пятница, 28 августа 2026 г.

Два типа документов, создаваемых ИИ

Данная заметка американского специалиста по стратегическому управлению информацией и ИИ д-ра Мойи Хилл (Dr. Moya Hill) была опубликована 25 июля 2026 года в социальной сети LinkedIn.

Большинство людей считает, что искусственный интеллект (ИИ) создает документы только одного типа. Это выходные данные, тексты, ответы. Это артефакты, который покидает модель и попадают в процессы организации. Но это лишь половина истории.

Искусственный интеллект создает документы двух совершенно разных типов, и если Вы не понимаете их оба, то не сможете обеспечить стратегическое управление ИИ, не сможете его контролировать, не сможете исполнять законодательно-нормативные требования, касающиеся защиты персональных данных и прозрачности, требования Закона о свободе доступа к государственной информации (FOIA), требования управления документами, кибербезопасности и управления рисками. Именно эту часть стратегического управления ИИ отрасль пока что упускает из виду.


«Исходящие» документы, генерируемые ИИ (External Record)

О документах этого типа известно всем. Они являются человеко-читаемыми. Эти документы выходит за пределы модели и становятся частью процессов организации. К их числу принадлежат:

  • Подсказки
  • Выходные данные
  • Протоколы и журналы аудита 
  • Обучающие данные
  • Метаданные
  • Свидетельства принятия решений

Они следуют жизненному циклу артефактов ИИ, включающему такие этапы, как:

  • Создание
  • Использование
  • Трансформация
  • Хранение
  • Уничтожение либо передача на архивное хранение

Это сфера стратегического управления организацией, мир стратегического управления информацией, мир управления документами. Это мир запросов на основании Закона о свободе доступа к государственной информации и защиты персональных данных.

Но существует и другой мир.

Внутренние документы, связанные с функционированием ИИ (Internal Record)


Это документы, о которой никто не говорит. Они создаются внутри модели ИИ, и для них характерно то, что:

  • Они основаны на математических вычислениях;

  • Являются временными;

  • Невидимы для организации;

  • Никогда не становятся человеко-читаемыми артефактами.

Эти внутренние документы создаются в процессах логического вывода и преобразования. Это продукты математических вычислений, которые модель использует для мышления, для принятия решений и для генерации выходных данных - и они следуют своему собственному жизненному циклу.

Жизненный цикл документов, относящихся к управлению поведением ИИ, включает:

  • Создание
  • Захват
  • Обработка
  • Трансформация
  • Доставка
  • Хранение в течение установленных сроков
  • Уничтожение

Все это происходит внутри модели. Эти документы не покидают модель - и они не упоминаются в традиционных указаниях (перечнях) по срокам хранения и действиям по их истечении. Они не охватываются Законом о свободе доступа к государственной информации (FOIA) и защитой персональных данных. Они не попадают в сферу ответственности управления документами.

Но ими всё равно необходимо управлять.

В моей готовящейся к выходу книге «Стратегическое управление ИИ: Как 10 правил исполнения требований и метаданные контролируют поведение ИИ» (Governing AI: How 10 Enforcement Rules and Metadata Control AI Behavior) я объясняю эти два инструмента стратегического управления простым языком:

  • Метаданные - это информация, которая определяет идентичность, контекст и границы. Они сообщают искусственному интеллекту, что представляет собой тот или иной объект, какова степень его конфиденциальности и связанного с ним риска, как долго он должен существовать и какие правила к нему применимы;

  • Правила исполнения - это инструкции по поведению, которые я разработала для управления действиями искусственного интеллекта. Они определяют допустимое поведение, запрещенное поведение, действия в случае появления проблем (эскалацию) и анализ и контроль со стороны человека.

Совместно метаданные и правила исполнения регламентируют жизненный цикл внутренних документов и контролируют поведение ИИ изнутри.

Эти два жизненных цикла работают вместе. Они обеспечивают управление внутренними документами ИИ, что, в свою очередь, обеспечивает управление поведением ИИ, - а также обеспечивают управление внешними документами ИИ, что, в свою очередь, обеспечивает управление артефактами, поступающими в организацию.

Мойя Хилл (Dr. Moya Hill)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/dr-moya-hill-912837179_unifiedinformationgovernance-airecords-aigovernance-activity-7487099405804740608-GTWA 


четверг, 27 августа 2026 г.

Британская Коалиция по электронной сохранности выпустила второй бюллетень «Вовлечение заинтересованных сторон» серии по кибербезопасности в сфере обеспечения долговременной сохранности

Данная новость была опубликована 9 июля 2026 года в новостной рассылке Международного совета архивов (МСА) и на сайте британской Коалиции по электронной сохранности (Digital Preservation Coalition, DPC).

Британская Коалиция по электронной сохранности (Digital Preservation Coalition, DPC) 9 июля 2026 года выпустила для ознакомления своих членов предварительную версию второй части серии из трех бюллетеней с рекомендациями (Guidance Note) по кибербезопасности и жизнестойкости для деятельности по обеспечению долговременной сохранности электронных материалов (электронной сохранности), которые входят в состав серии публикаций «Обозрение технологий» (Technology Watch). Документ называется «Часть2: Вовлечение заинтересованных сторон» (Part 2: Engage Stakeholders), https://www.dpconline.org/news/cyber-security-twgn-part-two .

Первоначально серия бюллетеней будет эксклюзивно доступна членам Коалиции DPC, а в публичном доступе бюллетени буду выложены 31 августа 2026 года.

Мой комментарий: О первой части данной публикации см. мой пост здесь: http://rusrim.blogspot.com/2026/07/blog-post_14.html .

Основываясь на фундаменте, заложенном в первом бюллетене DPC по кибербезопасности «Понимание киберугроз» (Part 1: Understand Cyber Threats), данная новая публикация рассматривает вопрос о том, каким образом специалисты-практики, занимающиеся обеспечением электронной сохранности, могут эффективно сотрудничать с коллегами в своих организациях в интересах повышения киберустойчивости.

Публикация, написанная директором фирмы Resilionix Хизер Лоури (Heather Lowrie) и руководителем отдела передового опыта DPC Гартом Стюартом (Garth Stewart), демонстрирует, как деятельность по обеспечению электронной сохранности может дополнять более широкие программы кибербезопасности, одновременно предлагая при этом практичные подходы к вовлечению заинтересованных сторон и укреплению поддержки со стороны организации. 

Выход в свет третьего, заключительного бюллетеня серии ожидается 30 июля 2026 года.

Серия публикаций «Обозрение технологий» - это лишь один из способов, используемых Коалицией DPC для поддержки сообщества специалистов по электронной сохранности. Коалиция DPC, которая является международным благотворительным фондом и пропагандистом усилий в области электронной сохранности, помогает своим членам из различных стран мира обеспечивать жизнеспособный долговременный доступ к электронному контенту и услугам посредством взаимодействия с сообществом, целенаправленной информационно-пропагандистской работы, обучения и повышения квалификации кадров, наращивания потенциала, разработки передовых практик и стандартов, индивидуализированной поддержки и консультаций, а также посредством эффективного оперативного и стратегического управления. Видение Коалиции DPC - это жизнеспособное будущее для наших цифровых активов.

Анджела Пуджиони (Angela Puggioni)
Менеджер по взаимодействию с общественностью Коалиции DPC

Источник: сайт Коалиции DPC
https://www.dpconline.org/news/cyber-security-twgn-part-two 

Китайские архивы проводят широкомасштабное тестирование технологий искусственного интеллекта

Данное уведомление было опубликовано 30 июля 2026 года на сайте Государственного архивного управления (Госархива) Китая.

Уведомление Государственного архивного управления (Госархива, 国家档案局) о проведении пилотных проектов по применению искусственного интеллекта от 24 июля 2026 года

В целях реализации «Плана развития национальных архивов в период 15-й пятилетки» (《全国档案事业发展 “十五五” 规划》, текст на русском языке см. здесь: http://rusrim.blogspot.com/2026/07/15-1.html - Н.Х) и «Мнения о содействии применению искусственного интеллекта в архивной отрасли» (《关于推进人工智能在档案行业应用的意见》), а также для обеспечения безопасного, стабильного и упорядоченного расширения применения ИИ в архивной отрасли, Государственное архивное управление организовало экспертную оценку пилотных проектов по применению ИИ, представленных архивными органами и учреждениями всех уровней.


Мой комментарий:
Уведомление Госархива «Мнение о содействии применению искусственного интеллекта в архивной отрасли» было опубликовано на его сайте 10 апреля 2026 года, см. https://www.saac.gov.cn/daj/tzgg/202604/12aa9fabc60c4dbeab5444f03e78bdb9.shtml Данный документ, состоящий из 4 частей и 10 статей, определяет стратегию внедрения ИИ в архивной отрасли, основываясь на принципах осторожного и безопасного применения, приоритетного развития ключевых направлений и отказа от кампанейщины. Он предписывает создание качественных мультимодальных архивных баз данных и определяет приоритетные сценарии для внедрения ИИ на всех этапах архивной работы. Особый акцент сделан на безопасности: предписывается использовать только собственные вычислительные мощности архивных учреждений, строго контролировать алгоритмы на предмет уязвимостей. Категорически запрещается передавать архивные данные для обучения сторонних больших языковых моделей.

Придерживаясь принципов справедливости, беспристрастности и прозрачности, было отобрано 57 пилотных проектов на основе пяти критериев: 

  • вычислительная инфраструктура, 

  • большие языковые модели, 

  • высококачественные наборы данных, 

  • сценарии применения и 

  • управление безопасностью. 

В дальнейшем Государственное архивное управление усилит надзор и руководство проведением пилотных проектов. Все одобренные органы и учреждения должны координировать и продвигать эту работу, а все подразделения, выполняющие пилотные проекты, должны выполнять задачи этих проектов на высоком уровне в соответствии с планом, совместно содействуя эффективному применению ИИ в архивной отрасли.

Перечень проектов выложен по адресу https://www.saac.gov.cn/daj/tzgg/202607/0b7b49d6514a4859b8d495b1f6254e24/files/dfbf0b469c074cb9b03022d248e06c48.docx 

Офис Государственного архивного управления
,
24 июля 2026 года

Источник: сайт Госархива КНР
https://www.saac.gov.cn/daj/tzgg/202607/0b7b49d6514a4859b8d495b1f6254e24.shtml 

среда, 26 августа 2026 г.

США: Национальный институт стандартов и технологий начал публичное обсуждение новой редакции специальной публикации NIST SP 800-209r1 «Рекомендации по безопасности для инфраструктуры хранения»

Данная новость была опубликована на сайте ив новостной рассылке американского Национального института стандартов и технологий (National Institute of Standards and Technology, NIST) 22 июля 2026 года.

Американский Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) 22 июля 2026 года выложил для публичного обсуждения первоначальный проект (initial public draft, IPD) новой, второй редакции специальной публикации NIST SP 800-209r1 «Рекомендации по безопасности для инфраструктуры хранения» (Security Guidelines for Storage Infrastructure) объёмом 98 страниц, см. https://csrc.nist.gov/pubs/sp/800/209/r1/ipd (прямая ссылка на PDF-файл: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-209r1.ipd.pdf  ). Публичное обсуждение продлится до 8 сентября 2025 года.

Мой комментарий: О первой редакции документа я рассказывала на блоге здесь: http://rusrim.blogspot.com/2020/08/nist-sp-800-209.html и http://rusrim.blogspot.com/2020/11/nist-sp-800-209.html .

Во вводной части документа отмечается:

«Технологии хранения данных эволюционировали в двух основных направлениях: увеличение ёмкости носителей информации и архитектурные изменения, обеспечивающие абстрагирование на основе ПО от всех форм используемых технологий хранения. 

Этот архитектурный сдвиг, однако, привёл к увеличению сложности управления и к росту вероятности ошибок конфигурирования, а также связанных с этим угроз безопасности. 

В настоящем документе представлен обзор эволюции ландшафта технологий хранения данных, текущих угроз безопасности и вытекающих из этого рисков – с целью предложить всесторонний набор рекомендаций по безопасности в виде мер контроля и управления безопасностью хранения данных. 

Эти рекомендации охватывают области управления безопасностью, являющиеся общими для всей ИТ-инфраструктуры, а также области, специфичные для инфраструктуры хранения данных.»

В числе важных обновлений, сделанных в данной редакции специальной публикации SP 800-209, называются следующие:

  • В разделе 2: Удалён контент, связанный с устаревшими и/или проприетарными технологиями;

  • В разделе 3: Раздел полностью переработан с целью сфокусировать первоочередное внимание на угрозах и рисках, специфических для систем и экосистем хранения данных. Что касается угроз и рисков в сфере ИКТ общего характера, то приводятся ссылки на другие публикации NIST. Также добавлены две важные области:

    • «Компрометация безопасности платформы» - фокусирует внимание на угрозах, связанных с базовой / поддерживающей инфраструктурой для хранения данных;

    • «Компрометация жизнестойкости/защиты данных» - фокусирует внимание на угрозах вторичным активам данных и процессу генерации вторичных активов данных (т.е. речь идёт о резервных копиях).

  • В разделе 4: Раздел переименован в «Меры и средства контроля и управления безопасностью хранения». Рекомендации по безопасности были реорганизованы: вместо девяти категорий теперь используются семь формализованных семейств мер контроля и управления со стандартизированными аббревиатурами.

    • Добавлено несколько новых семейств мер контроля и управления, а некоторые существующие меры контроля и управления объединены в новые семейства, чтобы охватить все угрозы и риски, рассмотренные в предыдущих разделах.

  • Приложение C: Данное приложение добавлено с целью дать полный перечень мер контроля и управления безопасностью хранения данных, описанных в разделе 4, а также схему мер по смягчению рисков, соответствующих угрозам для хранения данных, выявленным в разделе 3.

Содержание документа следующее:

Резюме для руководства
1. Введение
2. Базовые сведения о технологиях хранения данных: 
3. Угрозы и риски 
4. Меры и средства контроля и управления безопасностью хранения
5. Итоги и выводы
Литература
Приложение A: Обозначения, сокращения и аббревиатуры
Приложение B: Глоссарий
Приложение C: Перечень мер контроля и управления, а меры по смягчению рисков, соответствующие угрозам для хранения данных.
Приложение D: История изменений

Источник: сайт NIST
https://csrc.nist.gov/pubs/sp/800/209/r1/ipd