понедельник, 29 июня 2026 г.

Появление нового карьерного пути, выводящего за узкие рамки управления документами

Данная заметка Конни Кристенсен (Conni Christensen – на фото) из австралийской компании Synercon была выложена на сайте LinkedIn 12 мая 2026 года.

Если Вы работаете в сфере управления документами, то вот Вам мой непрошеный совет на сегодня: не сводите все свои достоинства и возможности к роли «специалиста по работе с документами».

Причиной тому является изменение ландшафта деловой деятельности - пусть даже многие организации этого ещё не осознали.

Организации тонут в контенте. SharePoint - это обычно «чёрная дыра», Microsoft 365 переполнен электронным мусором, никто ничего не может найти, метаданных нет, - и все вдруг хотят, чтобы ИИ волшебным образом всё исправил.

Многие навыки, необходимые для решения этих проблем, изначально возникли в сфере управления документами и архивного дела: таксономия, классификация, управление сроками хранения, структурирование информации, стратегическое управление, архивирование, методология проектирования информационных систем и систем управления документами DIRKS.

Мой комментарий: Упоминание DIRKS однозначно говорит о том, что Ваш собеседник – австралиец :) Первоначально аббревиатура DIRKS расшифровывалась как «Проектирование информационных систем и систем управления документами» (Designing Information and Recordkeeping Systems). Методология DIRKS была описана в приложении А известного австралийского стандарта AS 4390.3-1996, и легла в основу ныне отменённой второй части международного стандарта ISO 15489 – технического отчёта ISO/TR 15489-2:2001 «Информация и документация - Управление документами - Часть 2: Руководство» (Information and documentation - Records management - Part 2: Guidelines), где аббревиатура была изменена на DIRS (Design and Implementation of Records Systems – «проектирование и внедрение документных систем»).


Но где-то по дороге значительная часть этих знаний исчезла из практики управления документами, и при этом была переименована в новые дисциплины с более привлекательными названиями. Теперь всё та же деятельность рекламируется как:

  • Информационная архитектура,

  • Стратегическое управление цифровым рабочим пространством,

  • Архитектура знаний,

  • Специалист по поиску,

  • Специалист по управлению качеством данных.

И все чаще эти роли выполняют люди с глубоко техническим образованием и подготовкой - часто весьма слабо знакомые с основами управления документами, принципами работы по уничтожению документов либо передаче на архивное хранение, с принципами классификации и с управлением жизненным циклом информации.

Мой комментарий: Я бы сформулировала это различие между ИТ-специалистами и специалистами по управлению документами, несколько иначе: ИТ-специалисты умеют эффективно решать вопросы оперативной деятельности; в то время, как сила специалистов по управлению документами – в понимании правовых аспектов и в умении видеть проблемы управление документами и информацией в долгосрочной перспективе.

В то же время подобные мне специалисты, работающие над проектами по автоматической классификации, метаданным и стратегическому управлению информацией, испытывают трудности с поиском необходимых специалистов для работы с документами.

Нам нужны люди, которые понимают язык, контекст, смысл, таксономические структуры, логику классификации, метаданные, процессы уничтожения/передачи, стратегическое управление, а также то, как информация фактически циркулирует в деловой деятельности.

Сейчас действительно трудно найти специалистов с подобными знаниями и навыками.

Вот почему я считаю, что специалистам, работающим в сфере управления документами, необходимо расширить набор своих компетенций и несколько переориентироваться.

Изучите проектирование таксономий, изучите метаданные и информационную архитектуру. Изучите внутреннюю структуру управления в Microsoft 365. Узнайте, как ИИ на самом деле взаимодействует с корпоративным контентом.

Ведь если Вы будете подавать себя исключительно как администратора документов, то другие сотрудники будут видеть только Ваши навыки оперативной работы и навыки соблюдения законодательно-нормативных требований - и полностью забудут о Вас, когда речь пойдёт о проектирования и внедрения систем.

И, честно говоря, именно в этом направлении движутся более интересные карьерные возможности.

Дело не в том, что управление документами исчезает, - такого пока не происходит. Однако хорошее управление документами на самом деле является побочным продуктом хорошего выполнения всех остальных задач, связанных с таксономиями, стратегическим управлением, метаданными, информационной архитектурой, управлением жизненным циклом и с проектированием контента.

Будущее, особенно в области ИИ, принадлежит тем специалистам, кто сможет придать информации достаточно структуры и смысла, с тем, чтобы и люди, и ИИ могли эффективно её использовать.

Конни Кристенсен (Conni Christensen)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/new-career-path-emerging-from-records-management-conni-christensen-0lyzc/ 

Евросоюз: Опубликована первая партия европейских стандартов, относящихся к цифровому паспорту продукта

Данный пост был опубликован в начале июня в социальной сети LinkedIn в учётной записи европейских органов по стандартизации CEN и CENELEC.

Мой комментарий: О работе Международной организации по стандартизации (ИСО) и Европейского комитета по стандартизации (CEN) над стандартами для цифровых паспортов продуктов (продукции), см подборку постов на моём блоге
http://rusrim.blogspot.com/search/label/цифровые%20паспорта 

Достигнута важная для европейской стандартизации веха! 27 мая 2026 года европейские органы по стандартизации - Европейский комитет по стандартизации (CEN) и Европейский комитет электротехнической стандартизации (CENELEC) - опубликовали первые европейские стандарты, поддерживающие европейский цифровой паспорт продукта Евросоюза (EU Digital Product Passport, DPP). 


Титульный лист стандарта EN 18221:2026 «Цифровой паспорт продукта – Хранение, архивирование и обеспечение долговечности данных»

Эти стандарты были в сжатые сроки разработаны техническим комитетов CEN/CLC/JTC 24 «Цифровой паспорт продукта – Концептуальная структура и система» (Digital Product Passport - Framework and System) для поддержки технически надёжного и интероперабельного внедрения цифрового паспорта продукта по всей Европе.

Первый пакет стандартов включает в себя:
Разработка этого первого пакета стандартов был официально затребована Европейской комиссией в рамках запроса на стандартизацию M/604 по теме «Цифровой паспорт продукта».

Цель этих стандартов поддержать усилия всех заинтересованных сторон, участвующих во внедрении системы цифровых паспортов продуктов (DPP) в своих секторах в соответствии с Регламентом Евросоюза по экодизайну 2024/1781.

Мой комментарий: Речь идёт о «Регламенте №2024/1781 Европейского парламента и Совета от 13 июня 2024 года, вводящем концептуальные рамки для установления требований к экологическому проектированию для экологически-дружественной продукции, и вносящем поправки в Директиву Евросоюза 2020/1828 и в Регламент №2023/1542, а также отменяющем Директиву 2009/125/EC» (Regulation (EU) 2024/1781 of the European Parliament and of the Council of 13 June 2024 establishing a framework for the setting of ecodesign requirements for sustainable products, amending Directive (EU) 2020/1828 and Regulation (EU) 2023/1542 and repealing Directive 2009/125/EC), см. https://eur-lex.europa.eu/eli/reg/2024/1781/oj/eng . Цифровому паспорту продукта посвящена глава 3 Регламента (статьи 9-15).

После публикации в Официальном журнале Европейского союза (Official Journal of the European Union) эти стандарты, при их правильном применении, возможно, смогут обеспечить презумпцию соответствия Регламенту №2024/1781.

Два дополнительных стандарта, также запрошенных Европейской комиссией, в настоящее время находятся на стадии утверждения и будут опубликованы в сентябре 2026 года:
Стандарты цифрового паспорта продукта (DPP) скоро можно будет приобрести на сайте CEN, см. https://standards.cencenelec.eu/ords/f?p=205:32:::::FSP_ORG_ID,FSP_LANG_ID:3342699,25&cs=1FC22FDE02FD51137ADC6BE8CA4E10E8F 

Странам-членам CEN и CENELEC даётся шесть месяцев с даты публикации для внедрения этих документов на национальном уровне (в Евросоюзе стандарты CEN являются обязательными, в отличие от международных стандартов ИСО – Н.Х.).

Дополнительную информацию о стандартизации в области цифровых паспортов продуктов можно найти на специальной странице на сайте CEN, см. https://standards.cencenelec.eu/ords/f?p=205:7:::::FSP_ORG_ID:3342699&cs=152A83699C987EFA564209B7AC7311C86 

Источник: Сайт LinkedIn
https://www.linkedin.com/posts/dpp-espr-share-7466086279210778624-MdIy/ 



воскресенье, 28 июня 2026 г.

CEN: Начато публичное обсуждение проекта нового европейского стандарта prEN 18235-3 «Доверенные транзакции с данными - Часть 3: Требования к интероперабельности»

28 мая сайты Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и Британского института стандартов (BSI) сообщили о начале публичного обсуждения проекта стандарта prEN 18235-3 «Доверенные транзакции с данными - Часть 3: Требования к интероперабельности» (Trusted data transactions - Part 3: Interoperability requirements), см. https://standards.cencenelec.eu/... . Публичное обсуждение продлится до 10 октября 2026 года.

Над стандартом работает европейский комитет по стандартизации CEN/CLC/JTC 25 «Управление данными, пространства данных, облачные технологии и периферийные вычисления» (Data management, Dataspaces, Cloud and Edge). 

Ранее я уже рассказывала на блоге о первых двух частях стандарта EN 18235, см. https://rusrim.blogspot.com/2026/06/cen-en-18235-12026-1.html и https://rusrim.blogspot.com/2026/06/cen-pren-18235-2-2-1.html .

Во вводной части стандарта отмечается:

«Настоящий документ специфицирует требования и содержит рекомендации по обеспечению интероперабельности данных, механизмов обмена данными и сервисов в рамках пространств данных. Он охватывает требования, критерии и рекомендации по внедрению в отношении:
  • Содержимого (контента) наборов данных, ограничений на использование, лицензий, методологии сбора данных, качества данных и неопределенности в них, а также машиночитаемых форматов для поиска, доступа и использования данных;

  • Структур данных, форматов данных, словарей, классификационных схем, таксономий и перечней кодов, а также способов описания этих элементов общедоступным и согласованным образом;

  • Технических средств доступа к данным, таких как интерфейсы прикладного программирования (API), а также условий их использования и качества обслуживания, обеспечивающих автоматический доступ и передачу данных между сторонами;

  • Где это применимо - средств, обеспечивающих интероперабельность инструментов для автоматизации выполнения договоров об обмене данными.
Данный документ применим в любых организациях, участвующим в пространствах данных, вне зависимости от их размера или типа.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Обзор
5. Общие требования
6. Описание продукта данных
7. Описание модели данных
8. Доступ к данным
9. Автоматизированное согласование и исполнение договоров об обмене данными
Приложение A (справочное): Реализация требований к интероперабельности
Приложение ZA (справочное): Взаимосвязь между данным европейским стандартом и требованиями к интероперабельности Регламента (ЕС) 2023/2854 Европейского парламента и Совета от 13 декабря 2023 года о гармонизированных правилах справедливого доступа к данным и их использования, также вносящий поправки в Регламент (ЕС) 2017/2394 и Директиву (ЕС) 2020/1828 («Закон о данных») (Regulation (EU) 2023/2854 of the European Parliament and of the Council of 13 December 2023 on harmonised rules on fair access to and use of data and amending Regulation (EU) 2017/2394 and Directive (EU) 2020/1828 (Data Act)), которые планируется охватить.
Библиография

Источник: сайт CEN / сайт BSI
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:81918,3485479&cs=1C1EB61312912B8E7B7A8EAFDED9D339A 
https://standardsdevelopment.bsigroup.com/projects/2026-01215 


CEN: Завершается публичное обсуждение проекта нового европейского стандарта prEN 18282 «Спецификации кибербезопасности для систем ИИ»

Согласно информации на сайтах Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и Британского института стандартов (BSI), в конце июня завершается начатое в мае этого года публичное обсуждение проекта нового европейского стандарта prEN 18282 «Искусственный интеллект - Спецификации кибербезопасности для систем ИИ» (Artificial intelligence — Cybersecurity specifications for AI Systems) объёмом 55 страниц, см. https://standards.cencenelec.eu/... 

Над стандартом работает объединённый технический комитет CEN-CENELEC JTC21 «Искусственный интеллект» (Artificial Intelligence).

До 30 июня 2026 года есть возможность индивидуально принять участие в публичном обсуждении данного стандарта на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2025-00486 (при условии регистрации на сайте). 


Веб-страница публичного обсуждения на сайте BSI


Во вводной части стандарта отмечается:

«В настоящем документе специфицированы требования и меры кибербезопасности, направленные на устранение уязвимостей, угроз и рисков кибербезопасности, являющихся специфическими для систем искусственного интеллекта.

Цель данного документа заключается в способствовании внедрению требований кибербезопасности для систем ИИ в соответствии со статьей 15(5) европейского Закона об ИИ (Регламент Евросоюза 2024/1689).

В данном документе основное внимание уделяется аспектам кибербезопасности, вытекающим из особенностей систем ИИ, включая модели ИИ, обучающие и выведенные данные, а также их взаимодействие со средой оперативной деятельности.

… Традиционные требования кибербезопасности для ИКТ-инфраструктуры, поддерживающей системы ИИ, остаются в силе, но в данном документе не рассматриваются.

Данный документ необходимо интерпретировать и применять в соответствии со следующими принципами:

  • Принцип 1: Данный документ применим к системам ИИ, которые квалифицируются как системы ИИ высокого риска в соответствии с Законом Евросоюза об ИИ. Он также может применяться к системам ИИ, которые не классифицируются как системы высокого риска в соответствии с Регламентом Евросоюза 2024/1689 (Законом об ИИ).

  • Принцип 2: В данном документе рассматриваются специфические для ИИ риски кибербезопасности. Он дополняет иные технические, организационные и правовые меры, требуемые для систем ИИ, включая традиционные требования кибербезопасности. Данный документ не заменяет не связанные с кибербезопасностью требования, такие как требования к стратегическому управлению данными, контролю и надзору со стороны человека или защите основных прав человека.

  • Принцип 3: Методы, инструменты и практики кибербезопасности для ИИ эволюционируют и не могут быть одинаково зрелыми или доступными для всех типов систем ИИ и всех контекстов их применения. В тех случаях, когда конкретные методы не являются разумно реализуемыми, поставщик может применять альтернативные меры, при условии, что эти меры могут быть обоснованы поставщиком в технической документации.

  • Принцип 4: Невозможно устранить все риски кибербезопасности. Данный документ описывает меры, направленные на достижение надлежащей устойчивости к киберугрозам, и не предоставляет гарантий от всех возможных атак. Его цель - содействовать соразмерному, основанному на доказательствах смягчению связанных с ИИ специфических рисков кибербезопасности, в соответствии с текущим положением дел.

…В настоящем документе рассматриваются соответствующие конкретным обстоятельствам и рискам организационные и технические решения, направленные на обеспечение кибербезопасности систем искусственного интеллекта высокого риска на протяжении всего их жизненного цикла.

Технические решения для устранения специфических уязвимостей ИИ включают, где это уместно, меры по предотвращению, обнаружению, реагированию, устранению и контролю атак, направленных на манипулирование обучающим набором данных (отравление данных) или предварительно обученными компонентами, используемыми в обучении (отравление модели), входными данными, предназначенными для того, чтобы заставить модель совершить ошибку (враждебные примеры или обход модели), атаками на конфиденциальность и/или недостатками модели.

Данный документ содержит объективные критерии, способствующие принятию решений о том, адекватно ли достигает данное техническое или организационное решение конкретной цели, связанной с уязвимостью.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Сокращения
5. Концепция кибербезопасности для систем ИИ
6. Установление обстоятельств, имеющих значение для кибербезопасности ИИ
7. Выявление специфических для ИИ уязвимостей кибербезопасности 
8. Выявление соответствующих угроз кибербезопасности
9. Определение соответствующих рисков для кибербезопасности ИИ
10. Выбор и реализация мер
11. Требования к верификации и тестированию
12. Требования к документации, относящейся к кибербезопасности ИИ
Приложение A (справочное): Пояснения к разделам 5–12
Приложение B (справочное): Рекомендуемые организационные меры контроля и управления
Приложение C (справочное): Другие соответствующие стандарты
Приложение D (нормативное): Специфические для ИИ активы
Приложение ZA (справочное): Взаимосвязь между настоящим европейским стандартом и ключевыми требованиями Регламента Евросоюза 2024/1689 (Закона об ИИ – Н.Х.), которые предполагается охватить
Библиография

Источник: сайт CEN / сайт BSI
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:79708,2916257&cs=1D99676DE6B76D73E830D72B47EABA0B3
https://standardsdevelopment.bsigroup.com/projects/2025-00486