Единственный способ заниматься творчеством и создавать хорошие игры, работая в большой компании, — обманывать работодателя. Об этом заявил японский геймдизайнер Кадзутака Кодака (Kazutaka Kodaka), разработавший франшизу Danganronpa.
«Притворяйся, что подчиняешься, но делай то, что хочешь. Используй компанию. Что ж, если что-то пойдет не так, то виноват будет тот, кто тебя нанял, лол»? — Кадзутака Кодака
Стажёр криптобиржи Bithumb случайно сделал 240 человек миллионерами — он по ошибке отправил им биткоины вместо корейских вон.
Клиенты платформы могли купить наборы Random Box, из которых могли выпасть 2000–50000 вон, но случилась небольшая ошибка: когда сотрудники начали рассылку призов, кто‑то случайно изменил воны (KRW за $1,35) на BTC. В итоге из 700 покупателей Random Box 240 открыли их и получили по 2000 ВТС на свои кошельки. Получатели бросились их продавать. Из‑за массового оттока крипты, курс BTC внутри биржи временно улетел на 10% ниже глобальной. Биржа попыталась вернуть всё на место, но счастливчики успели вывести 3 млрд вон.
В результате при распределении эирдропа биткоин на Bithumb просел на 10% относительно других рынков. Bithumb является второй крупнейшей криптобиржей Южной Кореи.
Основатель Binance написал, что «снова стал бедным». В прошлый раз он писал это, когда биткоин упал с примерно $67 тысяч до около $30 тысяч.
Тем временем биткоин обвалился на 54% относительно своего октябрьского пика 2025 года. Сегодня биткоин рухнул сразу на 14% за сутки. Аналитики Stifel прогнозируют обвал биткоина до $38 тыс.
Вы, наверное, еще не слышали, но зумеры сейчас жестко залипают на мем про самонадутие. История максимально идиотская и оттого дико смешная.
Какой-то женщине пришло в голову помыть бассейн пуховиком, потому что он самонадувается.
А? Ничего не щелкает?
Ну и зря. В облаке ведь все происходит ровно так же. Ты вроде хочешь как лучше, а потом смотришь, что расходы расперло так, хоть бассейн ими мой.
Естественно, облака, в отличие от пуховиков, специально никто не раздувает. Нет такого, что кто-то с утра пришел и заявляет — а давайте сегодня сожжем весь бюджет. Просто тут включили какой-то сервис. Там — логи оставили в горячем сторадже. Здесь забыли выключить dev-окружение. Ну, и бэкапы, конечно, куда без них.
То есть с виду-то все выглядит очень безобидно. Но через пару месяцев смотришь на счет и не понимаешь, как он вообще таким стал. В общем, самонадутие в чистом виде. Только не мемное, а финансовое.
Тут-то и нужен FinOps. Только так можно понять, что реально работает, а что просто лежит мертвым грузом. И хорошо еще, если соответствующий инструментарий уже есть. А если нет? Для таких случаев есть FinOps Radar — бесплатный инструмент, который позволит экономить до 30%.
А, если не ясно, как действовать, приходите к нам в комьюнити. Тут мы как раз обсуждаем такие вещи, делимся болью и ищем выходы из разных ситуаций с реальными цифрами и фейспалмами.
В общем, лучше разобраться сейчас, чем потом сидеть и думать, почему у вас все снова самонадулось.
Большой разговор о том, что было и будет в мировой ИТ-индустрии
Смотрите наше интервью с Олегом Епишиным, директором «Инферит Техника».
В ролике — инсайдерский взгляд на бум ИИ, мировой кризис оперативной памяти, будущее России в кремниевой сфере и многое другое. Обещаем, будет интересно!
Видео доступно на всех наших площадках: VK, RUTUBE и YouTube. Смотрите, подписывайтесь и оставляйте комментарии.
Если вы поставили пожилым родственникам полный самозапрет на кредиты через Госуслуги (ФЗ-31), это не гарантирует защиту от рассрочек на маркетплейсах. @WILDBERRIES через прокладку «ООО Престо» выдает деньги, игнорируя записи в БКИ.
Поэтому я сейчас готовлю расследование с разбором чеков, оферт и, надеюсь, ответов ЦБ и ФНС, но ситуация требует предупредить сообщество прямо сейчас.
Дано:
Мама-пенсионер (70 лет).
Активный полный самозапрет на кредитование в БКИ, установленный ещё в марте 2025 через Госуслуги.
Покупка товаров на Wildberries в январе 2026.
Что произошло: При заказе был «случайно» (темные паттерны UI) активирован способ оплаты «Оплата частями». В итоге:
Товар подменили (вместо Селена прислали Хром, который опасен при применении с препаратами для понижения сахара в крови при диабете). Ну эт ладно, не главное.
На сумму 4 600 руб. накрутили «комиссию» 1 175 руб. (эффективная ставка ~85% годовых!!).
Я был уверен, что полный самозапрет в БКИ отсечет любые попытки выдать кредит. Но схема WB и их партнера ООО «Престо» работает вот так:
В оферте это называется «Договор поручения» (агентская схема, BNPL), якобы чтобы не попадать под регулирование ЦБ.
Но в кассовом чеке (ФНС) в теге 1214 («Признак способа расчета») прямым текстом стоит: «ПЕРЕДАЧА В КРЕДИТ» и «ОПЛАТА КРЕДИТА».
Самое забавное: В кредитной истории (БКИ) этот долг не отображается.
Они выдали «теневой кредит». Если бы они сделали запрос в БКИ (как обязаны по закону и как обещают в своем же договоре), они получили бы отказ из-за самозапрета. Поэтому они просто не делают запрос, но в чеке пишут «Кредит», чтобы легализовать деньги перед налоговой.
Что делать прямо сейчас: Зайдите в приложения Wildberries своих родителей/родственников:
Проверьте раздел «Покупки» -> «Чеки». Ищите чеки от ООО «Престо».
Если видите там слова «Комиссия сервиса» и «В КРЕДИТ» — знайте, это не просто рассрочка, это кредитный продукт, который может висеть «мимо» БКИ. Сохраните все чеки себе на комп, чтобы их не подменили задним числом!
Проверьте, не подключена ли у них «Оплата частями» без их ведома.
P.S. Я уже направил досудебные претензии и жалобу в ЦБ РФ с требованием проверить лицензию данного финтеха. И я заархивировал все доказательства. Полный технический и юридический разбор этой схемы («Кредит Шрёдингера») с комментариями юристов опубликую на Хабре через несколько дней, как только получу (или не получу) официальные ответы.
ОТП Банк стал победителем первой ежегодной премии «Лучший в цифре 2025»
Премия организованна финтех-компанией Баланс-Платформа (ООО «БАЛАНС-ПЛАТФОРМА») в номинации «Цифровой банк года».
В этом году представители банков, автодилеров и автопроизводителей выбирали банк, который вывел онлайн-кредитование на новый уровень, путем онлайн-голосования. ОТП Банк победил с большим отрывом от конкурентов, собрав половину голосов экспертного сообщества.
Такая высокая оценка стала результатом успешного партнерства ОТП Банка и финтех-компании Баланс-Платформа, в рамках которого был запущен онлайн-сервис полностью безбумажного автокредитования для автопроизводителей и дилеров.
«Полученная награда подтверждает лидерство ОТП Банка в области цифровых финансовых решений для авторитейла. ОТП Банк планирует и дальше развивать цифровые сервисы автокредитования и предлагая рынку самые современные решения», - отметил Анатолий Греков, главный владелец продукта автокредитование ОТП Банка.
Персональный ИИ‑ассистент Clawdbot (сейчас переименован в Moltbot), который умеет писать и отвечать в Telegram, Discord, Slack, Signal и iMessage, может управлять файлами и программами на ПК, автоматизировать повторяющиеся задачи и работать с сервисами вроде Gmail, Notion, GitHub,Spotify и X, «сжёг» весь портфель финансового трейдера.
Трейдер дал Clawdbot полное управление своим портфелем с намерением увеличить его до $1000000, загрузил 25 стратегий, 12 алгоритмов и более 3 000 отчётов, бот круглосуточно сканировал Twitter/X, анализировал технические данные и торговал 24/7 — но в итоге портфель был обнулён, и все средства потеряны.
Персональный ИИ‑ассистент Clawdbot (сейчас переименован в Moltbot), который умеет писать и отвечать в Telegram, Discord, Slack, Signal и iMessage, может управлять файлами и программами на ПК, автоматизировать повторяющиеся задачи и работать с сервисами вроде Gmail, Notion, GitHub, Spotify и X, потратила $3 тыс. и записалась на курсы по «личному бренду». Пользователь дал ИИ-агенту полный доступ к компьютеру и банковским счетам, чтобы тот зарабатывал деньги. Вместо этого ИИ тайно записалась на курсы от инфобизнесмена. Нейросеть объяснила, что после просмотра трёх уроков она увеличит вклад хозяина в 10 раз за 90 дней.
Данные есть, ясности нет: как принимаются сложные решения в IT
Нередко возникает странная ситуация: данных достаточно, аналитика собрана, риски посчитаны, команда сильная - а решение всё равно даётся тяжело или приводит к неожиданным последствиям.
Со стороны кажется, что проблема в расчётах. На практике гораздо чаще она в другом.
Когда информации достаточно, но решения всё равно «ломаются»
В сложных проектах и бизнес-ситуациях данные редко бывают идеальными. Они неполные, противоречивые, запаздывающие. Это нормальное состояние реальности, а не ошибка аналитики.
В инженерных дисциплинах принято проверять модели в приближённых к реальности условиях - через валидацию и эксперименты. В IT-проектах такой «аэродинамической трубы» чаще всего нет.
Решения приходится принимать в условиях неопределённости, без возможности проверить модель в натуральных условиях заранее.
Проблемы начинаются в тот момент, когда решение принимается не из ясности, а под воздействием состояния: дедлайны давят, накапливается усталость, появляется страх ошибки. Возникает желание срочно что-то сделать, чтобы снизить напряжение.
В этот момент формально решение ещё обсуждается, но фактически оно уже принято.
Почему опыт и интеллект не всегда спасают
Парадоксально, но чем выше уровень экспертизы, тем изощрённее могут быть рационализации.
Мозг легко находит логичные объяснения, почему нужно ускориться, почему риски допустимы, почему «потом разберёмся».
Именно поэтому самые дорогие ошибки нередко совершаются не новичками, а опытными специалистами и руководителями - в моменты, когда исчезает пауза между импульсом и действием.
О паузе как инструменте управления
В работе с решениями есть простой, но недооценённый принцип: если между реакцией и действием остаётся пауза - остаётся выбор.
Пауза не даёт готового ответа и не снимает неопределённость. Но она возвращает управление из режима реакции в режим осознанного решения.
Когда паузы нет, решение принимается автоматически: из тревоги, из защиты, из спешки.
Когда пауза есть, появляется возможность задать неудобный вопрос, пересмотреть допущения или честно признать, что данных всё ещё недостаточно.
Почему это важно в IT (и не только)
IT-проекты, как и в других отраслях, редко ломаются из-за одной неверной формулы. Чаще - из-за цепочки решений, принятых слишком быстро или в состоянии повышенного давления.
Устойчивость систем, команд и бизнесов начинается не с идеальной аналитики, а со способности выдерживать неопределённость и не торопиться «закрыть вопрос» любой ценой.
Иногда лучший ход - это не выбор варианта, а умение вовремя остановиться и дать себе время подумать.
Что общего между счетами за коммуналку и облачными сервисами?
Самый большой страх перед облаками — это «открытый кран», который за месяц сольет весь бюджет компании. Но есть и хорошая новость: чтобы не разориться, не нужно творить чудеса. Достаточно навести порядок в своей «цифровой квартире» и приучить команду к осознанному управлению ресурсами. Применяем логику рачительного домовладельца к облачной архитектуре и смотрим, где можно сэкономить без потери в производительности.
1. Вынесите счетчик из подвала
Трудно экономить воду, если счетчик спрятан в темном углу за слоем пыли или вообще, запрятан внутри самого поставщика. В ИТ всё так же: команды не начнут оптимизировать код, пока не увидят, сколько стоит их «пробег». Поэтому начните с активации расширенных панелей мониторинга (Billing Dashboards). Расходы должны быть на виду у тех, кто их генерирует, а не только у бухгалтерии в конце месяца.
2. Распределите ответственность
У каждой «лампочки» должен быть хозяин. Назначьте ответственных за каждый ресурс, сервис, базу данных или инстанс, но не для галочки, а специалиста, который понимает, как работает этот ресурс и сколько он стоит.Да, на старте это потребует времени (и, возможно, обучения сотрудников), но в итоге вы получаете прозрачность. Золотое правило: если ресурс нельзя идентифицировать — он не должен существовать. Только так можно понять, кто «льет воду», а кто экономит.
3. Проводите регулярную поверку
Этот пункт напрямую вытекает из предыдущего. Поверка — это не просто аудит «для бухгалтерии», а профессиональный осмотр. Маленькая капля за месяц превращается в кубометры, а забытый «тестовый» сервер — в десятки и сотни тысяч рублей. Проводите ежемесячный аудит: удаляйте брошенные инстансы и делайте оптимизацию мощностей (меняйте размер слишком мощных машин на те, что реально нужны). Сохраняйте историю, чтобы видеть динамику ваших «протечек».
4. «Умный дом» для бюджета
Современные системы защиты перекрывают воду автоматически, как только датчик на полу зафиксировал протечку. В облаках такая страховка также обязательна. Настройте пороговые значения и оповещения о расходах, которые предоставляют облачные провайдеры. Своевременное уведомление о том, что лимит бюджета исчерпан на 80% на первой неделе, спасет вас от крайне неприятного сюрприза в конце месяца.
5. Энергоэффективность на этапе чертежа
Глупо строить дом из картона, а потом пытаться согреть его промышленным обогревателем, поэтому о его энергоэффективности думают еще на этапе проекта. Стоимость облачных услуг напрямую зависит от архитектурных решений. Иногда лишний час работы архитектора на старте окупается многократным снижением счетов за поддержку системы в будущем.
Переезд в облако не избавляет от ответственности за инфраструктуру, он просто меняет фокус, с обслуживания «железа» на оптимизацию процессов. Ни один облачный провайдер не придет к вам, чтобы выключить за вами свет. Это ваша «цифровая квартира», и уют (как и бюджет) в ней зависит только от вас.
В Великобритании оказалось выгоднее зарабатывать 99 000 фунтов, чем 144 000, из-за налоговой ловушки и отмены бесплатного ухода за детьми. При прохождении порога в этом случае необходимо заплатить заметно больше налогов, чем если зарплата остановилась у цифры 100 000 фунтов
IT-компании и их основатели покидают Силиконовую долину в Калифорнии: доля штата в общем объёме занятости в технологическом секторе США снизилась до 15,9% – самого низкого уровня с 2013 года. За последний год в штате сократили более 16 тыс. сотрудников.
Сооснователь Google Сергей Брин покинул Калифорнию на фоне массового оттока самых богатых жителей штата из-за опасений, что для них введут налог на богатство. Брин перевёл в Неваду более десятка организаций. Его компаньон Ларри Пейдж также покинул штат. Брин ищет жильё в Майами – городе, который облюбовали технологические миллиардеры, которые бегут из Калифорнии. Пейдж купил два особняка в Майами за $173,4 млн.
Пейдж и Брин основали Google в 1998 году. Брин ушёл в отставку в 2019 году, но два года назад вернулся в компанию, чтобы помочь ей развивать искусственный интеллект на фоне опасений, что она теряет позиции по отношению к конкурентам. Уход этой пары означает, что никто из пяти самых богатых людей мира не живёт в Калифорнии, несмотря на то, что четверо из них основали здесь свои компании.
Самый богатый человек мира Илон Маск и пятый по этому показателю Ларри Эллисон тоже покинули штат. Мультимиллиардер Джефф Безос основал Amazon в Сиэтле, но большую часть времени живёт во Флориде. Лишь Марк Цукерберг, шестой по богатству человек в мире с состоянием в $229 млрд, продолжает жить в Калифорнии. В штате набирает обороты движение за введение единовременного налога на богатство в размере 5% для всех, чьё состояние превышает $1 млрд. Если этот сбор введут, Брину придётся платить $13 млрд.
Основная ее суть сводится к тому, что популярный до сих пор слоган ИИ "больше - лучше" (имеется ввиду, чем больше мощности и данных, тем лучше будет ИИ модель на выходе) уже перестает работать. В доказательство приводят аналогии с законом Мура, который никакой не закон, а просто маркетинговое название, озвучивающий очевидное - чем более технологичное изделие, тем больше инвестиций требуется в его производство.
И как мне кажется, на такие статьи, нам, юзерам вообще не стоит обращать внимания и вот, почему:
Слоган "больше - лучше" очень нравится инвесторам. Есть очевидная точка приложения инвестиций, есть ощутимый выхлоп. Не надо ломать голову и разбираться в архитектурах моделей, особенностей их работы и т.д. Думаю, это один из секретов Альтмана - он простым и наглядным способом объясняет, как приумножить инвестиции. Но такое может не устраивать тех, кто не успел запрыгнуть в первые поезда и теперь пытаются как-то наверстать упущенное.
Это "правило" все еще работает. Не считая GPT (просто за счет закрытости), каждая флагманская модель обучалась на все больших данных и со всем большими вычислительными мощностями. И эти мощности только начали свой стремительный рост. И замедления пока не наблюдается.
Мы, юзеры, все равно будем в выигрыше. Оптимизации, новые архитектуры, конкуренция не оставит нас без плюшек. Про инвесторов я тоже самое сказать не могу (4 пункт).
Поэтому, не стоит очаровываться, чтобы лишний раз не разочаровываться.
Необычный способ не брать на обучение некоторых студентов придумали в University of London. Пользователю пришёл отказ в приёме на учёбу со ссылкой на российский закон о персонализации локальных данных в РФ.
Хотите выяснить, где учиться IT? В экосистеме Хабра есть маркетплейс курсов на Хабр Карьере, на котором собраны сотни онлайн-обучений в самых разных специализациях: программировании, аналитике, дизайне, менеджменте и других. Чтобы пользователи могли проверить качество курсов, там показаны отзывы от тех, кто уже прошел обучение — изучайте и выбирайте лучшее для себя.
В Китае цифровые валюты центральных банков (CBDC) хотят привязать к цифровой идентификации пользователя. Мужчину, который ехал без шлема, полицейский подключил к дистанционным диспетчерам с помощью небольшого устройства и в режиме реального времени списал с цифрового кошелька штраф — 25 юаней.
Готово ли ваше облако к 2026 году? Быстрый FinOps-чек-лист
Облачные расходы растут, а контроль и прозрачность часто не поспевают. Чтобы понять, насколько процессы готовы к следующему году, эксперты из Практики FinOps подготовили короткий чек-лист.
Это бесплатный инструмент в формате гугл-таблицы. Прохождение занимает 5–7 минут.
Что дает чек-лист:
видно, где процессы уже работают, а где есть пробелы
понятно, на каких этапах теряется прозрачность расходов
есть конкретные шаги, что имеет смысл внедрять дальше
Чек-лист можно пройти одному, например CTO или Head of Engineering, либо вместе с командой, инженером, архитектором и финансовым специалистом.
Результат, понятный срез текущего состояния и ориентиры, как корректировать облачные расходы в 2026 году.
Ранее из-за дефицита ОЗУ (бум искусственного интеллекта и скупка любых карт памяти для серверов) 2 плашки памяти на 64 ГБ оперативной памяти в США стали стоить столько же или дороже (после скидки) полуавтоматической винтовки AR15.
Об этом в рамках ежегодного мероприятия ОТП Банка Trend Watching 2025 рассказал директор по внедрению искусственного интеллекта и эффективности процессов ОТП Банка Дмитрий Маркосьянц. Он развеял главные иллюзии рынка относительно цифровых трендов 2025/2026 годов и поделился результатами внедрения AI-технологий в банке, экономический эффект от которых за 2025 год составил 1 млрд 030 млн рублей.
По оценке Дмитрия, несмотря на ажиотаж последних лет, около 80% компаний (в частности, в финтехе) сегодня технически не готовы к полноценной промышленной реализации ИИ. Главная причина — попытка перепрыгнуть неизбежные этапы эволюции при низком уровне базовой автоматизации.
«Мы видим много ручного труда и думаем: нужен ИИ. Но если нет стабильного процесса, понятных источников данных и API, то искусственный интеллект превращается в очень продвинутого водителя в машине, у которой нет колес. Водитель может быть гениальным, но авто все равно не поедет», — отметил он.
Одной из ключевых тем выступления стала трансформация подхода к разработке. Ожидание, что ИИ станет автономным разработчиком и перепишет сложный корпоративный ландшафт с legacy-кодом, не оправдалось из-за слишком широкого рабочего контекста и риска возникновения большого числа ошибок. Поэтому ОТП Банк сегодня проводит серию экспериментов с так называемыми «пет-проектами» (PET-projects).
Этот подход подразумевает сужение задачи до размера изолированного мини-агента, который закрывает конкретный «ручной разрыв»: переводит данные из системы в систему, сверяет источники или формирует документы по шаблону. «Это не революция за ночь, это практичная эволюция: находим разрыв, закрываем маленьким агентом и оркестрируем их на единой платформе».
Правильно выбранная стратегия уже приносит ощутимые плоды. Суммарный экономический эффект от внедрения технологий ИИ в ОТП Банке за 2025 год составил 1 млрд 30 млн рублей.
При этом наши коллеги подчеркивают, что универсальной формулы ROI для оценки эффекта от ИИ не существует, так как требуется учет большого числа переменных в зависимости от контекста. Для оценки эффективности ОТП Банк использует микс качественных и количественных данных, учитывая не только сокращение FTE (эквивалент полной занятости) или прямую экономию, но и рост производительности, скорость процессов, снижение операционных рисков и улучшение клиентского опыта (NPS).
Что будет с ИТ-ипотекой в Сколково в 2026 году? Ответ Минцифры
Один из самых волнующих вопросов за последние месяцы:
"Что будет с ИТ-ипотекой для компаний резидентов Сколково после отмены возможности совмещения ИТ-льгот?"
Мы обратились в Минцифры России и получили официальный ответ, который нас немного успокоил))))
Что мы узнали? Сотрудники ИТ-компаний резидентов Сколково, имеющие ИТ-ипотеку, могут спать спокойно как минимум до середины 2027 года. И это прекрасная предновогодняя новость👏!
Объясняем почему:
01. ФНС передаёт информацию не сразу.
Поэтому даже если по итогам 2026 года ИТ-компания не заявит право на применение ИТ-налоговых льгот, ФНС передаст эту информацию в Минцифры только в период с 20 по 25 мая 2027 года.
До этого момента компания будет считаться соответствующей условиям программы. А значит, у банков нет оснований пересматривать льготную ставку.
02. Плюс ещё 6 месяцев защиты.
Даже после передачи сведений из ФНС в Минцифры правила программы допускают переходный период до 6 месяцев, в течение которого ставка по ИТ-ипотеке не может быть повышена.
Что это означает на практике:
• В 2026 году можно не переживать за ИТ-ипотеку.
• Реальных рисков повышения ставки нет минимум до середины 2027 года.
• У компаний есть время спокойно выработать решение: по структуре, льготам, статусу или модели бизнеса.
Откуда инфа? Скрин прикрепляем (если есть желание прочитать полный ответ, пишите! пришлем):
Ну а мы продолжим бороться за ИТ-ипотеку для резидентов Сколково в следующем году. Поэтому пока не переживайте, будем держать вас в курсе💚
От трейдера в хедж-фонде до продакт-оунера в Финаме: как искать «альфу», собирать портфели и зачем нужны хитрые ордера
Представляем новый выпуск подкаста.
Наш гость - Эмиль прошел путь от финансового инженера в Швейцарии до трейдера в алгоритмическом хедж-фонде, а теперь руководит развитием TradeAPI в Финаме. В этом интервью мы разбираем:
что такое финансовый прайсинг и как ищут рыночную неэффективность («альфу»)
как работает алгоритмический хедж-фонд изнутри и почему там ценят бесконфликтность больше, чем гениальность
переход из трейдинга в продукт: чем занимается продакт-оунер в финтехе и как общение с клиентами формирует новый функционал
что такое TradeAPI, кому он нужен и какие «хитрые ордера» появятся в будущем
может ли ИИ заменить трейдера, почему бэктесты часто врут и стоит ли бояться, что вашу стратегию украдут
учеба в Швейцарии, работа ассистентом профессора и почему лучшие знания получаются не на лекциях, а в личном общении.
Полезно для всех, кто интересуется финансами, финтехом, трейдингом и карьерой в IT-продуктах.
Разная тарификация. Один провайдер включает трафик в стоимость ВМ, второй берёт за каждый гигабайт отдельно. Третий считает по часам, четвёртый – по фиксу. Свести все это воедино – задачка со звездочкой.
Стоимость межоблачного трафика. Если база живёт в одном облаке, а приложение – в другом, каждый запрос гоняет данные туда-обратно.
Отсутствие прозрачности. Когда никто не знает, во что обходится работа, – это большая проблема. Ведь если не знаешь цифры, то и оптимизировать нечего.
Что с этим делать?
Закладывать мультиклауд в архитектуру сразу. Kubernetes, Terraform, инфраструктура как код — это не модные словечки, а реальная защита от vendor lock-in.
Считать cost per unit для каждого сервиса.
Давать командам бюджеты и показывать реальные цифры. Когда разработчики видят, что их фича жрёт 300 тысяч в месяц, они вдруг начинают задумываться об оптимизации.
Нарисовать схему, где что лежит. Часто оказывается достаточно просто переставить сервисы и таким образом сократить расходы на трафик почти вдвое.
Есть что сказать по теме мультиклауд? Присоединяйтесь к нашему комьюнити Практики FinOps. Там очень ждут вашего мнения.
Глава образовательной площадки Maven и сооснователь Udemy Гаган Бияни рассказал, что высказывает критику прямо в лицо соискателям прямо на панельных интервью. Реакция соискателя на такой фидбэк в прямом эфире является «самой показательной частью» собеседования и нередко решающим фактором того, получит человек работу или нет.
Для соискателя такая ситуация может быть настоящим кошмаром. Некоторые, например, впадают в ступор или обижаются — а значит, «не подходят» компании. У соискателей, которые заинтересованы в критике, шансов быть принятыми гораздо больше. Бияни пояснил, что обычно оставляет этот тест на десерт — для тех соискателей, в которых видит потенциал. Но иногда закидывает и тем, кто ему понравился, хотя не очень подходит на позицию. Правильного или неправильного ответа тут нет и не может быть — Бияни даже приветствует, когда кандидаты схватывают фидбэк на лету и изменяют ответы.
Киберпопулист Питер Гирнус рассказал о внедрении ИИ в компаниях:
В прошлом квартале я внедрил Microsoft Copilot для 4000 сотрудников. 30 долларов за место в месяц. 1,4 миллиона долларов в год. Я назвал это «цифровой трансформацией».
Совету директоров очень понравилась эта фраза. Они одобрили это за одиннадцать минут. Никто не спросил, что это на самом деле будет.
Я всем говорил, что это "в 10 раз повысит производительность". Это не настоящее число. Но звучит именно так.
Сотрудники отдела кадров спросили, как мы будем измерять десятикратное увеличение. Я сказал, что мы будем "использовать аналитические панели". Они перестали спрашивать.
Три месяца спустя я проверил отчеты об использовании. Его открыли 47 человек. 12 человек использовали его более одного раза. Одним из них был я. Я использовал ИИ, чтобы кратко изложить содержание электронного письма, которое мог бы прочитать за 30 секунд. Это заняло 45 секунд. Плюс время, необходимое для устранения галлюцинаций.
Но я назвал это "успешным пилотным проектом". Успех означает, что пилот не допустил видимой ошибки.
Финансовый директор поинтересовался окупаемостью инвестиций. Я показал ему график. График пошёл вверх и вправо. Это был показатель "внедрения ИИ". Этот показатель я придумал сам. Он одобрительно кивнул.
Теперь мы обладаем возможностями искусственного интеллекта. Я не знаю, что это значит. Но это есть в нашей презентации для инвесторов.
Один из опытных разработчиков спросил, почему мы не используем Claude или ChatGPT. Я сказал, что нам нужна "безопасность корпоративного уровня". Он спросил, что это значит. Я сказал «соответствие». Он спросил, о каком именно соответствии. Я сказал "все они". Он выглядел скептически. Я назначил ему "беседу о развитии карьеры". Он перестал задавать вопросы.
Компания Microsoft направила группу для проведения тематического исследования. Они хотели представить нас как историю успеха. Я сказал им, что мы "сэкономили 40 000 часов". Я рассчитал это число, умножив количество сотрудников на число, которое я сам придумал. Они это не проверили. Они никогда это не делают. Теперь мы на сайте Microsoft. «Глобальное предприятие добилось повышения производительности на 40 000 часов благодаря Copilot».
Генеральный директор поделился этим в LinkedIn. Пост набрал 3000 лайков. Он никогда не пользовался Copilot. Ни один из руководителей этого не сделал.
У нас есть новая идея. «Для стратегической концентрации необходимо свести к минимуму отвлекающие факторы в цифровой среде». Я разработал эту политику.
Срок действия лицензий истекает в следующем месяце. Я прошу добавить дополнение. Дополнительно 5000 мест. Первые 4000 мы не использовали.
Но на этот раз мы будем "стимулировать внедрение". Принятие решения в силу подразумевает обязательное обучение. Обучение представляет собой 45-минутный вебинар, который никто не смотрит. Но ход выполнения будет отслеживаться. Завершение — это показатель.
Показатели отображаются на панелях мониторинга. Информационные панели включаются в презентации для совета директоров.
Презентации для совета директоров помогают мне получить повышение. К третьему кварталу я стану старшим вице-президентом.
Я до сих пор не знаю, что делает Copilot. Но я знаю, для чего это нужно. Это делается для того, чтобы показать, что мы "инвестируем в ИИ". Инвестиции означают расходы. Вложение средств подразумевает приверженность делу. Приверженность делу означает, что мы серьезно относимся к будущему. Будущее — это то, что я сам сочту нужным. Пока график движется вверх и вправо.
Малазийские власти изъяли 1069 машин для майнинга биткойнов и уничтожили их с помощью катка. По утверждению следствия, это оборудование позволило украсть электроэнергии на $2 млн, его уничтожили по решению суда.
Журнал TIME выбрал «человеком» года «архитекторов искусственного интеллекта». Издание поместило на обложку восемь мировых ИИ-архитекторов: Марка Цукерберга, гендиректора AMD Лизу Су, главу xAI Илона Маска, главу Nvidia Дженсена Хуанга, гендиректора OpenAI Сэма Альтмана, главу лаборатории Google DeepMind Демиса Хассабиса, главу Anthropic Дарио Амодея и основательницу World Labs Фэй-Фэй Ли.
Директор дирекции кибербезопасности ОТП Банка Антон Замараев выступил на сессии «Киберустойчивость как новая стратегическая метрика бизнеса» в рамках Киберсъезда 2025, прошедшего в Кибердоме в Москве. Он рассказал о состоянии киберустойчивости сегодня и поделился взглядом на будущее, в котором компании объединяют усилия, чтобы быстрее и эффективнее противостоять угрозам. Делимся основными мыслями.
1. Киберустойчивость — это не попытка избежать атак, которые все равно произойдут. Это способность максимально быстро устранить возникшую угрозу и восстановить работу сервисов. «Мы не можем полностью заблокировать работу сервисов или ограничить текущий процесс, бизнес должен работать всегда. Поэтому наша задача — встроить такие механизмы безопасности, которые позволяют обнаруживать и устранять угрозы без вреда для бизнеса», — сказал Антон.
2. В ОТП Банке процессы выстроены так, чтобы разработчики и devops-команды могли самостоятельно замечать и исправлять уязвимости. Это снижает нагрузку на профильных специалистов и ускоряет работу. При этом важной частью системы становится оперативный мониторинг: контроль нужен не только внутри инфраструктуры, но и на внешних сервисах, в том числе в клиентских зонах.
3. Сейчас ключевым элементом киберустойчивости становится регулярное тестирование негативных сценариев: «Важно понимать, из чего состоят процессы, какие системы за ними стоят и в какой последовательности нужно их восстанавливать. Это позволяет командам уверенно действовать даже в непривычных ситуациях».
4. Технологический горизонт: квантовые вычисления в ближайшие годы могут поставить под угрозу привычные методы шифрования. Подготовка к переходу на криптографию нового поколения — вызов, который весь рынок еще только начинает осознавать.
5. Завершая выступление, Антон сформулировал идею, которую назвал своей профессиональной мечтой: создание добровольной системы коллективной кибербезопасности. По его словам, компании могли бы передавать друг другу не формальные отчеты, а реальный опыт — как победили конкретную угрозу, какие методы сработали, какие нет. Такой обмен, считает он, сделал бы рынок заметно устойчивее.
«Каждая компания проходит один и тот же путь: сталкивается с похожими угрозами, решает похожие задачи. Если бы мы начали добровольно делиться экспертизой, мы бы все стали защищеннее и быстрее реагировали на новые вызовы», — отметил Антон Замараев.
Самое сложное — это изменить сознание человека, а не процесс
Николай Шевцов, Chief Data Officer (CDO) ОТП Банка, принял участие в CNews Forum 2025, где рассказал о практическом опыте внедрения и трансформации системы управления данными (Data Governance) в рамках банковских процессов.
В своем выступлении Николай представил анализ практического опыта построения сквозной системы управления данными (Data Governance) и акцентировал внимание на важности эффективного контроля качества данных, а также внедрения инновационных технологий для бизнеса.
«Самое сложное — это изменить сознание человека, а не процесс», – сказал Николай подчеркивая, что успешная трансформация в области управления данными требует не только технологических изменений, но и глубокой перестройки корпоративной культуры.
Он указал, что основная проблема в управлении данными заключается в хаосе и утрате экспертизы при переходе между различными хранилищами данных.
«Со временем любое хранилище становится собранием хаоса. Мы столкнулись с этим, когда три года назад осуществляли переход с одного хранилища на другое», – рассказал Николай, отметив, что эта ситуация характерна для многих банков.
Он также акцентировал внимание на важности наличия единого источника правды для данных и прозрачности процессов. По его словам, потеря ключевых метаданных и знаний влечет за собой значительные дополнительные затраты на перевнедрение, а также приводит к снижению качества бизнес-процессов.
«Когда мы говорим о данных как о важной объектной модели, крайне важно, чтобы бизнес и ИТ говорили на одном языке. Это позволяет нам не только контролировать качество данных, но и существенно улучшать эффективность внутренних процессов», – добавил Николай.
Особое внимание Николай уделил внедрению автоматических проверок качества данных в ОТП Банке. По его словам, такие технологии помогают не только ускорить процессы, но и значительно повысить точность и достоверность информации, что ведет к значительным финансовым сбережениям. «Экономия, достигнутая благодаря автоматизации проверок качества данных, составила сотни миллионов рублей за два года», – сообщил он.
Николай также рассказал о внедрении сквозной системы управления данными (Data Governance) в ОТП Банке, которая позволяет эффективно управлять данными, интегрировать их с различными системами и обеспечивать прозрачность на всех уровнях. По его словам, такая система критически важна для обеспечения качественного анализа и использования данных в принятии решений.
Важнейшим элементом трансформации является обучение сотрудников на всех уровнях, включая руководство. «Мы постоянно обучаем наших сотрудников, чтобы каждый, от аналитиков до членов правления, понимал значение качественных данных и их влияние на бизнес», – отметил Николай.
В завершение Николай подчеркнул, что интеграция современных технологий и оптимизация IT-ландшафта открывают новые горизонты для развития ОТП Банка. Он заверил, что банк продолжает совершенствовать свою цифровую платформу, адаптируя её под нужды бизнеса и создавая более эффективную инфраструктуру.
Все основания строго регламентированы, и Банк России их детально систематизировал в своих методических рекомендациях.
Давайте разберемся, чтобы вы могли быстро диагностировать свою ситуацию.
Причины ограничения проведения операций можно разделить на три крупных блока.
1. Защита от мошенничества (№ 161-ФЗ).
Банк обязан приостановить операцию, если выявлены конкретные признаки, указывающие на возможное отсутствие вашего добровольного согласия на банковскую операцию.
К ним относятся:
• Совершение нетипичной для вас операции (нехарактерная сумма, контрагент, время).
• Наличие реквизитов получателя в базе данных Банка России о переводе денег по мошенническим схемам.
• Использование устройства (телефона, компьютера), которое ранее применялось мошенниками.
• Получение банком информации от правоохранительных органов о возбуждении уголовного дела в отношении получателя средств.
• Данные от сторонних организаций (например, других банков) о возможном обмане.
2. Исполнение требований государственных органов.
В этом случае банк является исполнителем решений уполномоченных органов.
Основания:
• Решение налогового органа о приостановлении операций по счетам (Налоговый кодекс РФ, ст. 76).
Причины: недоимка, непредставление декларации в срок, неуплата штрафа.
• Решение таможенного органа о приостановлении операций (Кодекс об административных правонарушениях РФ, Таможенный кодекс ЕАЭС).
• Решение суда или судебного пристава-исполнителя о наложении ареста на денежные средства (№ 229-ФЗ «Об исполнительном производстве»).
3. Внутренний контроль в рамках ПОД/ФТ (№ 115-ФЗ).
Это самый сложный блок, связанный с противодействием легализации доходов и финансированию терроризма.
ОД - это отмывание денег, полученных преступным путём.
ФТ - это финансирование терроризма.
ПОД/ФТ - это противодействие отмыванию денег и финансированию терроризма.
Банк обязан приостанавливать операции при:
• Возникновении обоснованных подозрений, что операция связана с ОД/ФТ.
• Отнесении клиента к высокой степени риска одновременно и банком, и Банком России.
• Включении клиента или его бенефициаров в перечень лиц, причастных к экстремизму или терроризму.
• Наличии решения Росфинмониторинга или суда о замораживании (блокировании) средств.
При получении уведомления об ограничении немедленно запросите у банка письменное разъяснение с указанием точного правового основания (ссылка на закон и реквизиты документа-основания).
От этого будет зависеть вся дальнейшая стратегия: подтверждение легитимности операции, погашение долга перед ФНС или подготовка документного досье для комиссии банка по 115-ФЗ.
В следующих публикациях мы подробно разберем процедуры обжалования для каждого типа ограничений и меры профилактики.
Уровень загрузки ресурсов (Percentage Resource Utilization)
Уровень загрузки ресурсов помогает быстро понять, насколько действительно используются выделенные мощности. Это один из самых простых и при этом самых рабочих способов найти неоптимальности в инфраструктуре. Компании начинают применять его ещё до формального внедрения FinOps, просто потому что здравый смысл подсказывает: если сервис использует 5% ресурсов, есть повод что-то менять.
Мы смотрим на три базовых показателя. Это CPU, память и диск. Этого достаточно, чтобы увидеть общую картину. Да, в инфраструктуре есть и другие ресурсы, например трафик, но для первичной диагностики хватает именно этих трёх.
Как считается
➖ CPU: использованные ядро-часы / количество выделенных ядер
➖ Память: фактическое потребление в гигабайтах / выделенный объём
➖ Хранилище: используемые GB / выделенное пространство
Что даёт этот анализ
Когда компания оценивает уровень загрузки, она перестаёт работать на предположениях и начинает принимать решения на фактах. На практике это чаще всего приводит к трём сценариям.
Команда отказывается от ресурсных объектов, если загрузка держится на уровне нескольких %.
Команда объединяет инфраструктуру. Например, три виртуальные машины загружены по 20% каждая, их сводят в одну, а две отключают.
Команда корректирует конфигурацию. Это классический rightsizing, когда сервису просто уменьшают объём ресурсов, потому что реальная нагрузка намного ниже.
Это базовый навык, с которого начинается оптимизация в любой компании. Он одинаково полезен и в публичных облаках и в частных инфраструктурах. И независимо от уровня зрелости, компании, которые работают с фактической загрузкой, быстрее находят резервы, снижают расходы и точнее планируют будущие потребности. (Источник: FinOps Foundation).
Есть что рассказать? Станьте голосом комьюнити и делитесь с участниками своими кейсами в сообществе.
ИИ в деле: как измерить реальную эффективность и избежать ошибок внедрения
В новом выпуске нашего подкаста мы углубились в процессы, которые стоят за стабильностью и инновациями в крупном финтехе.
Наш гость — Дмитрий Журавлёв, руководитель разработки отдела единой авторизации и Центра компетенции LLM. Мы разобрались, как управлять критически важными, но на первый взгляд, совершенно разными направлениями в одной IT-инфраструктуре.
Единая авторизация:
Стек и архитектура: почему при выборе open-source решения мы в итоге ушли от оригинальной реализации.
Решение проблем безопасности: как объединение десятков разрозненных систем входа в единый контур повышает безопасность и снижает когнитивную нагрузку на разработчиков.
Центр компетенции ИИ:
Практическое применение: кейсы автоматизации рутины в нетехнических отделах, генерация персонализированного контента под разные психотипы клиентов и, главное, реальное ускорение MVP-разработки.
Метрики и эффективность: как измерить реальный профит (ROI) от внедрения LLM и почему TTM (Time to Market) — главная метрика успеха в ИИ-проектах.
Границы применимости:
Большие кодовые базы: почему в больших legacy-проектах ИИ может не помогать, а мешать. Опасности AI-генерации кода без ревью и архитектурного контроля.
Будущее разработчика: станем ли мы "пилотами" ИИ? И почему именно эмпатия и архитектурное мышление остаются за человеком.
Если во вторник утром сервисы Яндекса работали у вас через раз, знайте, что вы такой не один. Мы в Практиках FinOps тоже смотрели на ошибку 504 и думали, что это у нас что-то сломалось. А оказалось, это ru-central-1b упал. Поэтому полетело все, что там крутилось: Аптека.ру, КИОН, ФНС и много кто еще.
К обеду все починили. Только вот Яндекс такой не один. Последние недели облачные провайдеры падают один за другим как доминошки. То AWS накроется, то Azure, то Cloudlfare. То есть, по сути, даже неважно, где вы хоститесь: cloud-native компании накрывает независимо от географии.
На бумаге аптайм в 99,95%, обещанный провайдерами, выглядит очень привлекательно, но на практике оказывается так, что даже одна упавшая зона может положить десятки сервисов. Причем происходит это, как правило, именно в самый неудобный момент как у Яндекса: утро понедельника, пиковая нагрузка, куча клиентов. И тут бац — лежим. Тут волей-неволей задумаешься о том, чтобы уйти в гибрид.
Да и почему бы, собственно, нет? Гибридная инфраструктура сейчас – это отнюдь не перестраховка параноиков, а более чем здравый подход, который позволяет разместить все самые критичные сервисы на собственных серверах. Упала зона — половина продолжает работать. А если FinOps применим к гибриду не хуже, чем к облаку, оснований отказываться от него фактически и не остается.
Есть что рассказать? Станьте голосом комьюнити и делитесь с участниками своими кейсами в сообществе. Там много интересного.
Три самых частых бытовых "финансовых фейла" при переводах по номеру, которые происходят каждый день:
1) Перепутал чат — отправил деньги не тому человеку Это классика. Открыл «не тот» диалог → скопировал номер оттуда же → отправил. Приходит уведомление: вы перевели Ивану А. А должен был Серёге.
2) Неправильно скопировал номер Люди уверены, что «копировать-вставить» — это надёжно. Но на Android до сих пор живут приложения, которые умеют подменять буфер обмена. Поменяли одну цифру — всё.
3) QR-код оказался не тем Неделю назад в комментариях рассказывали: на офисной двери висел QR «для оплаты». Поверх него наклеили другой — деньги уходили мошеннику 3 дня.
Забавно, что все эти ошибки связаны не с банками, а с тем, что номер — это “просто текст”.
Его можно изменить, перепутать, подменить, случайно вставить старый.
Решение простое: минимизировать ручной ввод и самодельные схемы. В следующей статье я подробно разберу реальные угрозы и защитные механизмы для бытовых переводов — от подмены номера до фишинговых QR-кодов.
Если интересно, следите 👇 (и да, в комментах можно делиться своими историями — накопилось у всех)
Налоговая реформа 2026: ключевые изменения для бизнеса, включая IT-сектор
20 ноября 2025 Госдума приняла в третьем чтении законопроект № 1026190-8 о внесении изменений в налоговое законодательство. 26 ноября 2025 законопроект рассмотрит Совет Федерации.
Изменений принято бесчисленное множество, поэтому расскажу коротко о некоторых из них, включая IT-компании.
НДС
Ставка НДС повышается с 20% до 22%.
Льготы по НДС для аккредитованных ИТ-компаний при продаже собственного ПО сохраняются.
Теперь НДС 22% будут облагаться некоторые банковские операции (Обслуживание банковских карт, и для юрлиц, и для физлиц; эквайринг; обслуживание СБП-переводов).
Раньше они были освобождены от НДС.
Услуги операторов инвестиционных платформ освобождены от уплаты НДС.
Льгота для туроператоров продлевается до конца 2030 года.
УСН И ПСН
Поэтапно сокращается лимит доходов для применения освобождения от НДС на УСН и ПСН.
После превышения порога в 20 млн рублей за 2025 год, лимит составит 15 млн рублей за 2026 год и 10 млн рублей начиная с 2027 года.
При применении УСН и ПСН для лимита считается общий доход.
Сохранили ПСН для розницы и грузоперевозок.
Страховые взносы
Для IT-организаций с 2026 года единый пониженный тариф страховых взносов увеличивается до 15% (в пределах предельной базы).
Тариф сверх базы сохраняется на уровне 7,6%.
Происходит оптимизация льготных тарифов для МСП. Общие тарифы будут применяться для тех, кто не относится к приоритетным отраслям по перечню Правительства.
Сфера общепита и обрабатывающие производства сохраняют льготы.
Снижен до 0% пониженный тариф взносов с выплат работникам сверх единой предельной величины базы для организаций радиоэлектронной промышленности
Устанавливается обязанность исчислять взносы с выплат гендиректору исходя из МРОТ, если зарплата ниже.
Перечень расходов, которые можно включать при применении УСН «Доходы минус расходы» теперь является открытым.
Налог на прибыль
Сохраняется до 2030 года ограничение в 50% на перенос убытков прошлых лет для уменьшения налоговой базы текущего периода.
Вводится ограничение на применение повышающего коэффициента 2 к расходам на лицензии на ПО.
Коэффициент можно применять только если договор запрещает дальнейшую передачу прав.
Налоговое администрирование
Увеличивается предельный срок инвестиционного налогового кредита с 5 до 10 лет.
ФНС получает новые полномочия, включая право проводить осмотр территорий и помещений в рамках мониторинга, а также выемку документов при дополнительных мероприятиях налогового контроля (кто бы сомневался – политика ужесточения контроля).
Есть изменения и по НДФЛ. Размеры НДФЛ остаются прежними.
Я рекомендую начать готовиться к изменениям. Пересматривать бизнес-модели, вносить изменения в договора и др.
Впрочем, бизнесу не привыкать, ведь год назад уже проходили, а по повышению НДС в 2018-2019 годах (И это сарказм конечно).
3 декабря, начинаю серию постов с рекомендациями для бизнеса по теме ограничения банковских операций и блокировки счетов (по мотивам Методических рекомендаций ЦБ РФ).
В первом материале разберу три группы оснований, по которым банки могут приостанавливать или ограничивать операции.
В последующих публикациях, полностью раскрою тему: какие есть права и какие действия необходимо предпринимать.