LEX · CORE

Разработки · LEX·CORE

Юридический AI-контур, который не выдумывает — в периметре заказчика

Корпоративный AI-помощник, отвечающий только с проверяемой ссылкой, развёртываемый внутри периметра организации и растущий от одного агента до распределённого контура департамента — без смены продукта. Ниже — что он решает на практике, и как устроен внутри.

Что это решает

Юридический департамент тратит большую часть времени на текст: анализ договоров, поиск практики, подготовку заключений, проверку на соответствие регуляторике. Существующие AI-помощники ускоряют эту работу, но создают две проблемы, неприемлемые для регулируемой организации. Они выдумывают ссылки — называют несуществующие дела и нормы, что приходится перепроверять вручную. И они отправляют данные во внешнее облако — что несовместимо с режимом профессиональной тайны, банковской тайны и требованиями к критической инфраструктуре.

LEX·CORE решает обе проблемы на уровне архитектуры. Система не может сослаться на источник, которого нет — утверждение без проверяемой ссылки не проходит внутреннюю проверку и не выдаётся. И она работает в периметре организации — на её серверах, данные не покидают контур. Это снимает главный барьер применения AI в банках, у операторов КИИ и в юридических департаментах с фидуциарной ответственностью.

Почему в периметре, а не в облаке

LEX·CORE развёртывается on-premise — внутри инфраструктуры заказчика, под его контролем. Это не опция, а архитектурное требование для тех, кого продукт обслуживает.

Профессиональная тайна. Адвокатская, аудиторская, врачебная тайна юридически несовместима с передачей данных во внешний облачный сервис. Контур в периметре снимает этот риск.

Банковская тайна и фидуциарная ответственность. Юр.департамент банка не может передавать материалы клиентов и сделок в чужую экосистему. Данные остаются внутри.

Критическая информационная инфраструктура. Операторы КИИ работают под требованиями локализации данных и регуляторного контроля. LEX·CORE проектируется под прохождение этой экспертизы до развёртывания.

Независимость от поставщика модели. Контур подключается к любой доступной нейросети — внешней по API там, где это допустимо, или локальной модели в закрытом периметре там, где внешние вызовы запрещены. Заказчик не привязан к одному оператору.

Кому и какие задачи

Юридическому департаменту банка или корпорации

Контур внутри периметра компании: анализ договоров с выявлением рисков, подготовка заключений, проверка на соответствие регуляторике — с проверяемой ссылкой на каждое утверждение. Полный журнал обращений и ответов для внутреннего аудита и комплаенса. Настройка под конкретную отрасль — банковский комплаенс, а не «общий юрист».

Крупному адвокатскому образованию

Несколько специализированных агентов под направления практики: один работает с договорами, другой — с судебной практикой, третий — с банкротными делами. Общая база дел бюро. Материалы доверителей не покидают периметр — режим адвокатской тайны соблюдён архитектурно.

Оператору критической инфраструктуры и госструктуре

Контур, спроектированный под регуляторную экспертизу: локализация данных, журнал решений под требования профильных норм, изоляция по подразделениям. Развёртывание на собственном железе без внешних зависимостей.

Любой регулируемой отрасли

Та же архитектура перенастраивается с юриспруденции на медицину, финансы, госуправление — сменой свода правил, не переписыванием. Для среднего и малого сегмента, которому не нужен on-premise, существует LEX·FLOW — SaaS-версия той же архитектуры на облегчённом контуре.

Одна архитектура, три масштаба развёртывания Единое верифицированное ядро V разворачивается от одного агента до распределённого контура заказчика. Одна архитектура — масштаб как параметр развёртывания Solo один агент, одна нода частнопрактикующий Team несколько агентов фирма / департамент Контур распределённый контур банк / КИИ / корпорация Единое верифицированное ядро одно на всех масштабах — кастомизация через композицию конфигурации, не форк кода 4-этажная защита R-tier · Multi-Box Z3 · эпистемика Единый verifier общая политика для всех агентов Изоляция данных tenant-границы периметр заказчика Audit trail ФСТЭК-формат hash-chain Любое железо · любая локальная модель · масштаб = конфигурация, не переписывание
Одна архитектура в трёх конфигурациях — от одного агента до распределённого контура, над единым ядром.

Как это растёт вместе с организацией

Главная идея: контур для одного юриста и контур для департамента корпорации — это не два разных продукта, а одна система в разных конфигурациях. Организация начинает с того, что нужно сейчас, и расширяется без смены инструмента. То, за что заплатили на старте, не выбрасывается при росте.

Это отличает подход от платформ-конструкторов вроде студий крупных операторов. Конструктор даёт набор инструментов, из которых заказчик собирает решение сам — и сам отвечает за галлюцинации и за то, что данные уходят в облако оператора. LEX·CORE наоборот: готовый верифицированный контур, разворачиваемый в периметре заказчика на его железе, а настройка под отрасль идёт сменой свода правил, не переписыванием кода. Это архитектурный суверенитет против платформенной привязки.

Как устроено внутри

LEX·CORE — прикладное развёртывание архитектуры программы V, исследовательского стенда института. Дальше — техническая часть для тех, кому важен механизм. Она описывает состояние честно: что уже работает в коде стенда, и что достижимо поверх существующей основы при развёртывании под конкретного заказчика. Граница между этими категориями проведена явно.

Что уже работает в коде

Пять способностей реализованы и работают в производственном режиме на стенде V. Это основа, на которой строится развёртывание.

Подключение к любой нейросети. Маршрутизатор моделей работает с несколькими семействами — Gemini, Claude, DeepSeek, локальные модели. Добавление новой — адаптер плюс регистрация в конфигурации. Ядро не зависит от конкретной модели, что критично для периметра с ограничением на внешние вызовы.

Настройка под отрасль. Свод правил поведения вынесен из кода в отдельный файл с горячей перезагрузкой. Смена отрасли — замена файла, не правка кода.

Любой канал связи. Логика отделена от канала — текст, голос, изображения, командная строка работают одной логикой. Интеграция в ERP/CRM заказчика — новый адаптер.

Любая функция. Навыки агента описаны отдельными декларативными файлами. Добавить навык — добавить файл, не трогая ядро.

Идентичность пользователя. Пользователь узнаётся одинаково во всех каналах. Основа для работы нескольких пользователей внутри одного контура заложена.

Что достижимо поверх основы

Следующие возможности не реализованы в коде сегодня — но основа спроектирована так, что их добавление дёшево и не требует переписывания. Они вводятся при развёртывании под конкретного заказчика, а не заранее.

Композиция правил по слоям. Базовый слой безопасности плюс отраслевой слой плюс слой заказчика, накладываемые так, что заказчик не может ослабить базовую безопасность. Превращает смену отрасли в смену одного слоя.

Пакеты навыков по отраслям. Группировка навыков в пакеты — юридический, банковский, медицинский — включаемые под конкретное развёртывание.

Изоляция подразделений и заказчиков. Разметка данных по арендатору с гарантией, что поиск не пересекает границу. Поле для разметки резервируется в журнале уже сейчас — чтобы при появлении второго контура не переписывать хранилище. Полная изоляция вводится при реальной потребности.

Масштаб вычислений и регуляторное соответствие. Интерфейс к моделям предусматривает указание, где модель исполняется — локально, на выделенном сервере или в пуле. Соответствие требованиям критической инфраструктуры — отдельная программа с сертификационными процедурами; достижимо поверх текущей основы при появлении конкретного объекта.

Архитектура максимального контура Слоистая структура полной конфигурации: каналы, агенты, контур верификации, композиция политики, вычисления, хранилище, audit trail. Максимальный контур — структурный разрез Каналы входа voice email web / чат API в ERP / CRM Специализированные агенты договорной судебная практика комплаенс координатор Контур верификации — единый для всех агентов R-tier R0–R5необратимость Multi-Boxвторой модуль Z3 SMTдеструктив R5 эпистемикапровенанс Композиция политики base — инварианты безопасности + domain — отраслевая аксиоматика + tenant — специфика заказчика Вычисления локальная модель на ноде выделенный инференс-сервер пул моделей на GPU-кластере Изолированное хранилище данные заказчика в его периметре retrieval не пересекает арендатора Audit trail ФСТЭК-журнал, hash-chain атрибуция по арендатору и агенту Минимальная конфигурация задействует те же слои в один агент — структура инвариантна к масштабу
Полный контур сверху вниз. Тёмные слои — единое ядро, светлые — конфигурируемые под заказчика.

Почему система не выдумывает ссылки

Это главное отличие от обычных AI-помощников, и оно встроено в обработку каждого действия. Модель не обращается к внешним системам напрямую — любое действие с последствиями проходит через внутреннюю проверку.

Действие классифицируется по степени необратимости: чем больше потенциальный ущерб от ошибки, тем больше проверок обязательно. Для критических действий подключается независимая проверка вторым модулем и математическое доказательство допустимости. Утверждение без проверяемого источника не проходит проверку происхождения — поэтому система отвечает «я не знаю» вместо выдуманной ссылки. Действие, не получившее подтверждения, не доходит до исполнения.

Путь действия через контур верификации Действие проходит классификацию по необратимости, многоуровневую проверку и эпистемический контур. Не прошедшее проверку — блокируется. Путь одного действия Агент генерирует действие структурированный объект: тип, параметры, контекст Классификация R0–R5 степень необратимости определяет набор проверок Multi-Box · класс R3 и выше независимая верификация вторым модулем SMT-верификация Z3 · класс R5 математическое доказательство для деструктивных Эпистемический контур провенанс каждого утверждения обязателен Единая точка исполнения принимает только верифицированные действия Исполнение + запись в audit trail Не прошло проверку? блокировка до исполнения «я не знаю» вместо выдумки Утверждение без проверяемого источника не проходит контур — ссылка на несуществующее дело архитектурно невозможна
Путь одного действия. Не прошедшее проверку блокируется до исполнения — система предпочитает «я не знаю» выдумке.

Часть слоёв этой схемы работает в коде стенда V сегодня (классификация по необратимости, независимая проверка вторым модулём, математическое доказательство для отдельного класса действий), часть закрепляется по мере развития. Схема показывает целевой контур обработки.

Оси роста

По каждой оси меняется конфигурация, не ядро. Левая колонка — минимальная конфигурация; правая — направление роста.

ОсьСейчасНаправление роста
Развёртываниеодин агент, одна нодараспределённый контур агентов
Вычислениялокальная компактная модельвыделенный сервер или пул моделей
Отрасльодин доменлюбая регулируемая отрасль
Изоляцияодин контурподразделения и заказчики раздельно
Регуляторикабазовый журналсоответствие требованиям отрасли
Бюджетминимальная конфигурацияполный контур

Честная граница

LEX·CORE опирается на работающую основу стенда V — пять способностей — и спроектированную возможность роста по шести осям. Добавление новой модели, новой отрасли или нового контура дёшево и не требует переписывания. Но это утверждение о готовности основы к росту, не о наличии готового продукта каждого масштаба. Распределённый контур под конкретного заказчика, полная изоляция подразделений, регуляторная сертификация — вводятся при развёртывании под соответствующую задачу. Заявляется проверяемая в коде основа и дешевизна расширения, не готовые гарантии будущих масштабов.

Итого

LEX·CORE — корпоративный юридический AI-контур, который не выдумывает ссылки и работает в периметре организации. Он начинается с одного агента под доступный бюджет и растёт до контура департамента без смены продукта. Подключается к любой нейросети, перенастраивается под любую регулируемую отрасль сменой свода правил, разворачивается на железе заказчика.

Для среднего и малого сегмента та же архитектура доступна в облегчённой SaaS-версии LEX·FLOW. Оба продукта — прикладные развёртывания единой верифицированной архитектуры программы V.

Локально · Верифицируемо · Аудируемо

Пилотные внедрения и партнёрство: info@isslab.ru с пометкой «LEX·CORE».