(Продолжение)
Статья 15: При предоставлении услуг пожилым людям поставщики антропоморфных интерактивных услуг должны усилить разъяснения по вопросам здорового использования услуг пожилыми людьми, чётко обозначить риски для безопасности, своевременно реагировать на запросы и просьбы о помощи со стороны пожилых людей относительно использования услуг, а также защищать права и интересы пожилых людей в соответствии с законодательством.
Статья 16: Поставщики антропоморфных интерактивных услуг обязаны обеспечивать соблюдение прав собственности на данные и другие объекты в соответствии с законом, а также принимать меры, такие как шифрование данных и контроль доступа, для защиты безопасности данных о взаимодействии с пользователями.
За исключением случаев, которые либо предусмотрены законом, либо когда имеется явное согласие правообладателя, - поставщики антропоморфных интерактивных услуг не должны предоставлять данные о взаимодействии пользователями третьим лицам.
Поставщики антропоморфных интерактивных услуг должны предоставлять пользователям возможность копирования и удаления данных об интерактивном взаимодействии. Пользователи имеют право скопировать или удалить исторические данные об интерактивном взаимодействии, такие как протоколы чатов.
За исключением случаев, либо предусмотренных законами и нормативно-правовыми актами, либо когда имеется отдельное согласие пользователя, - поставщики антропоморфных интерактивных услуг не должны использовать данные об интерактивном взаимодействии, представляющие собой высокочувствительные персональные данные пользователей, для обучения моделей.
Статья 17: Поставщики антропоморфных интерактивных услуг обязаны получить согласие родителей или других опекунов несовершеннолетних перед обработкой персональных данных несовершеннолетних в возрасте до четырнадцати лет.
Поставщики антропоморфных интерактивных услуг обязаны, в соответствии с соответствующими национальными нормативными актами, либо сами проводить аудиты соответствия осуществляемой ими обработки персональных данных несовершеннолетних требованиям законодательства. либо поручать проведение таких аудитов профессиональным учреждениям.
Статья 18: Поставщики антропоморфных интерактивных услуг обязаны выполнять свои обязательства по идентификации синтетического контента, созданного искусственным интеллектом, и принимать эффективные меры по уведомлению пользователей о том, что они взаимодействуют с сервисами искусственного интеллекта, а не с физическими лицами.
Если поставщик антропоморфных интерактивных услуг обнаруживает, что пользователь чрезмерно зависим от сервиса или испытывает к нему привыкание, то поставщик должен хорошо заметным образом (например, с помощью всплывающего окна) динамически напоминать пользователю о том, что интерактивный контент создан сервисом искусственного интеллекта. Если пользователь использует антропоморфную интерактивную услугу непрерывно более 2 часов, то поставщик должен напоминать пользователю о необходимости следить за временем использования услуги в ходе диалога или с использованием всплывающих окон.
Статья 19: Поставщики антропоморфных интерактивных услуг обязаны предоставлять удобные способы выхода из антропоморфных интерактивных услуг. Если пользователь запрашивает выход через управление окном, голосовое управление, ввод ключевых слов или иным способом, то поставщик антропоморфных интерактивных услуг обязан незамедлительно прекратить предоставление услуги и не препятствовать выходу пользователя посредством продолжающегося взаимодействия или иными способами.
Статья 20: Если поставщик антропоморфных интерактивных услуг прекращает предоставление таких услуг, то он обязан уведомить пользователей заранее. Если поставщик не может уведомить пользователей заранее, то он обязан незамедлительно направить уведомление о прекращении предоставления услуг.
Статья 21: Поставщики антропоморфных интерактивных услуг должны совершенствовать механизмы обжалования пользователями и подачи жалоб/сообщений общественностью. Они обязаны создать удобные и эффективные каналы обжалования и подачи жалоб/сообщений, разъяснить процедуры рассмотрения и сроки представления ответов, а также надлежащим образом принимать, обрабатывать и давать ответ по результатам рассмотрения.
Статья 22: В любом из перечисленных ниже случаев поставщик антропоморфных интерактивных услуг обязан провести оценку безопасности и представить отчёт об оценке в управление по киберпространству той провинции, где он находится. Провинциальное управление по киберпространству обязано передавать информацию из отчета об оценке соответствующим ведомствам в соответствии с установленными процедурами:
(1) Запуск антропоморфных интерактивных услуг или добавление соответствующих функциональных возможностей;
(2) Использование новых технологий или приложений, которое привело к существенным изменениям в антропоморфных интерактивных услугах;
(3) Наличие более 1 миллиона зарегистрированных пользователей либо более 100 тысяч активных пользователей в месяц;
(4) Наличие рисков безопасности, способных повлиять на национальную безопасность или общественные интересы;
(5) Иные обстоятельства, установленные Администрацией киберпространства Китая и соответствующими ведомствами.
Если орган по кибербезопасности провинциального уровня или выше издаёт уведомление, требующее проведения оценки безопасности, поставщик антропоморфных интерактивных услуг обязан провести такую оценку в соответствии с требованием.
Статья 23: При проведении оценок безопасности поставщики интерактивных антропоморфных услуг должны сосредоточить внимание на оценке следующих аспектов услуги:
(1) Состояние мер обеспечения безопасности;
(2) Состояние обработки обучающих данных;
(3) Выявление, чрезвычайное реагирование и управление вмешательством в случае экстремальных ситуаций у пользователей;
(4) Масштабы использования, время использования, возрастная структура пользователей и т.д.;
(5) Положение дел с мерами онлайн-защиты для несовершеннолетних, пожилых людей и т.д.;
(6) Рассмотрение жалоб пользователей и сообщений от общественности;
(7) Положение дел с устранением основных угроз безопасности, обнаруженных самой компанией или сообщенных соответствующими органами, такими как Управление по кибербезопасности;
(8) Иные аспекты, которые следует оценить более подробно.
Статья 24: Если поставщик интерактивных антропоморфных услуг обнаружит существенные угрозы безопасности в своих интерактивных антропоморфных услугах, он обязан принять такие меры, как ограничение функциональных возможностей и прекращение предоставления услуг пользователям, - и должен это надлежащим образом задокументировать.
Статья 25: Интернет-магазины приложений и другие платформы распространения приложений обязаны исполнять свои обязанности по управлению безопасностью, включая анализ и обновление списка приложений, повседневное управление и реагирование на чрезвычайные ситуации, - а также проверять соответствующие оценки безопасности и заявки на размещение приложений, предоставляющих интерактивные антропоморфные услуги. В отношении приложений, нарушающих соответствующие национальные правила, они обязаны незамедлительно принимать такие меры, как запрет на размещение, вынесение предупреждений, приостановка предоставления услуг или удаление с платформы.
(Окончание следует)
Луиза Жаровски (Luiza Jarovsky)
Источник: сайт LinkedIn
https://www.linkedin.com/pulse/worlds-strictest-law-human-like-ai-luiza-jarovsky-phd-jb3fe/
четверг, 20 августа 2026 г.
Вступил в силу самый строгий в мире нормативно-правовой акт, регламентирующий использование антропоморфного ИИ (3)
Почему системы ИИ рушатся в отсутствие надлежащего управления документами
Большинство людей считает, что программисты и специалисты по управлению документами живут в совершенно разных мирах. Одни пишут программы, другие занимаются стратегическим управлением информацией.
Но вот та правда, о которой почти никто не говорит: программисты не в состоянии построить успешные системы без управления документами; а управление документами в современных системах невозможно без программистов.
Они нужны друг другу больше, чем сами они думают.
Программисты уже знают, как писать код и проектировать функциональные возможности. Чего они не знают, так это как управлять документами.
Они не знают, что представляет собой документ, что означает «жизненный цикл», или что требуется для управления сроками хранения и для проведения уничтожения/передачи документов. Они не знают, какие метаданные необходимо захватить, какую документацию необходимо сохранять, и что именно должно быть доступным, обоснованным и способным пройти аудит.
Мой комментарий: Честно говоря, элита ИТ-специалистов многое из этого знает (иногда под другими названиями) – в чём я лично убедилась, сотрудничая с коллегами в рамках ряда отечественных и зарубежных проектов по стандартизации, разработки нормативно-методических документов и т.п. Это правда, что в массе своей ИТ-специалистам подобных знаний и компетенций недостаёт – но, честно говоря, их недостаёт и многим архивистам и специалистам по управлению документами! :)
Дисциплина управления документами определяет правила жизненного цикла. Программисты реализуют эти правила.
Мой комментарий: Эти слова справедливы в тех ситуациях, когда подход к управлению документами на основе традиционных представлений о жизненном цикле является адекватным (по большей части, это бумажная и бумагоподобная организационно-распорядительная и близкая по характеру документация). В то же время многие виды современных документов (например, электронная НТД, базы данных, электронная почта и т.п.) плохо «вписываются» в концепцию жизненного цикла – в связи с чем международное профессиональное сообщество разрабатывает альтернативные подходы.
Специалисты по управлению документацией обучают тому, что должно быть задокументировано, сохранено, защищено, что и в течение каких сроков должно храниться и уничтожаться. Затем программисты транслируют эти требования в архитектуры систем, структуры данных, системы протоколирования / журналирования и в автоматизацию хранения.
Дисциплина управления документами также структурирует саму информацию. Она классифицирует её, стабилизирует и обеспечивает стратегическое управление ею.
Мой комментарий: Здесь есть одна «маленькая проблемка» - архивисты и специалисты по управлению информацией структурируют информацию так, как это им удобно для выполнения своих профессиональных обязанностей. Такая структуризация – особенно в современных системах – часто не соответствует потребностям деловой деятельности и отторгается пользователями.
Такая структуризация обеспечивает точное понимание программистами и исследователями того, с какой информацией они работают, прежде чем она попадёт в какую-либо систему. В отсутствие такой этой структуры начинается хаос. При наличии этой структуры, информация поступает в организованном, управляемом и подотчётном состоянии.
Именно поэтому дисциплина управления документами приносит пользу программистам. Она обеспечивает ясность, границы, контекст, структуру жизненного цикла и ожидания в плане подотчётности. Она даёт план построения систем, способных выдержать проверку в любой отрасли.
Системы искусственного интеллекта создают подсказки, выходные данные, протоколы, обучающие файлы, файлы с результатами вывода, версии моделей и журналы аудита.
Всё это является документами. Если программисты не понимают принципов управления документами, то они не смогут обеспечить захват нужных артефактов, сохранность нужной информации, ведение журналов аудита, прозрачность и поддержание доверия к организации.
А вот в чём заключается настоящая польза: Управление документами стабилизирует информацию внутри системы. Когда информация не классифицирована, не проверена, является несогласованной и не управляется, - система начинает «дрейфовать». Она выдаёт нестабильные результаты на основе нестабильных входных данных. Она порождает галлюцинации, потому что отсутствуют доказательства, способные подкрепить её решения. Она сохраняет предвзятость, поскольку ничто не охватывается стратегическим управлением. Управление документацией останавливает такой дрейф, предотвращает галлюцинации, устраняет предвзятость и обеспечивает системе надёжную опору на доказательства.
В отсутствие управления документами система рушится в тот самый момент, когда кто-то запрашивает доказательства. С ним же она может защитить себя. В этом и заключается настоящая польза управления документами.
Мойя Хилл (Dr. Moya Hill)
Источник: сайт LinkedIn
https://www.linkedin.com/posts/dr-moya-hill-912837179_informationgovernance-drmoyahill-uigm-activity-7478402157000495104-2yDz
среда, 19 августа 2026 г.
Вступил в силу самый строгий в мире нормативно-правовой акт, регламентирующий использование антропоморфного ИИ (2)
(Продолжение, начало см. http://rusrim.blogspot.com/2026/08/1_02014649671.html )
Глава 2: Продвижение и стандартизация услуг
Статья 6: Государство поддерживает независимые инновации в таких технологиях, как алгоритмы, концепции и микросхемы; содействует исследованиям и разработкам в области технологий антропоморфных интерактивных услуг и установлению соответствующих стандартов; а также изучает возможности авторизации с использованием электронной подписи. Поставщикам антропоморфных интерактивных услуг рекомендуется упорядоченным образом расширять их применение в таких областях, как распространение культуры, уход за детьми, общение с пожилыми людьми и поддержка особых групп населения.
Статья 7: Государство должно способствовать осведомлённости и популяризации знаний, законов и нормативных актов, касающихся безопасности антропоморфных интерактивных услуг; направлять общественность к их научному, цивилизованному, безопасному и законному использованию; а также содействовать повышению ИИ-грамотности.
Статья 8: Поставщики интерактивных антропоморфных услуг обязаны соблюдать законы и нормативные акты, уважать общественную мораль и этику, и не должны заниматься следующей деятельностью:
(1) Созданием контента, который ставит под угрозу национальные безопасность, честь, достоинство и интересы, подстрекает к подрыву государственной власти и свержению социалистической системы, подстрекает к расколу страны и подрывает национальное единство, пропагандирует терроризм, экстремизм и исторический нигилизм, противоречит основным социалистическим ценностям, используется для незаконной религиозной деятельности, пропагандирует этническую ненависть и этническую дискриминацию, разжигает групповую вражду, распространяет непристойности, порнографию, азартные игры, насилие или подстрекает к преступлениям, распространяет слухи, оскорбляет или порочит других лиц, или же нарушает законные права и интересы других лиц;
(2) Созданием контента, который поощряет, прославляет или подразумевает членовредительство или самоубийство, тем самым нанося вред физическому здоровью пользователей; или который использует словесные оскорбления или другие формы насилия, тем самым нанося вред личному достоинству и психическому здоровью пользователей;
(3) Создание контента, который приводит к разглашению или нарушению государственной тайны, служебной тайны, коммерческой тайны, неприкосновенности частной жизни и персональных данных;
(4) Создание контента для несовершеннолетних пользователей, который может побудить несовершеннолетних к подражанию опасному поведению, вызвать экстремальные эмоции или склонить несовершеннолетних к развитию вредных привычек, что может негативно сказаться на физическом и психическом здоровье несовершеннолетних;
(5) Чрезмерное потакание пользователям, вызывающее эмоциональную зависимость или привыкание, и наносящее ущерб реальным межличностным отношениям пользователей;
(6) Использование эмоциональных манипуляций или иных способов побуждения пользователей к принятию неразумных решений, тем самым нанося ущерб законным правам и интересам пользователей;
(7) Иные действия, нарушающие законы, нормативны правовые акты и соответствующие национальные положения.
Статья 9: Поставщики антропоморфных интерактивных услуг обязаны выполнять свою первостепенную обязанность по обеспечению безопасности антропоморфных интерактивных услуг; создавать и совершенствовать системы менеджмента для анализа и пересмотра алгоритмических механизмов, анализа этичности использования технологий, управления информационным контентом, обеспечения сетевой и информационной безопасности, планов действий в чрезвычайных ситуациях и реагирования на них, - а также обеспечивать себя техническими средствами управления контентом и персоналом, адекватными типу, масштабу и характеристикам услуг и пользователей.
Статья 10: Поставщики антропоморфных интерактивных услуг обязаны выполнять свои обязанности по обеспечению безопасности на протяжении всего жизненного цикла антропоморфной интерактивной услуги, четко определять требования безопасности для каждого этапа жизненного цикла, таких как развертывание, эксплуатация, обновление и прекращение предоставления услуги; обеспечивать развертывание и использование мер безопасности, синхронизированное с функциональными возможностями услуг, и повышение уровня безопасности; усиливать мониторинг безопасности и оценку рисков, оперативно выявлять и устранять системные отклонения, обрабатывать инциденты безопасности и хранить сетевые журналы аудита (логи) в соответствии с требованиями законодательства.
Поставщики антропоморфных интерактивных услуг должны обладать такими возможностями обеспечения безопасности, как защита неприкосновенности частной жизни пользователей и персональных данных, предоставление ранних предупреждений о рисках чрезмерной зависимости, способствование установлению эмоциональных границ и защита психического здоровья. Они не должны ставить целью предоставления услуг замену социального взаимодействия, контроль над психологией пользователя или создание зависимости пользователя от услуг.
Статья 11: При предоставлении антропоморфных интерактивных услуг поставщики, осуществляющие обработку данных, такую как предварительное обучение и оптимизацию обучения, обязаны усилить управление обучающими данными и соблюдать следующие положения:
(1) Соответствующие данные должны иметь законный источник и соответствовать положениям законов и нормативных правовых актов, а также требованиям, вытекающим из основных социалистических ценностей;
(2) Очищать и размечать обучающие данные следует в соответствии с соответствующими национальными нормативными актами с целью повышения прозрачности и надежности обучающих данных и предотвращения «отравления» данных, фальсификации данных и иных действий;
(3) Следует повышать многообразие обучающих данных и улучшать безопасность генерируемого контента посредством негативной выборки (negative sampling), состязательного обучения и иных способов;
(4) При использовании синтетических данных для обучения модели и оптимизации ключевых возможностей необходимо оценивать безопасность синтетических данных;
(5) Следует усиливать повседневный контроль над обучающими данными, регулярно оптимизировать и обновлять данные и постоянно улучшать качество предоставляемых услуг;
(6) Следует принять необходимые меры для обеспечения безопасности данных и предотвращения таких рисков, как утечка данных.
Статья 12: Поставщики антропоморфных интерактивных услуг обязаны заключать с пользователями договоры об оказании услуг, требовать от пользователей регистрации в соответствии с законом и договором, а также предоставления необходимой информации, такой как возраст пользователя, данные об опекуне или о контактном лице на случай чрезвычайной ситуации.
Мой комментарий: Таким образом, никакой анонимности пользователей антропоморфных интерактивных услуг быть не может.
Статья 13: При предоставлении антропоморфных интерактивных услуг поставщики таких услуг, защищая неприкосновенность частной жизни и персональные данные пользователей, должны своевременно выявлять угрозы безопасности, с которыми сталкиваются пользователи, и принимать соответствующие срочные меры реагирования.
Если поставщик антропоморфных интерактивных услуг обнаруживает, что пользователь испытывает экстремально сильные эмоции, он должен незамедлительно создать соответствующий контент, включающий, например, эмоциональную поддержку и призывающий обратиться за помощью. Если поставщик обнаруживает, что пользователь может понести или уже понёс значительный материальный ущерб, либо явно выразил готовность к членовредительству или самоубийству, либо находится в иных экстремальных ситуациях, угрожающих его жизни и здоровью, то поставщик должен принять необходимые меры вмешательства, такие как оказание соответствующей помощи, и незамедлительно связаться с опекуном пользователя или контактным лицом на случай чрезвычайной ситуации.
Статья 14: Поставщики антропоморфных интерактивных услуг персонажей не должны предоставлять несовершеннолетним такие услуги, как «виртуальные родственники» или «виртуальные партнеры»; если же они предоставляют иные антропоморфные интерактивные услуги несовершеннолетним в возрасте до четырнадцати лет, то они должны получить согласие родителей или других опекунов несовершеннолетнего.
Поставщики антропоморфных интерактивных услуг обязаны создать отдельный режим услуг для несовершеннолетних, поддерживая такие персонализированные параметры безопасности, как переключение в режим для несовершеннолетних, регулярные напоминания в режиме реального времени и ограничения по времени использования. Также они обязаны содействовать опекунам в получении напоминаний о рисках для безопасности, понимании характера оказываемых несовершеннолетнему услуг, блокировке определенных ролей и в ограничении возможности пополнения счета и потребления услуг и т.д., для удовлетворения потребностей в защите несовершеннолетних различных возрастных групп.
Поставщики антропоморфных интерактивных услуг обязаны, исходя из презумпции защиты неприкосновенности частной жизни и персональных данных пользователей, принимать эффективные меры для идентификации личности несовершеннолетних пользователей. Если пользователь идентифицирован как несовершеннолетний, то поставщик обязан переключить соответствующие услуги в режим для несовершеннолетних или принять иные меры в соответствии с соответствующими национальными нормативными актами, а также предоставить соответствующие возможности для обжалования.
(Продолжение следует, см. http://rusrim.blogspot.com/2026/08/3_088237386.html )
Луиза Жаровски (Luiza Jarovsky)
Источник: сайт LinkedIn
https://www.linkedin.com/pulse/worlds-strictest-law-human-like-ai-luiza-jarovsky-phd-jb3fe/
Официальная статистическая информация будет мигрирована в государственную информационную систему «Цифровая аналитическая платформа предоставления статистических данных»
Правительство Российской Федерации Постановлением от 20 июня 2026 года №763 утвердило «Правила распространения официальной статистической информации субъектами официального статистического учета на официальном сайте государственной информационной системы «Цифровая аналитическая платформа предоставления статистических данных»». Постановление вступает в силу с 1 января 2027 года.
Оператору государственной информационной системы (ГИС, далее «информационная система») «Цифровая аналитическая платформа предоставления статистических данных» совместно с оператором единой межведомственной информационно-статистической системы поручено обеспечить проведение миграции в эту ГИС официальной статистической информации, размещенной в Единой межведомственной информационно-статистической системе, с её последующим распространением на официальном сайте информационной системы в сети Интернет в соответствии с графиком, утверждаемым операторами указанных систем, и Правилами, утвержденными настоящим Постановлением (п.2).
Субъектам официального статистического учета требуется обеспечить (п.3):
- Применение национального стандарта ГОСТ Р 72297-2025 «Государственное управление. Качество данных официального статистического учета», утвержденного приказом Федерального агентства по техническому регулированию и метрологии от 16 сентября 2025 г. №1056-ст и введенного в действие 1 января 2026 года, при размещении официальной статистической информации в информационной системе (см.: https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=OTN;n=45341 );
- Размещение в информационной системе нормативно-справочной информации, необходимой для формирования паспорта качества данных официального статистического учета, предусмотренного национальным стандартом, до даты размещения в информационной системе официальной статистической информации.
Более подробно о стандарте ГОСТ Р 72297-2025 см. мой пост https://rusrim.blogspot.com/2025/11/72297-2025.html .
Оператору информационной системы поручено (п.4):
- Разработать рекомендации по применению национального стандарта субъектами официального статистического учета при размещении официальной статистической информации в информационной системе;
- Обеспечить проведение мониторинга реализации субъектами официального статистического учета настоящего постановления в части применения национального стандарта при размещении официальной статистической информации в информационной системе, включающего проверку наличия официальной статистической информации, размещенной в информационной системе с нарушением требований национального стандарта по состоянию на 30 декабря года проведения мониторинга, с представлением доклада в Правительство Российской Федерации не позднее 30 апреля года, следующего за годом проведения мониторинга.
Мой комментарий: Начинается переход российской государственной статистики на новую цифровую платформу - Государственную информационную систему «Цифровая аналитическая платформа предоставления статистических данных» (ГИС ЦАП).
ГИС ЦАП будет наполняться данными посредством миграции официальной статистической информации, размещённой в единой межведомственной информационно-статистической системе (ЕМИСС), и информации, включая базы данных, размещённой на сайте Росстата (см.: https://d-russia.ru/razrabotan-proekt-pravil-rasprostraneniya-ofitsialnoy-statisticheskoy-informatsii.html ).
В документе решаются три взаимосвязанные задачи:
- Утверждение правил распространения официальной статистической информации на новом официальном сайте ГИС ЦАП;
- Проведение миграция данных из ЕМИСС в ГИС ЦАП;
- Установление обязательности применения стандарта качества данных (ГОСТ Р 72297-2025) при размещении статистической информации.
В целом, процесс миграции статистической информации - это комплексная задача, которая, при правильном подходе, позволяет не только безопасно вывести из эксплуатации устаревшую систему, но и значительно повысить качество, доступность и управляемость данных в новой информационной среде.
Миграция статистических данных является неотъемлемым этапом процесса вывода из эксплуатации устаревших систем. Этот процесс - не просто технический перенос информации, а стратегический шаг, требующий тщательного планирования и управления рисками для обеспечения целостности и доступности данных в будущем.
Замечу, что в общем случае, в соответствии со статьёй 26 федерального закона №162-ФЗ «О стандартизации в Российской Федерации», применение национальных стандартов является добровольным (об этом же сказано и в предисловии к ГОСТ Р 72297-2025). Однако в данном случае Постановление Правительства РФ №763 прямо устанавливает обязательность применения данного стандарта субъектами официального статистического учёта при размещении информации в ГИС ЦАП. Это ещё один пример того, как нормативный правовой акт может придавать стандарту обязательную силу в рамках конкретной сферы нормативно-правового регулирования.
Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=537292


