Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
Zero trust: что это значит на практике для компании среднего размера
Zero trust превратился в модное слово. За ним стоит по-настоящему полезная модель доступа - но добраться до неё требует конкретных решений, а не декларации о намерениях.
ИИ-ассистенты и идентичность: новая поверхность атаки
Когда корпоративные ИИ-ассистенты получают доступ к почте, документам и системам - появляется новый класс угроз, который стоит понимать руководителям.
Coding agent и новая точка сборки разработки
GitHub Copilot превращается в агента, который может самостоятельно выполнять задачи по разработке. Что это меняет для компаний, которые заказывают или ведут разработку.
Контекстное окно и управление знаниями в компании
Как изменение возможностей языковых моделей влияет на то, как компании могут организовать доступ к корпоративным знаниям.
ИТ-бюджет без прозрачности: почему цифры расходятся с реальностью
Как компании теряют контроль над ИТ-расходами и что нужно, чтобы бюджет отражал то, что происходит на самом деле.
Атаки на цепочку поставок SaaS: уроки для руководителей
Инциденты начала 2025 года показывают, что периметр безопасности компании теперь проходит через SaaS-провайдеров. Что это означает на практике.
Свежесть данных и операционные решения
Когда устаревшие данные стоят денег и как понять, какие данные в вашей компании требуют реального времени, а какие - нет.
Зависимость от облачного провайдера: стоимость, которой нет в счёте
Привязка к одному облачному провайдеру выглядит дёшево на бумаге - до момента, когда нужно переговорить условия, мигрировать или восстановиться после сбоя. Что учитывать, пока вы ещё не заперты.
Агентные системы: из демо в платформу
Новые инструменты для построения ИИ-агентов меняют разговор о внедрении: теперь вопрос не в том, возможно ли это, а в том, как управлять этим в производстве.
RAG в продакшене: что архитектору нужно решить на самом деле
Retrieval-augmented generation стал стандартным паттерном для корпоративного ИИ. Разбираю, какие архитектурные решения действительно важны - и где ловушки.
Внутренние API как основа ИТ-архитектуры
Почему компании, которые относятся к внутренним API как к техническим деталям, платят за это дорогую цену при каждой интеграции и каждом изменении.
AI Act: где у бизнеса начинается красная зона
Первые правила европейского регулирования ИИ вступили в силу в феврале 2025 года. Разбираю, что это означает для компаний, которые используют или планируют использовать ИИ.