public cloud

Публичное облако внешнего провайдера. Удобно для низкорисковых сценариев, но требует строгой проверки данных, договоров и условий обработки.

Словарь

QA

Quality Assurance, обеспечение качества. В ИТ и AI-проектах — тестирование, контроль требований, дефектов, приемки и стабильности результата.

Словарь

QMS

Quality Management System, система управления качеством: несоответствия, рекламации, контроль, корректирующие действия и показатели качества.

Словарь

Qwen / DeepSeek / Mistral / Llama

Семейства LLM, упомянутые как примеры моделей для локальных, частных или open-weight/open-source-контуров.

Словарь

RAG

Retrieval-Augmented Generation, поиск и генерация ответа по утвержденным источникам знаний. Управленческий смысл: модель должна опираться на проверенные документы, а не отвечать «из памяти».

Словарь

RAG-корпус

Управляемый набор источников для RAG: документы, регламенты, инструкции, версии, права доступа, владельцы и правила обновления.

Словарь

RAG-injection

Подмешивание найденного контекста из базы знаний в запрос к модели. Требует контроля источников, прав доступа и качества извлечения.

Словарь

Rate limiting

Ограничение частоты запросов к модели или сервису для контроля нагрузки, стоимости, отказоустойчивости и защиты от злоупотреблений.

Словарь

RBAC

Role-Based Access Control, ролевая модель доступа: права назначаются не вручную каждому пользователю, а через роли и группы.

Словарь

RCA

Root Cause Analysis, анализ корневой причины. Используется для дефектов, инцидентов, аварий, рекламаций и повторяющихся отклонений.

Словарь

Read-only архив

Архив только для чтения: сохраняет исторические данные и доказательства без возможности несанкционированного изменения.

Словарь

Red teaming

Проверка модели или системы через имитацию атак, злоупотреблений, обходов политик и сложных сценариев отказа.

Словарь

Release / релиз

Поставленная версия системы, модуля, модели или функции. В управляемом контуре имеет номер, дату, состав изменений и приемку.

Словарь

Replatforming

Перенос системы или ее функций на новую платформу без механического копирования всех старых дефектов.

Словарь

Retries

Повторные попытки запроса при временной ошибке модели, сети или сервиса. Нужны для устойчивости, но увеличивают стоимость и нагрузку.

Словарь

Risk management

Управление рисками: выявление, оценка, приоритизация, меры снижения, мониторинг и пересмотр рисков в процессе эксплуатации.

Словарь

SaaS

Software as a Service, программное обеспечение как сервис. Пользователь потребляет готовое приложение по подписке или договору.

Словарь

SCADA

Supervisory Control and Data Acquisition, диспетчерский контроль и сбор данных в технологических и промышленных контурах.

Словарь

SDLC

Software Development Lifecycle, жизненный цикл разработки ПО: требования, проектирование, разработка, тестирование, выпуск, эксплуатация и вывод.

Словарь

Secure-by-design

Подход, при котором безопасность закладывается в архитектуру и процесс разработки с первого этапа, а не добавляется перед запуском.

Словарь

Semantic routing

Семантическая маршрутизация: выбор модели, базы знаний или сценария по смыслу запроса, а не только по техническому адресу.

Словарь

Sensitive information disclosure

Раскрытие чувствительной информации: утечка персональных, коммерческих, служебных, финансовых, технических или иных ограниченных данных.

Словарь

Shadow AI

Неутвержденное использование ИИ-инструментов сотрудниками или подрядчиками вне корпоративных политик, логов, ИБ и договорного контроля.

Словарь

Shadow IT

Теневые ИТ: сервисы, таблицы, приложения и инструменты, используемые для работы вне официального ИТ-учета и политик.

Словарь

SIEM

Security Information and Event Management, система сбора и корреляции событий ИБ для мониторинга, расследований и реагирования.

Словарь

SLA

Service Level Agreement, соглашение об уровне сервиса: сроки, доступность, качество обработки, эскалации и ответственность.

Словарь

SOC

Security Operations Center, центр мониторинга и реагирования на события информационной безопасности.

Словарь

SQL

Structured Query Language, язык запросов к базам данных. В книге — объект генерации, анализа и проверки в разработке и legacy-разборе.

Словарь

SSDF

Secure Software Development Framework, рамка практик защищенной разработки ПО и AI-систем на протяжении жизненного цикла.

Словарь

SSO

Single Sign-On, единый вход. Пользователь входит через корпоративную учетную запись и получает доступ по ролям и политикам.

Словарь

Stack / стек

Набор технологий, на которых построена система: ОС, СУБД, платформы, библиотеки, средства ИБ, интеграции и инструменты разработки.

Словарь

Strangler Fig

Паттерн постепенной замены legacy: новая система наращивается вокруг старой и постепенно забирает ее функции.

Словарь

Supply chain vulnerabilities

Уязвимости цепочки поставки: риски библиотек, моделей, весов, контейнеров, инструментов, поставщиков и зависимостей.

Словарь

TCO

Total Cost of Ownership, совокупная стоимость владения: покупка, внедрение, инфраструктура, поддержка, персонал, обучение, риски и вывод из эксплуатации.

Словарь

Top-k

Параметр поиска или ранжирования: количество наиболее релевантных источников, документов или фрагментов, передаваемых дальше в обработку.

Словарь

Traceability matrix

Матрица трассируемости: связь цели, требования, данных, API, теста, приемки и метрики эффекта.

Словарь

Unbounded consumption

Неконтролируемое потребление ресурсов: рост токенов, запросов, вычислений, стоимости или нагрузки без лимитов и мониторинга.

Словарь

Unit-тесты

Модульные тесты, проверяющие отдельные функции или компоненты. Для AI-assisted development требуют ревью и покрытия критичных сценариев.

Словарь

Universal API

Единый интерфейс для разных моделей или провайдеров, позволяющий переключать реализации без переписывания прикладных сценариев.

Словарь

UX

User Experience, пользовательский опыт: удобство, понятность и эффективность работы пользователя с системой.

Словарь

Vector / embedding weaknesses

Слабые места векторного поиска и эмбеддингов: неверное извлечение, утечки через индекс, устаревшие фрагменты и ошибки доступа.

Словарь

Vendor / вендор

Поставщик технологии, платформы, модели, инфраструктуры или сервиса. В книге важен как источник зависимости и ответственности.

Словарь

Vendor zoo

«Зоопарк» поставщиков: множество несогласованных решений, контрактов, стеков, интеграций и стандартов сопровождения.

Словарь

WMS

Warehouse Management System, система управления складом: размещение, запасы, отбор, перемещения, инвентаризация и отгрузка.

Словарь

Workflow

Маршрут выполнения процесса: задачи, роли, статусы, условия перехода, сроки, эскалации и журнал действий.

Словарь

XML/JSON

Форматы структурированного обмена данными. Используются в API, интеграциях, конфигурациях, логах и миграциях.

Словарь

Zero data retention

Режим, при котором провайдер не хранит переданные данные после обработки. Требует договорной и технической проверки.

Словарь