Зачем ИИ системному администратору в банке
Контур банковской ИТ-инфраструктуры требует мгновенной реакции на инциденты, контроля доступа, соблюдения нормативов ЦБ. ИИ берёт на себя анализ логов, прогнозирование сбоев, подготовку регламентных отчётов. Это сокращает время диагностики и снижает риск человеческой ошибки.
Безопасный промпт — это чётко указанные границы: какие данные можно передавать модели, а какие остаются внутри периметра.
Анатомия эффективного промпта
Эффективный запрос состоит из пяти частей:
- Роль — «ты senior DevSecOps в банке»;
- Задача — глагол и ожидаемый результат;
- Контекст — версии ОС, сетевые сегменты, политики;
- Ограничения — не выводить персональные данные, ссылаться на внутренние стандарты;
- Формат вывода — таблица, JSON, пошаговый план.
Настройка промпта под банковский контур
| Элемент | Настройка |
|---|---|
| Роль | Укажите специализацию и уровень доступа |
| Контекст | Добавьте версии ОС, СУБД, регламенты |
| Ограничения | Запретите генерацию команд без подтверждения |
| Формат | Просите чек-лист или пошаговый план |
Готовые шаблоны запросов
- Диагностика инцидента: «ты системный администратор банка; упал сервис процессинга в сегменте DMZ. На основе логов /var/log/syslog укажи три наиболее вероятные причины и порядок проверки. Не выполняй команды, только план».
- Инцидент-реагирование: «составь скрипт для анализа подозрительных входов на RDP-шлюз. Требования: Python 3, без отправки данных наружу, вывод в CSV».
- Аудит доступов: «сформируй SQL-запрос для поиска учётных записей с правами администратора домена, которые не использовались 60 дней. Не включай служебные имена».
Как настраивать под свою среду
Замените параметры в квадратных скобках: [ОС], [журнал], [СУБД], [регламент]. Чем точнее контекст, тем меньше модель галлюцинирует. Для банка обязательно добавляйте фразу: «вывод в учебных целях, без реальных учётных данных». При рутинных операциях выставляйте температуру модели 0.2.