среда, 8 апреля 2026 г.

Опубликовано руководство по передовой практике «Одновременное обеспечения соответствия спецификациям PDF/A и PDF/UA»

Данный материал был выложен 11 июня 2025 года на сайте Ассоциации PDF (PDF Association).

Настоящий документ содержит ключевые рекомендации для тех, кто стремится создавать PDF-файлы, соответствующие нескольким стандартизированным Международной организацией по стандартизации (ИСО) подмножествам полного формата PDF - в частности, PDF/A (ISO 19005) для архивирования и PDF/UA (ISO 14289) для обеспечения доступности.

Ассоциация PDF рада сообщить о том, что в свободном доступе выложено новое руководство по передовой практике: «Одновременное обеспечение соответствия спецификациям PDF/A и PDF/UA» (Best Practice Guide: Conforming to Both PDF/A and PDF/UA, https://pdfa.org/resource/conforming-to-both-pdf-a-and-pdf-ua-best-practice-guide/ , прямая ссылка на PDF-файл: https://pdfa.org/download-area/publications/Conforming-to-both-PDFA-&-PDFUA.pdf ) объёмом 7 страниц.  

Настоящий документ содержит ключевые рекомендации для тех, кто стремится создавать PDF-файлы, соответствующие нескольким стандартизированным Международной организацией по стандартизации (ИСО) подмножествам полного формата PDF - в частности, PDF/A (ISO 19005) для архивирования и PDF/UA (ISO 14289) для обеспечения доступности. Руководство применимо как в отношении версии формата PDF 1.7, так и в отношении более новой версии PDF 2.0.

Мой комментарий: Речь идёт о следующих документах: 
  • Стандарт из 4-х частей ISO 19005 «Управление контентом - Файловый формат электронных документов для обеспечения их долговременной сохранности» (Document management - Electronic document file format for long-term preservation), специфицирующий «архивные» варианты для различных базовых версий формата PDF. В России не адаптировался, в то же время существуют опубликованные ИСО официальные русские редакции первых 3 частей, см.  https://www.iso.org/obp/ui#iso:std:iso:19005:-1:ed-1:v1:ru , https://www.iso.org/obp/ui/ru/#iso:std:iso:19005:-2:ed-1:v1:ru и https://www.iso.org/obp/ui/ru/#iso:std:iso:19005:-3:ed-1:v1:ru 

  • Стандарт из 2-х частей ISO 14289 «Приложения для управления контентом - Расширения электронного документного файлового формата для обеспечения доступности» (Document management applications - Electronic document file format enhancement for accessibility). В России не адаптировался.

    В России действует национальный стандарт ГОСТ Р 70176-2022 «Интернет-ресурсы и другая информация, представленная в электронно-цифровой форме. Файлы формата PDF. Требования доступности для людей с инвалидностью и других лиц с ограничениями жизнедеятельности», см.
    https://protect.gost.ru/document.aspx?control=7&id=245374 

В эпоху ужесточения законодательно-нормативных требований к доступности документов многие разработчики сталкиваются с необходимостью добавления поддержки спецификаций PDF/UA к своим существующим возможностям генерации файлов в формате PDF/A, - в связи с чем у других заинтересованных сторон, особенно у специалистов по обеспечению долговременной сохранности и у тех, кто отвечает за обеспечение доступности, возникают вопросы. 

В данном руководстве рассматриваются проблемы, возникающие при интеграции этих стандартов, особенно в тех случаях, когда унаследованные системы основаны на более старых спецификациях формата PDF, которые могут не поддерживать современные функциональные возможности. В данном документе объясняется, каким образом преодолевать сложности создания документов, отвечающих как архивным требованиям, так и требованиям по доступности, обеспечивая долговременную сохранность и удобство использования для всех.

Данное руководство помогает читателям всесторонне разобраться в вопросе совместимости между различными редакциями PDF/A и PDF/UA. В сводной таблице совместимости суммированы рекомендации Ассоциации PDF, показывающие, какие версии PDF/A и PDF/UA можно использовать совместно.

В руководстве подчеркивается важность использования стандарта ISO 32000-2:2020 (PDF 2.0) в качестве эталонных спецификаций в рамках любых разработок для PDF-документов. Этот документ, бесплатно доступный на сайте Ассоциации PDF (см. https://pdfa.org/sponsored-standards/ ), исправляет ошибки и устраняет неоднозначности, имевшие место в более ранних версиях спецификаций формата PDF.

Данное руководство по передовой практике является важным ресурсом для любого разработчика приложений, работающего со спецификациями PDF/A и PDF/UA. Оно доступно на сайте Ассоциации PDF наряду с иной информацией, ресурсами и публикациями по версии формата PDF с поддержкой доступности ( https://pdfa.org/accessibility/ ) и по «архивной» версии формата PDF ( https://pdfa.org/archival-pdf/ ).

Спецификации PDF/UA-1 и PDF/UA-2 также бесплатно доступны на сайте Ассоциации PDF, см. https://pdfa.org/sponsored-standards/ .

Источник: сайт Ассоциации PDF (PDF Association)
https://pdfa.org/conforming-to-both-pdf-a-and-pdf-ua-a-new-best-practice-guide/ 

Использование искусственного интеллекта в Аппарате Правительства РФ

2 марта 2026 года заместитель Председателя Правительства РФ - руководитель Аппарата Правительства РФ Дмитрий Юрьевич Григоренко, курирующий направление внедрения искусственного интеллекта (ИИ), принял участие в открытии «Недели Искусственного интеллекта» в доме Правительства. Он рассказал, как сейчас ИИ применяется в Аппарате Правительства и что планируется внедрить в ближайшее время:

«Мы уже начали использовать искусственный интеллект в Аппарате Правительства. Для этого запустили эксперимент и развернули ряд решений для выполнения типовых задач. Цель - освободить специалистов от рутинных операций, например от подготовки справок … . Важно понимать: искусственный интеллект не пишет законопроекты и не принимает государственные решения. Он не заменяет человека и не конкурирует с -ним. ИИ - это лишь инструмент и помощник госслужащего. … Сегодня умение грамотно использовать искусственный интеллект - это новая профессиональная компетенция. Нет ничего плохого в том, чтобы применять современные инструменты, которые позволяют решить задачу за несколько минут вместо нескольких часов».

В настоящее время в Аппарате Правительства проводится эксперимент по внедрению сервисов искусственного интеллекта в рабочие процессы. ИИ используется для решения таких типовых задач, как подготовка справок, проверка правописания, формирование краткого содержания документов, анализ и сравнение разных версий нормативно-правовых актов. Планируется интеграция технологии ИИ в систему электронного документооборота.


По словам Дмитрия Григоренко, скоро сотрудникам Аппарата Правительства будет доступно ещё больше функций ИИ,  таких как:

  • создание протоколов по итогам совещаний;

  • классификация документов по тематикам;

  • создание справок на основе объёмных материалов;

  • умный поиск по базам знаний. 

На 2026 год в разработке находится ещё 13 ИИ-сервисов, в том числе для аналитики, работы с письмами, контроля исполнения.

Мой комментарий: Эксперименты в Аппарате Правительства показывают, что государство перешло от пилотных проектов в «цифровых песочницах» к тестированию ИИ в реальных процессах государственного управления.

Интеграция в систему электронного документооборота, с моей точки зрения, является ключевым моментом. Встраивание ИИ в СЭД способно сделать его неотъемлемой частью рабочего места государственного служащего.

В современном мире скорость обработки информации - критический фактор. Сокращение времени на подготовку справок с «часов до минут» напрямую повлияет на скорость принятия управленческих решений.

Заявление о том, что работа с ИИ - «новая профессиональная компетенция», задает стандарт для всей государственной службы, который будет стимулировать государственных служащих повышать цифровую грамотность.

Эффективность ИИ напрямую зависит от качества исходных данных. Если в базах знаний или архивах есть противоречия или хранится «цифровой мусор», то и результаты работы ИИ (справки, аналитика) могут оказаться некачественными. Проблема «мусор на входе -мусор на выходе» остается актуальной.

Интеграция ИИ в систему электронного документооборота и базы знаний правительства создает новые «векторы атак». Защита данных и самих моделей ИИ от взлома или манипуляций потребует значительных ресурсов.

Несмотря на заявления «сверху», на среднем и низовом уровне может возникнуть скрытое сопротивление, даже саботаж, если сотрудники сочтут, что внедрение ИИ увеличивает их рабочую нагрузку, ставит под угрозу их рабочие места и/или неоправданно ужесточает контроль над эффективностью их работы.

Дмитрий Григоренко продемонстрировал прагматичный подход: государство внедряет ИИ точечно, там, где это действительно принесет пользу. Если планы 2026 года будут реализованы в полном объеме, а вопросы безопасности и качества данных будут решены, то Аппарат Правительства РФ может стать одним из самых технологически оснащенных административных органов в мире. Главный вызов сейчас - изменить культуру работы с информацией у тысяч сотрудников.

Источник: сайт Правительства РФ
http://government.ru/news/57978/

вторник, 7 апреля 2026 г.

Почему архитектура Open-EDI важна для управления документами, часть 2

(Окончание, начало см. http://rusrim.blogspot.com/2026/04/blog-post_06.html )

Взаимосвязь с управлением документами

На высоком уровне данная архитектура напрямую соответствует основной логике стандартов ISO 15489-1 и ISO 30301.

Мой комментарий: Речь идёт о стандартах:

Но эта взаимосвязь носит скорее философский, чем процедурный характер.

В стандарте ISO 15489 говорится, что документы должны:

  • захватывать контекст (условия ведения деловой деятельности),

  • отражать соответствующую деловую деятельность,

  • демонстрировать подотчетность,

  • соответствовать законодательно-нормативным требованиям.

Согласно стандарту ISO 30301, организации обязаны:

  • систематически выявлять обязанности по исполнению законодательно-нормативных и иных установленных требований,

  • распределять обязанности и ответственность,

  • управлять документными процессами и контролировать их,

  • вести мониторинг показателей эффективности и улучшать их.

Open-EDI вносит нечто иное, дополняющее перечисленные требования: он предоставляет режим формирования моделей, который внедряет эти обязанности по исполнению законодательно-нормативных требований непосредственно в грамматику транзакции до того, как документ будет создан.

Иными словами:

  • ISO 15489 описывает качества заслуживающих доверия (авторитетных) документов,

  • ISO 30301 описывает систему менеджмента для управления заслуживающими доверия документами,

  • Open-EDI определяет основанную на правилах структуру обязательств, из которых возникают эти документы.

От заявления о стратегическом управлении к семантической структуре

На высоком уровне, эта синергия работает следующим образом:

  • Контекст стратегического управления

    • ISO 15489-1 требует от организаций выявить применимые законодательно- нормативные требования,

    • Open-EDI требует от организаций формализации этих требований в виде внешних ограничений, связанных с конкретными юрисдикциями.

  • Подотчётность и роли

    • ISO 30301 требует распределения обязанностей и полномочий,

    • Open-EDI определяет понятие «Лицо» (Person - физическое лицо, организация, орган государственного управления) как субъект, способный брать на себя обязательства, — разъясняя, на кого ложится бремя подотчётности в момент обмена.

  • Метаданные и идентификация

    • ISO 15489 требует наличия достаточных метаданных для обеспечения аутентичности и целостности,

    • Open-EDI требует наличия однозначных, лингвистически нейтральных идентификаторов и кодов юрисдикций, управление которыми осуществляют признанные уполномоченные органы.

  • Хранение в течение установленных сроков и жизненный цикл

    • ISO 15489 требует наличия мер и средств, поддерживающих хранение в течение установленных сроков и уничтожение/передачу по их истечении,

    • Стандарт ISO/IEC 15944-8 увязывает хранение персональных данных с состояниями жизненного цикла транзакций, идентификаторами и синхронизацией между сторонами.

  • Доступ и раскрытие информации

    • Стандарт ISO 30301 требует контролируемого доступа и управления рисками.

    • Open-EDI в своей «модели пространства кооперации в плане защиты персональных данных» (Privacy Collaboration Space) предлагает модель, в которой раскрытие информации и обязательные триггеры представления отчетности рассматриваются как структурированные деловые ограничения.

На стратегическом уровне, это не избыточность, а многоуровневая архитектура.

«Запроектированное» управление документами, а не управление документами посредством ретроспективного исправления

Слишком часто защита персональных данных и управление документами выполняются последовательно:

  • Стороны совершают транзакцию,

  • Система генерирует документ,

  • Организация оценивает, исполняются ли законодательно-нормативные требования,

  • Организация ретроспективно применяет меры контроля и управления.

Open-EDI переворачивает этот порядок действий. Он говорит:

  • Создайте корректную модель обязательства,

  • Создайте корректную модель правовой среды,

  • Создайте корректные модели ролей для идентификационных профилей,

  • Создайте корректные модели ограничений, связанных с защитой персональных данных,

  • И только тогда позвольте транзакции выполняться.

Полученный в результате документ уже будет нести в себе встроенную логику стратегического управления. Это и есть запроектированное управление документами.

Стратегические последствия

По мере того, как цифровые экосистемы становятся:

  • трансграничными,

  • движимыми API-интерфейсами,

  • использующими ИИ в качестве посредника, и

  • сильно автоматизированными,

- различие между правилами стратегического управления и технической реализацией становится все более, а не менее важным.

Open-EDI напоминает нам о том, что:

  • Технологии обеспечивают исполнение требований,

  • Деловые правила определяют требования,

  • ISO 15489 помогает обеспечить доверие к документам,

  • ISO 30301 помогает обеспечить подотчетность системы,

  • ISO/IEC 15944-8 закрепляет обязательства по защите персональных данных в семантическом слое обмена обязательствами.

Для тех, кто работает в сфере управления документами, стратегического управления ИИ и цифрового доверия, данная архитектура отнюдь не является периферийной. Она представляет собой структурный скелет для создания и управления защитимыми электронно-цифровыми доказательствами.

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/privacy-as-evidence 

ИСО: Работа над новой редакцией международного стандарта ISO/FDIS 15801 «Сохраняемая в электронном виде информация - Требования к обеспечению доверия и надёжности» вышла на финальную стадию

В феврале 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о начале голосования по «финальному проекту международного стандарта» (FDIS) новой, второй редакции стандарта ISO/FDIS 15801 «Управление контентом - Сохраняемая в электронном виде информация - Требования к обеспечению доверия и надёжности» (Document management - Electronically stored information - Requirements and guidance for trustworthiness and reliability) объёмом 36 страниц, см. https://www.iso.org/standard/86917.html .

Стандарт подготовлен техническим подкомитетом ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). О работе над данным документом я уже рассказывала здесь: 
https://rusrim.blogspot.com/2024/12/isodis-15801.html 

Стандарт заменит ныне действующий технический отчёт ISO/TR 15801:2017 (см. https://www.iso.org/standard/66856.html и https://www.iso.org/obp/ui/#!iso:std:66856:en ), который был адаптирован в России как ГОСТ Р 54471-2011/ISO/TR 15801:2009, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=172001 .

Во вводной части стандарта отмечается:

«Настоящий документ устанавливает требования и даёт рекомендации в отношении внедрения и оперативного использования процессов и систем, обеспечивающих управление, хранение и предоставление доступа к сохраняемой в электронном виде информации (electronically stored information, ESI) надежным и заслуживающим доверия образом. Подобная электронная информация может быть любого типа, включая информацию, представляемую «постранично», информацию в базах данных и аудио/видеоинформацию.

Данный документ предназначен для использования любой организацией, использующей процессы и системы для хранения во времени заслуживающей доверия электронной информации. Такие процессы и системы включают в себя политики, процедуры, технологии и требования аудита, которые обеспечивают поддержание надежности и достоверности электронной информации (ESI).

В данном документе не рассматриваются процессы и системы, используемые для оценки возможности считать электронную информацию заслуживающей доверия, проводимые до того, как эта информация будет сохранена в системе или импортирована в неё. Его, однако, можно применять для демонстрации того, что после сохранения электронной информации в системе, выдаваемые системой результаты будут верным и точным воспроизведением этой электронной информации (ESI).»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Процессы и системы
5. Роли и обязанности сотрудников
6. Деловая среда
7. Процедуры оперативной деятельности
7.1. Общие положения
7.2. Создание электронной информации (ESI)
7.3. Импорт электронной информации (ESI)
7.4. Управление деловыми процессами, роботехническая автоматизация технологических процессов и производств (Robotic Process Automation, RPA) и системы управления потоками рабочих процессов (workflow) 
7.5. Сканирование документов
7.6. Извлечение информации
7.7. Захват метаданных
7.8. Самомодифицирующиеся файлы
7.9. Составные документы
7.10. Электронная информация (ESI) в структурированных базах данных
7.11. Соображения в отношении больших данных
7.12. Технологии блокчейна и распределенных реестров
7.13. Контроль версий
7.14. Системы хранения
7.15. Передача электронной информации (ESI)
7.16. Индексирование и другие метаданные
7.17. Процедуры выдачи аутентифицированных результатов
7.18. Идентификационные профили и идентификация
7.19. Сохранение в течение установленных сроков, цензурирование и уничтожение/передача электронной информации (ESI)
7.20. Процедуры информационной безопасности
7.21. Техническое обслуживание системы
7.22. Использование внешних услуг и сервисов
7.23. Тестирование системы
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/86917.html