Independent AI & IT Trust Platform — an independent platform for assessing trust, security, and risks in software products, AI, code, infrastructure, and personal data. Independent AI & IT Trust Platform — независимая платформа оценки доверия, безопасности и рисков для программных продуктов, ИИ, кода, инфраструктуры и персональных данных.Independent AI & IT Trust Platform — бағдарламалық өнімдердің, ЖИ-дің, кодтың, инфрақұрылымның және дербес деректердің сенімділігін, қауіпсіздігін және тәуекелдерін бағалайтын тәуелсіз платформа.
BizDNAi platform index · updated Индекс платформы BizDNAi · обновлён BizDNAi платформасының индексі · жаңартылды—
Artificial intelligence is increasingly making decisions, talking to people, and running processes. Trust in it is no longer a matter of faith — it must be measured. AI Trust Index gives companies and their customers a single indicator: whether risks are accounted for, whether an AI usage policy exists, whether the law is followed, whether processes are mature, whether there is a real IT team, and whether users are satisfied. Искусственный интеллект всё чаще принимает решения, общается с людьми и управляет процессами. Доверие к нему перестаёт быть вопросом веры — его нужно измерять. AI Trust Index даёт компаниям и их клиентам единый показатель: есть ли учёт рисков, политика использования ИИ, соответствие закону, зрелые процессы, реальная ИТ-команда и довольные пользователи.Жасанды интеллект барған сайын шешім қабылдап, адамдармен сөйлесіп, процестерді басқарады. Оған деген сенім сенім мәселесі болудан қалып, оны өлшеу қажет. AI Trust Index компаниялар мен олардың клиенттеріне бірыңғай көрсеткіш береді: тәуекелдер есепке алынған ба, ИИ пайдалану саясаты бар ма, заңға сәйкестігі қалай, процестердің жетілу деңгейі, нақты ИТ-команда және риза пайдаланушылар бар ма.
The standard was developed by Rashid Kabzhanov and is being implemented in his own AI projects. The BizDNAi platform is the first system evaluated under this standard: we live by the rules we offer to others. Стандарт разработал Рашид Кабжанов и внедряет его в собственные ИИ-проекты. Платформа BizDNAi — первая система, оценённая по этому стандарту: мы сами живём по правилам, которые предлагаем другим.Стандартты Рашид Қабжанов әзірлеп, оны өзінің ИИ жобаларына енгізеді. BizDNAi платформасы — осы стандарт бойынша бағаланған алғашқы жүйе: біз басқаларға ұсынатын ережелерді өзіміз де ұстанамыз.
The international standard for AI management systems (AIMS). AI Trust Index does not replace it — it turns its requirements into a measurable, published score. Международный стандарт системы менеджмента ИИ (AIMS). AI Trust Index не заменяет его, а превращает его требования в измеримый, публикуемый показатель.ЖИ менеджмент жүйесінің халықаралық стандарты (AIMS). AI Trust Index оны алмастырмайды, керісінше оның талаптарын өлшенетін, жарияланатын көрсеткішке айналдырады.
We account for the requirements of the Republic of Kazakhstan law — including disclosure of the fact of interaction with AI and user consent. Compliance is reflected in the index directions. Учитываем требования закона РК — в том числе раскрытие факта общения с ИИ и согласие пользователя. Соответствие отражается в направлениях индекса.ҚР заңының талаптарын ескереміз — соның ішінде ИИ-мен сөйлесу фактісін ашып көрсету және пайдаланушының келісімі. Сәйкестік индекс бағыттарында көрініс табады.
G13 evaluates privacy and personal-data protection readiness. It is a readiness assessment, not legal certification or legal advice. G13 оценивает готовность к защите персональных данных. Это оценка готовности, а не юридическая сертификация или консультация.G13 дербес деректерді қорғауға дайындықты бағалайды. Бұл заңдық сертификаттау немесе кеңес емес.
The active methodology version and direction inclusion are read from the assessment snapshot. A small-operator G13 score remains visible but is excluded from the overall ATI. Версия методики и включение направлений берутся из снимка оценки. G13 для малой категории виден отдельно, но не входит в общий ATI.Әдістеме нұсқасы мен бағыттардың қосылуы бағалау кескінінен алынады. Шағын санаттың G13 бағасы көрінеді, бірақ жалпы ATI-ге кірмейді.
Loading data…Загрузка данных…Деректер жүктелуде…
Protection for the AI-agent eraЗащита для эпохи AI-агентовAI-агенттер дәуірінің қорғанысы
Modern IT products and AI agents (cloud and local) create a new attack surface. Even a local agent has access to the internet, the browser and files. Simply opening ordinary web ports is enough to bypass the perimeter (firewalls, VPN, IDS), exposing critical systems (SAP, Oracle NetSuite, Microsoft Dynamics 365, Salesforce). Classic antivirus software often can't see these risks. Современные ИТ-продукты и AI-агенты (облачные и локальные) создают новую поверхность атаки. Даже локальный агент имеет доступ в интернет, к браузеру и файлам. Достаточно открыть обычные веб-порты — и периметр (файрволы, VPN, IDS) обходится, открывая доступ к критичным системам (SAP, Oracle NetSuite, Microsoft Dynamics 365, Salesforce). Классические антивирусы этих рисков часто не видят.Заманауи IT-өнімдер мен AI-агенттер (бұлттық және локалды) шабуылдың жаңа бетін жасайды. Локалды агенттің өзінде интернетке, браузерге және файлдарға қолжетімділік бар. Әдеттегі веб-порттарды ашу жеткілікті — периметр (файрволдар, VPN, IDS) айналып өтіліп, критикалық жүйелерге (SAP, Oracle NetSuite, Microsoft Dynamics 365, Salesforce) қолжетімділік ашылады. Классикалық антивирустар бұл тәуекелдерді көбіне көрмейді.
🔎 Independent audit and verification of security in the code and architecture of products and agents🔎 Независимый аудит и верификация безопасности кода и архитектуры продуктов и агентов🔎 Өнімдер мен агенттердің код және архитектурасының қауіпсіздігіне тәуелсіз аудит және верификация
🛡 Real-time monitoring and blocking of dangerous or unwanted actions🛡 Мониторинг и блокировка опасных/нежелательных действий в реальном времени🛡 Қауіпті/қалаусыз әрекеттерді нақты уақытта мониторингілеу және бұғаттау
🧩 Vulnerability assessment and practical recommendations for third-party tools and AI agents🧩 Оценка уязвимостей и практические рекомендации при использовании сторонних инструментов и AI-агентов🧩 Үшінші тарап құралдары мен AI-агенттерін пайдалану кезінде осалдықтарды бағалау және практикалық ұсынымдар
🔐 Actual protection of infrastructure, databases and personal data🔐 Фактическая защита инфраструктуры, баз данных и персональных данных🔐 Инфрақұрылымды, дерекқорларды және жеке деректерді нақты қорғау
🧑💻
Trust index for your product (ATI), vulnerability assessment, recommendations and solutions to strengthen protection.Индекс доверия к продукту (ATI), оценка уязвимостей, рекомендации и решения для повышения защиты.Өнімге сенім индексі (ATI), осалдықтарды бағалау, қорғанысты күшейту бойынша ұсынымдар мен шешімдер.
🏢
Local and cloud security-verification systems for developing and deploying AI agents and complex IT products.Локальные и облачные системы проверки безопасности при разработке и внедрении AI-агентов и сложных ИТ-продуктов.AI-агенттер мен күрделі IT-өнімдерді әзірлеу және енгізу кезіндегі локалды және бұлттық қауіпсіздікті тексеру жүйелері.
👤
Protection of personal data and passwords (locally or in the cloud), risk control for local automation tools.Защита персональных данных и паролей (локально или в облаке), контроль рисков от локальных инструментов автоматизации.Жеке деректер мен парольдерді қорғау (локалды немесе бұлтта), локалды автоматтандыру құралдарынан тәуекелдерді бақылау.
Some of our tools are already open on GitHub; we are building a local solution on the principle of a next-generation antivirus — continuous monitoring and an active response to threats. Часть инструментов уже открыта на GitHub; разрабатываем локальное решение по принципу антивируса нового поколения — постоянный мониторинг и активная реакция на угрозы.Құралдарымыздың бір бөлігі GitHub-та ашық; біз жаңа буын антивирусы қағидаты бойынша локалды шешім әзірлеп жатырмыз — үздіксіз мониторинг және қатерлерге белсенді жауап беру.
💬 Ask our assistant about ATI and AI security — look for the chat icon in the bottom-right corner.💬 Спросите нашего ассистента про ATI и безопасность ИИ — иконка чата в правом нижнем углу экрана.💬 ATI және ЖИ қауіпсіздігі туралы ассистентімізден сұраңыз — экранның төменгі оң жақ бұрышындағы чат белгішесі.
Open-source security layer for AI agentsOpen-source слой безопасности для AI-агентовAI-агенттерге арналған ашық кодты қауіпсіздік қабаты
AISentinel is an open-source MCP server (Apache 2.0) that enforces policy on every tool call your AI agent makes. Wrap any stdio MCP server with one command and get pre-tool policy enforcement, append-only audit logs, and a YAML-based policy engine out of the box. Built by Kabzhanov / BizDNAi — creators of AI Trust Index. AISentinel — это open-source MCP-сервер (Apache 2.0), который применяет политики к каждому вызову инструмента вашего AI-агента. Оберните любой stdio MCP-сервер одной командой — и сразу получите policy enforcement до вызова, append-only audit log и YAML policy engine. Создатель — Kabzhanov / BizDNAi, авторы AI Trust Index.AISentinel — бұл сіздің AI-агентіңіздің әрбір құрал шақыруына саясат қолданатын ашық кодты MCP-сервер (Apache 2.0). Кез келген stdio MCP-серверді бір пәрменмен орап, шақыру алдындағы саясатты қолдануды, append-only audit log-ты және YAML негізіндегі саясат қозғалтқышын бірден алыңыз. Жасаған — Kabzhanov / BizDNAi, AI Trust Index авторлары.
🛡 pre_tool_guard — enforces YAML policy before every tool call (allow / block / require_human_approval)🛡 pre_tool_guard — применяет YAML-политику до каждого вызова (allow / block / require_human_approval)🛡 pre_tool_guard — әрбір құрал шақыруы алдында YAML саясатын қолданады (allow / block / require_human_approval)
📋 audit_log — append-only JSONL of every decision (tool_name, decision, rule_id, policy_signature)📋 audit_log — append-only JSONL всех решений (tool_name, decision, rule_id, policy_signature)📋 audit_log — әрбір шешімнің append-only JSONL жазбасы (tool_name, decision, rule_id, policy_signature)
🔌 sidecar proxy — wrap any stdio MCP server with one command; transparent to the client🔌 sidecar proxy — оборачивает любой stdio MCP-сервер одной командой; прозрачен для клиента🔌 sidecar proxy — кез келген stdio MCP-серверді бір пәрменмен орайды; клиент үшін мөлдір
⚙ policy engine — 3 built-ins: default (balanced), strict (whitelist), audit-only (shadow)⚙ policy engine — 3 встроенных: default (balanced), strict (whitelist), audit-only (shadow)⚙ policy engine — 3 кіріктірілген: default (balanced), strict (whitelist), audit-only (shadow)
⭐
GitHubGitHubGitHub
github.com/Kabzhanov/AISentinel
🚀
QuickstartQuickstartQuickstart
go install ...go install ...go install ...
📑
PoliciesПолитикиСаясаттар
default · strict · audit-onlydefault · strict · audit-onlydefault · strict · audit-only
📡
MCP RegistryMCP RegistryMCP Registry
server.jsonserver.jsonserver.json
License: Apache 2.0 + commercial dual. Part of the BizDNAi Security stack (G14 — Agent Runtime Hygiene). Лицензия: Apache 2.0 + commercial dual. Часть стека BizDNAi Security (G14 — Agent Runtime Hygiene).Лицензия: Apache 2.0 + commercial dual. BizDNAi Security стегінің бөлігі (G14 — Agent Runtime Hygiene).
Requires Go 1.22+. Run as-is or wrap any stdio MCP server: aisentinel-sidecar ./your-server [args]
Нужен Go 1.22+. Запустите как есть или оберните любой stdio MCP-сервер: aisentinel-sidecar ./ваш-сервер [args]
Go 1.22+ қажет. Осылай іске қосыңыз немесе кез келген stdio MCP-серверді ораңыз: aisentinel-sidecar ./сіздің-сервер [args]
Audits are conducted inside the client's environment. Only scores and justifications enter the registry — personal data, source code, and documents stay on the company's side. Аудит проводится в контуре заказчика. В реестр попадают только баллы и обоснования — персональные данные, исходный код и документы остаются на стороне компании.Аудит тапсырыс берушінің контурында жүргізіледі. Тізілімге тек балдар мен негіздемелер енгізіледі — дербес деректер, бастапқы код пен құжаттар компания жағында қалады.
We are ready to work with companies, certification bodies, universities, and regulators to improve the safety of AI usage. AI Trust Index is an open invitation to make AI understandable and trustworthy. Мы готовы работать с компаниями, органами сертификации, вузами и регуляторами, чтобы повышать безопасность применения ИИ. AI Trust Index — открытое приглашение сделать ИИ понятным и заслуживающим доверия.Біз ИИ қолдану қауіпсіздігін арттыру үшін компаниялармен, сертификаттау органдарымен, ЖОО-мен және реттеушілермен жұмыс істеуге дайынбыз. AI Trust Index — ИИ-ді түсінікті және сенімді етуге арналған ашық шақыру.
ContactСвязатьсяБайланысу