АРХИТЕКТУРНАЯ МОДЕЛЬ ДОМЕННО-АДАПТИРОВАННОГО LLM-RAG С ПОЛИТИКАМИ БЕЗОПАСНОСТИ ДЛЯ ОБЪЯСНИМОЙ ДИАГНОСТИКИ СЕТЕВЫХ И ИНТЕРНЕТ-ИНЦИДЕНТОВ В КРИТИЧЕСКОЙ ИНФРАСТРУКТУРЕ ЦЕНТРАЛЬНОЙ АЗИИ
DOI:
https://doi.org/10.65164/j2r8cf40Keywords:
LLM-RAG, диагностика сетевых инцидентов, кибербезопасность, domain adaptation, policy-aware AI, Central Asia.Abstract
Сетевые и интернет-инциденты в критической цифровой инфраструктуре все чаще описываются не языком протоколов, журналов событий и KPI, а через разрозненные жалобы операторов, пользователей и прикладных специалистов. На этом стыке появляется соблазн передать первичную диагностику универсальным большим языковым моделям. Однако в сетевом домене такой подход быстро упирается в три ограничения: слабую чувствительность к отраслевой терминологии, риск галлюцинаций и недостаточный контроль над политиками безопасности и приватности. В статье предложена авторская архитектурная модель DAPT-Guard LLM-RAG, ориентированная на безопасную и объяснимую обработку сетевых и интернет-инцидентов в условиях Центральной Азии. Модель объединяет доменную адаптацию запроса, защищенное извлечение знаний, контур анонимизации, policy-checking, независимую JudgeLLM-валидацию и слой объяснимости. Работа выполнена как обзорно-аналитическое исследование с синтезом авторской модели, без эмпирического датасета и без имитации экспериментальных результатов. В качестве результата сформирована целостная схема обработки инцидента, набор критериев ее оценки и аналитическая карта рисков для внедрения LLM в эксплуатационные сетевые процессы. Практическая ценность статьи состоит в том, что предложенная архитектура может служить основой для прототипов NOC/SOC-ассистентов, систем интеллектуального troubleshooting и безопасных LLM-сервисов для операторов связи, дата-центров, транспортных платформ и цифровых государственных сервисов региона.