Гайд для модератора

Продажа ИИ
C-level за 1 час

Интерактивный маршрут мастер-класса. Асимметричная ролевая игра: Red Team vs Blue Team

Смотреть маршрут ↓ Чек-лист

Маршрут мастер-класса

6 тактов за 1 час. Нажимайте на карточки, чтобы раскрыть инструкции.

0:00 — 0:05 · 5 мин
🔍

Такт 1. Распаковка кейса

Поиск бизнес-боли
Цель такта

Участники должны переключиться с «у нас есть крутая технология» на «у бизнеса есть боль, которую мы решаем». Модератор кидает кейс на стол и заставляет группу копать вглубь.

Что делает модератор
  • Описывает компанию: 500 разработчиков, 40 микросервисов, Trivy сканирует на CI — алерты мьютятся
  • Задает вопрос: «Почему бизнес теряет деньги прямо сейчас?»
  • Фиксирует ответы на доске: TTM, стоимость часа сеньора, репутационные потери
  • Выделяет в группе капитана, который будет отвечать за работу команды
Фраза-триггер

«Мы не обсуждаем технологии. Мы ищем, где у бизнеса проблемы.

0:05 — 0:20 · 15 мин
🧠

Такт 2. Карта Эмпатии

Вскрываем головы CEO, CISO, CTO
Цель такта

Участники заполняют карту эмпатии для каждого стейкхолдера: что думает, чувствует, боится потерять, какая предвзятось доминирует.

Что делает модератор
  • Обьясняет, что такое карты эмпатии и как их заполнять
  • Пишет на доске шаблон: Думает / Чувствует / Говорит / Боится / Личная победа / Предвзятость
  • Вместе с группой, заполняют карты эмпатии для каждого стейкхолдера и клеет стикеры на доске
  • Капитан переносит топ 3 карты эмпатии на общу доску
Ловушка

Частая ошибка: инженеры заполняют поле «Что думает CEO» техническими вопросами. Модератор предлагает задуматься шире: «CEO не думает о Kubernetes — CEO думает о росте прибыли, инвесторах, и отчёте перед советом директоров».

0:20 — 0:25 · 5 мин
🗣

Такт 3. Трудности перевода

Словарь: технарский → бизнесовый
Цель такта

Научить участников переводить технические термины на язык ROI, рисков и контроля. Каждое слово — ресурс в переговорах: выложил не тот — потерял инициативу.

Что делает модератор
  • Выдает список из 15+ терминов (LLM, API, RAG, CVE, False Positive и др.)
  • Участники за 5 мин пишут свои переводы, потом сверяют с эталоном
  • Разбор: почему «RAG» для CISO звучит страшнее, чем «Локальная база знаний»
Фраза-триггер

«Технарь говорит языком систем, переговорщик — языком выгод для бизнеса».

0:25 — 0:35 · 10 мин
⚔️

Такт 4. Подготовка команд

Инструктаж Red Team и Blue Team
Условия победы
  • Blue Team: Получить устное «да» CEO на пилот ($200, 2 недели)
  • Red Team: Найти дыру или заставить защиту сорваться
Инструкция Blue Team
  • Вы продаете только пилот, не внедрение
  • Главное оружие — Карты Эмпатии: с CISO про безопасность, с CEO про деньги
  • Никогда не обещайте 100% точность ИИ — обещайте 100% контроль
Инструкция Red Team
  • Вы хранители статус-кво, не злодеи
  • Атакуйте с трех сторон: деньги (CEO), безопасность (CISO), стабильность (CTO)
  • Будьте жесткими, но не абсурдными — критика только по архитектуре и рискам
0:35 — 0:50 · 15 мин
🎭

Такт 5. Симуляция конфликта

Питч, атака, карточки модератора
Роль модератора
  • 🟥 Красная карточка — ошибка: «птичий язык», иллюзия контроля, споры с параноиком
  • 🟩 Зеленая карточка — отличный ход: снижение неопределенности, дашборд для CISO, пилот для CEO
  • Спасательный круг: если защита в тупике — 1 минута на консультацию со Словарем
3 ловушки (следить и пресекать)
  • Магическая таблетка: обещание 100% точности LLM
  • Слепота к рискам: непонимание, что «ничего не менять» для бизнеса выгоднее
  • Эффект владения: инженер влюбляется в архитектуру и воспринимает критику лично
Фразы для возврата динамики
  • «Стоп. Вы спорите о технологиях. Вернитесь к деньгам и рискам»
  • «CISO, ты слишком добрый. Включи параноика!»
  • «Защита, вы оправдываетесь. Перехватите инициативу — продайте пилот»
0:50 — 1:00 · 10 мин
📋

Такт 6. Дебриф и артефакты

Рефлексия, снятие ролей, фиксация паттернов
Алгоритм дебрифа
  • De-rolling: «Стоп игра. Стряхните роли. Вы снова коллеги»
  • Эмоциональный срез: «Blue Team, что вы чувствовали, когда CISO разнес вашу архитектуру?»
  • Анализ: «CEO, в какой момент ты был готов дать бюджет?»
  • Фиксация: 3 фразы-победителя (🟩) и 3 провала (🟥) на флипчарт
Что участники забирают
  • Чек-лист социального инженера
  • Шаблон 3-минутного питча
  • Дизайн безопасного пилота

Карта Эмпатии C-level

Что у них в голове, чего они боятся, как к ним заходить.

💭
Думает
«Опять айтишники принесли модную игрушку. В прошлом году покупали сканеры за кучу денег, теперь им нужен ИИ. Где бизнес-смысл?»
😤
Чувствует
Раздражение от hype fatigue и давление конкурентного рынка.
👁
Видит
Растущие косты на облака и стагнацию скорости релиза фич (Time-to-Market).
🗣
Говорит
«Покажите мне ROI. Когда это окупится? Почему мы не можем обойтись тем, что есть?»
😱
Боится потерять
Деньги на неудачный эксперимент и авторитет перед Советом Директоров.
🧠
Bias
Status Quo Bias + Sunk Cost Fallacy — «Мы уже вложили миллионы в старое, жалко менять».
🏆
Личная победа
Красивый график: «Мы внедрили ИИ и ускорили TTM на 15% без найма людей».
🎯
Как заходить (фрейминг)
Через снижение издержек и дешёвый пилот. Не «давайте купим нейросеть», а «эксперимент на $500, который сэкономит $50,000 на часах синьоров. Не сработает — отключаем за день».
💭
Думает
«Каждая новая интеграция — дыра в заборе. LLM — чёрный ящик, который сольёт наши ключи конкурентам».
😰
Чувствует
Хроническая тревога и паранойя. Его работа — быть пессимистом.
👁
Видит
Растущее количество CVE и разработчиков, которые их нагло игнорируют.
🗣
Говорит
«Мы не выпустим код за контур. Это нарушает Zero Trust. Проект не согласован».
😱
Боится потерять
Свободу и должность. Утечка = увольнение (в некоторых юрисдикциях — уголовка).
🧠
Bias
Negativity Bias + Zero-Risk Bias — фокус на худших сценариях, устранение крошечного риска в ущерб пользе.
🏆
Личная победа
Полный контроль над Shadow AI. Получить рубильник, которым он лично управляет.
🎯
Как заходить (фрейминг)
Через контроль и снижение площади атаки. DLP перед LLM, лог каждого байта. «Мы не добавляем риск — мы закрываем риск от мьютящихся алёртов».
💭
Думает
«Пайплайн CI/CD еле дышит. Если вкорячим внешний API, которое падает каждый вечер, встанут все релизы».
😠
Чувствует
Гордость за архитектуру и раздражение на тех, кто хочет добавить непрогнозируемые элементы.
👁
Видит
Жалобы разработчиков на 40-минутный пайплайн из-за проверок безопасности.
🗣
Говорит
«А что, когда API ляжет? Какой fallback? Вы хотите добавить 10 секунд на каждый коммит?»
😱
Боится потерять
Аптайм, стабильность релизного цикла и сон по ночам (PagerDuty).
🧠
Bias
Not Invented Here + Illusion of Control — «Старый код безопаснее вероятностной LLM».
🏆
Личная победа
Крутая технология, которая работает незаметно, асинхронно, не блокирует процессы.
🎯
Как заходить (фрейминг)
Через асинхронность и fallback. «Система — sidecar. API недоступно > 200мс → фоллбэк на стандартный сканер. Zero downtime, zero blocking».

Пинг-понг: токсичные вопросы

Нажмите на ответ, чтобы увидеть разбор. Тренируйте команду различать слабые и сильные ходы.

CISO
Токсичный вопрос
«Вы понимаете, что отправка логов во внешний API — это нарушение NDA? Я это не подпишу».
🟥 Слабый ответ
«Но OpenAI же обещает не учиться на данных Enterprise!»
Спор с параноиком. Вы опираетесь на чужие обещания — это только усиливает тревогу CISO.
🟩 Сильный ответ
«Понимаю. Поэтому в пилоте — локальная open-source модель на 8B параметров. Ни один байт не покидает наш закрытый контур».
Полное снятие возражения: данные остаются внутри. CISO получает то, что хочет — контроль.
CTO
Токсичный вопрос
«Какая задержка у этой проверки? Пайплайн и так идёт полчаса. Разработчики меня сожрут».
🟥 Слабый ответ
«LLM работает быстро, обычно пара секунд на алерт».
Негарантированное обещание. CTO слышит «обычно» как «может и 5 минут».
🟩 Сильный ответ
«Проверка не блокирует Merge: всё асинхронно, результат прилетает отдельным репортом в фоне. Если превышаем 30 сек — автоматически фоллбэк на стандартную проверку. Разработчики не ждут, процесс не встаёт, стабильность не страдает».
Зрелое техническое решение: асинхронность, автоматический фоллбэк и контролируемый таймаут. CTO видит управляемость и заботу о стабильности процессов.
CEO
Токсичный вопрос
«Сколько это будет стоить при масштабировании на 500 разработчиков?»
🟥 Слабый ответ
«Мы пока не знаем, надо считать токены...»
Демонстрация некомпетентности. CEO закрывает блокнот и переходит к следующему вопросу.
🟩 Сильный ответ
«Это метрика №1 нашего пилота. За 2 недели мы рассчитаем юнит-экономику. Вернёмся с точной цифрой ROI до решения о масштабировании».
Честность + план. CEO получает обещание данных, а не обещание магии.

Словарь переговорщика

Нажмите на термин, чтобы увидеть перевод на язык бизнеса.

Чек-лист социального инженера

Пройдитесь перед питчем. Нажмите, чтобы отметить.

Шаблон питча на 3 минуты

Универсальный скрипт для презентации пилота Совету Директоров.

«Коллеги, сейчас мы теряем [X часов/денег] из-за проблемы [назвать боль].

Мы предлагаем внедрить ИИ-ассистента, который возьмёт рутину на себя. Он работает в изолированном контуре — никаких рисков утечки, [Имя CISO]. Полностью асинхронно — никаких задержек пайплайна, [Имя CTO].

Ассистент не принимает решений сам — финальное слово всегда за человеком.

Мы не просим бюджет на внедрение. Нам нужно 2 недели и один некритичный сервис для пилота. Если мы не покажем сокращение MTTR на 30% — мы закрываем проект.

Даёте зелёный свет на эксперимент?»