Опорная идея
После запуска нужны сигналы: unusual tool calls, repeated refusals, data leakage patterns, high-cost loops, retrieval anomalies and user reports. Инцидент оформляется так же строго, как в SOC: timeline, affected data, containment, eradication, recovery and lessons learned.
AI security становится частью общей программы AppSec, а не отдельным экспериментом.