ADG Оставить заявку
Блог Управление и процессы 5 мин чтения

Планирование H1 2026: AI-инфраструктура, ПДн и консолидация отечественного стека

Намечаем приоритеты на первое полугодие 2026: что клиенты ставят во главу угла после года с оборотными штрафами, k8s-стеком и первыми production AI-проектами.

Контекст момента

Планирование H1 2026: AI-инфраструктура, новые требования по ПДн, консолидация отечественного стека

Последний день года - хороший момент зафиксировать, куда идём в первом полугодии 2026-го. Не в смысле красивых роадмапов и квартальных OKR, а в смысле: с чем приходят клиенты на планирование прямо сейчас, что мы реально ставим в приоритет и почему именно это, а не что-то ещё.

Год получился насыщенным. Три темы доминировали: КИИ-переход, оборотные штрафы за ПДн и первые production AI-проекты. Все три входят в H1 2026 как незакрытый гештальт - в разной степени зрелости и с разными типами задач.

ПДн: из режима паники в режим операционки

Оборотные штрафы за утечки персональных данных в 2025 году перестали быть теорией. Первые дела появились ещё летом, к декабрю практика сложилась достаточно, чтобы понять: размер штрафа зависит не только от масштаба утечки, но и от того, что организация делала до неё.

На планирование сейчас приходят с запросом другого сорта, чем год назад. Раньше - «помогите пройти проверку». Сейчас - «помогите выстроить так, чтобы утечка была маловероятна, и чтобы если что - можно было показать, что всё делалось правильно». Это сдвиг в сторону реальной работы.

Что ставим в приоритет на H1 по ПДн:

  • Инвентаризация и минимизация данных. Звучит банально, но у большинства организаций накоплены массивы данных, которые никто внятно не описывал. Прежде чем защищать - нужно понять что, где и зачем хранится. Несколько клиентов столкнулись с тем, что это нетривиальная техническая задача.
  • Документация как живой процесс. Реестры обработки, политики хранения, уведомления Роскомнадзора - не разовая акция, а операционная рутина. Инструментально это реализуемо, но требует дисциплины и встраивания в DevOps-процессы, а не отдельной жизни в Word-документах.
  • Техническая сторона контроля доступа к данным. DLP, логирование операций с ПДн, управление правами на уровне СУБД - это то, что при разборе инцидентов влияет на квалификацию нарушения. У части клиентов здесь есть реальные пробелы, которые закрываются инструментально, а не только бумажно.

AI: от PoC к управляемому production

Итоги года по AI-инфраструктуре мы подводили неделю назад. Если коротко: GPU-инференс и RAG работают в production при правильной архитектуре, агентные сценарии - в узком периметре и не шире. Это нормально для первого полного года.

На H1 2026 приоритеты по AI выглядят так.

Первое - разворачивать то, что уже понятно, а не гнаться за следующей технологией. RAG поверх внутренней базы знаний, локальный инференс для закрытых контуров, LLM-ассистент на первой линии поддержки - это работающие паттерны. У нескольких клиентов они ещё в пилоте или PoC и ждут перехода в production. Это конкретная работа на H1.

Второе - GPU-инфраструктура как инженерная дисциплина. После первого года эксплуатации стало понятно, что GPU-кластер - это не «поставили и забыли». Мониторинг, обновление драйверов, утилизация памяти, балансировка нагрузки - это полноценная инфраструктурная задача. Часть клиентов пока этого не осознала и столкнётся с этим в первом квартале.

Третье - информационная безопасность в AI-контуре. Это тема, которую в 2025 году немного задвигали на потом. В 2026-м задвигать не получится: у КИИ-заказчиков данные, которые попадают в RAG-пайплайн или промпты, должны проходить ту же классификацию и контроль, что и в остальных системах. Это не блокирует AI - это требует его архитектурного встраивания в существующую модель безопасности.

КИИ и отечественный стек: консолидация вместо покрытия

Итоги перехода КИИ показали: большинство организаций закрыли 40-60% формального перечня. Инфраструктурный слой - гипервизоры, ОС - закрыт приемлемо. Прикладной слой - СУБД, отраслевое ПО - значительно хуже.

На H1 2026 характер задач меняется. Было: максимально широко покрыть список. Стало: качественно закрыть то, что уже переведено, и разобраться с теми позициями, где migration path технически сложен.

Миграция СУБД - главный незакрытый хвост. Несколько клиентов закладывали «полгода» на переход с Oracle или MS SQL на PostgreSQL-дистрибутив - заканчивают год в середине. Это не срыв, это реальная оценка объёма: миграция хранимых процедур, тюнинг под другой движок, регрессионное тестирование - всё это непропорционально больше, чем «поставить другую СУБД». На H1 мы закладываем на эти проекты полноценный ресурс заранее.

Zabbix, Deckhouse, zVirt - операционная зрелость, а не запуск. То, что в 2024 году деплоилось как MVP, в 2025-м прошло год эксплуатации. Появились реальные операционные требования: мультикластерный мониторинг, upgrade-процедуры, DR-сценарии. На H1 2026 у части клиентов это превращается в конкретные инженерные задачи.

Документация как отдельная работа. Аудиторские итоги ФСТЭК за 2025 год показывают: лидирующая категория нарушений - документация не соответствует фактическому состоянию. Системы перешли на отечественное ПО, конфигурации изменились, а документы остались на момент аттестации. Это не страшно исправить, если делать это как плановую работу, а не дожидаться проверки.

Как это выглядит в нашем собственном планировании

Мы в команде сейчас смотрим на H1 2026 примерно через три линзы.

Незакрытые хвосты по КИИ - это самый предсказуемый блок. Клиенты известны, задачи описаны, объём понятен. Риск один: если параллельно прилетят срочные задачи по ПДн или AI - может не хватить рук.

ПДн в режиме операционки - здесь нужны инструменты и процессы, а не только консалтинг. Часть работы - методологическая, часть - чисто инженерная (СУБД, права, логирование). Интереснее, чем год назад, когда это был в основном compliance.

AI-проекты - самый непредсказуемый блок по объёму. PoC превращаются в production быстрее, чем ожидалось, и медленнее, чем хотелось бы - одновременно. В H1 явно появятся задачи, которых мы сейчас не предвидим, потому что технология развивается быстро и клиентские запросы меняются вместе с ней.


Планировать на полгода в такой обстановке - занятие с долей иронии. Регуляторика может преподнести сюрпризы, а AI-ландшафт меняется быстрее, чем успевают обновляться планы. Но иметь понятные приоритеты - всё равно лучше, чем встречать каждый квартал с чистого листа.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.