вторник, 21 мая 2024 г.

Банк России: Уничтожение персональных данных в целях устранения (прекращения) последствий контрольных мероприятий

Банк России в информационном письме от 16.04.2024 №ИН-03-25/27 разъяснил порядок устранения (прекращения) последствий контрольных мероприятий Банка России.

Имеется в виду прекращение последствий действий по совершению сделок либо созданию условий для совершения сделок, которые были осуществлены в ходе контрольных мероприятий (КМ) Банка России в отношении кредитных организаций и некредитных финансовых организаций, проведенных в соответствии со статьей 73.1-1 и частями четвертой - десятой статьи 76.5 Федерального закона от 10.07.2002 №86-ФЗ «О Центральном банке Российской Федерации (Банке России)».

Контрольные мероприятия проводятся в связи с осуществлением Банком России публично-правовых функций и являются одним из инструментов банковского надзора, контроля и надзора в сфере финансовых рынков. Уполномоченные представители (служащие) Банка России, осуществляя в ходе таких мероприятий действия по совершению сделок либо созданию условий для совершения сделок, реализуют указанные публично-правовые функции и не имеют намерения создать правовые последствия, соответствующие таким сделкам, как если бы эти действия были совершены в частных гражданско-правовых интересах.

В целях устранения последствий контрольных мероприятий поднадзорным организациям рекомендуется:

  • Уничтожать персональные данные (ПД) уполномоченных представителей (служащих) Банка России и данные третьих лиц, предоставленные в соответствии с пунктом 1.2 Инструкции Банка России №195-И в рамках проведения контрольных мероприятий в отношении поднадзорных организаций, в сроки, предусмотренные частью 4 статьи 21 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;

  • При уничтожении таких персональных данных учитывать требования к подтверждению уничтожения ПДн, установленные приказом Роскомнадзора от 28.10.2022 №179 «Об утверждении Требований к подтверждению уничтожения персональных данных», - в том числе путем составления актов об уничтожении персональных данных, содержащихся на материальных носителях и в информационных системах, включая содержащие персональные данные анкеты и/или досье, сформированные в ходе контрольных мероприятий в рамках исполнения требований федерального закона от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма». Данная рекомендация не касается анкет и/или досье клиентов, сформированных до проведения контрольных мероприятий;

  • Информировать иных лиц, которым поднадзорной организацией были переданы указанные персональные данные, о необходимости подтверждения их уничтожения с учетом требований, установленных приказом Роскомнадзора №179, и представления поднадзорной организации соответствующих актов об уничтожении персональных данных.

Акт о проведении контрольных мероприятий (приложения к нему) хранится поднадзорными организациями в течение сроков, установленных законодательством Российской Федерации, включая нормативные акты Банка России, а также архивное законодательство Российской Федерации.

С Федеральной службой по финансовому мониторингу и Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций согласовано (Письмо Федеральной службы по финансовому мониторингу от 19.03.2024 №01-01-39/6464, письмо Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 03.04.2024 №08ВМ-89653).

Источник: Консультант Плюс
https://www.consultant.ru/document/cons_doc_LAW_474676/

ИСО: Работа над очередной редакцией стандарта ISO 11799 «Требования к хранению архивных и библиотечных документальных материалов» вышла на заключительный этап

8 мая 2024 года сайт Международной организации по стандартизации (ИСО) сообщил о переводе на стадию финального проекта готовящейся очередной, третьей по счёту редакции стандарта ISO/FDIS 11799 «Информация и документация - Требования к хранению архивных и библиотечных документальных материалов» (Information and documentation - Document storage requirements for archive and library materials) объёмом 40 страниц основного текста, см. https://www.iso.org/standard/82306.html .

Документ подготовлен подкомитетом SC10«Требования к хранению документов и условия обеспечения долговременной сохранности»» (Requirements for document storage and conditions for preservation) технического комитета ИСО TC46 «Информация и документация» (Information and documentation). Новая редакция должна заменить действующий стандарт ISO 11799:2015.

Во вводной части стандарта отмечается:

«Настоящий документ устанавливает характеристики хранилищ, используемых для долговременного хранения архивных и библиотечных материалов. Он охватывает вопросы выбора местоположения, строительства и обновления здания хранилища и установки оборудования, используемого как внутри, так и вокруг здания.

Стандарт применим в отношении любых архивных и библиотечных материалов, содержащихся в хранилищах, в которых различные носители информации могут храниться вместе с бумажными материалами. Это не исключает возможности создания в конкретных хранилищах выделенных зон или отсеков, в которых может создаваться микроклимат, подходящий для конкретных архивных материалов.

В ряде областей национальные и местные строительные нормы могут регламентировать такие вопросы, как возведение и обеспечение безопасности и защищённости общественных зданий и зданий, используемых для хранения ценных объектов (в т.ч. устанавливать меры пожарной безопасности, требования к наличию аварийных выходов, к сейсмоустойчивости, к защите от краж, от проникновения в хранилище, от террористических актов и т.д.), - а также использование профессиональных услуг и оборудования. По этой причине данный международный стандарт не устанавливает детальных правил и норм в этих областях, за исключением ряда рекомендаций, которые могут дополнять подобные требования.

Следует иметь в виду, что данный стандарт не содержит рекомендаций в отношении проведения выставок или экспозиций.»

Старший аналитик по вопросам политик управления электронными документами Национальных Архивов США и эксперт ИСО Энди Поттер (Andy Potter), комментируя проект ISO/FDIS 11799 в социальной сети LinkedIn (см. https://www.linkedin.com/feed/update/urn:li:activity:7191419750831267840 ), в частности отмечает:

«Стандарт признает проблему создания подходящих условий в среде хранения для носителей информации различных типов, и подчеркивает важность создания специфических условий хранения для обеспечения долговременной сохранности и доступности. В частности, он содержит международные рекомендации общего характера по проектированию специально строящихся хранилищ, по переоборудованию существующих зданий для архивных целей и по реконструкции хранилищ с упором на энергоэффективность и устойчивое развитие.

Стандарт ISO/FDIS 11799 подчеркивает необходимость решений для долговременного хранения, сбалансированно выполняющих требования к обеспечению долговременной сохранности и к активному использованию материалов. Если данный документ в первую очередь касается требований к проектированию и строительству хранилищ, то сопутствующие документы - технические отчёты ISO/TR 19814 и ISO/TR 19815 - содержат рекомендации по деятельности, осуществляемой по завершении строительства.

Признавая многообразие ситуаций в учреждениях и неодинаковость располагаемых ими ресурсов, стандарт признает проблемы, с которыми учреждения могут столкнуться при поддержании оптимальных условий хранения. Стандарт поощряет документирование процессов принятия решений, чтобы донести до будущих специалистов сведения о причинах допущенных из-за практических ограничений компромиссов, связанных с организацией хранения.

По мере того, как ISO/FDIS 11799 приближается к тому, чтобы стать международным стандартом, он обещает стать ценным руководством по обеспечению долговечности и доступности архивных и библиотечных материалов во всем мире.»

Как отмечается, основными изменениями являются следующие:

  • Обновление контента с целью принять во внимание стандарты и технические отчеты ИСО, опубликованные после публикации второй редакции ISO 11799:2015, включая технические отчёты ISO/TR 19814:2017 «Информация и документация – Управление коллекциями в архивах и библиотеках» (Information and documentation - Collections management for archives and libraries) и ISO/TR 19815:2018 «Информация и документация – Управление условиями окружающей среды при хранении архивных и библиотечных коллекций» (Information and documentation - Management of the environmental conditions for archive and library collections).

  • Большая подробность и расширенные рекомендации по требованиям и соображениям, связанным со зданиями.

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Жизнеспособность – хранение и обеспечение долговременной сохранности коллекций.
5. Планирование проектно-конструкторских работ
6. Строительные материалы и сооружение хранилища
7. Мебель и освещение
8. Мониторинг условий в среде хранения
9. Угрозы для коллекций, связанные со зданием
10. Документация на объект и техническое обслуживание объекта.
Приложение А: Автоматические системы пожаротушения
Приложение B: Рекомендуемые климатические условия для долговременного хранения архивных и библиотечных материалов.
Приложение C: Перемещение материалов из одной среды хранения в другую
Библиография

Источник: сайт ИСО / сайт швейцарской ассоциации по стандартизации SNV / социальная сеть LinkedIn
https://www.iso.org/standard/82306.html
https://public-viewer.snv.ch/product/1150543/en?filePath=6b081bd9-7357-4f41-9a3e-b7feb27f26c5.zip
https://public-viewer.snv.ch/product/1150543?langUI=en&filePath=271d6cd5-e0f6-4c55-818c-b3b8d8d03df1.pdf&fileType=Pdf
https://www.linkedin.com/feed/update/urn:li:activity:7191419750831267840

понедельник, 20 мая 2024 г.

Участие экспертов компании ЭОС в работе Международной организации по стандартизации

12 марта 2024 года компания ООО «Электронные Офисные Системы» (ЭОС) провела семинар, в котором рассказала о деятельности технического подкомитета ПК6 «Жизненный цикл документооборота», созданного в 2008 году на базе компании ЭОС приказом Федерального агентства по техническому регулированию и метрологии от 11.07.2008 № 1907. «Родительским» комитетам для ПК6 является технический комитет ТК 459 «Информационная поддержка жизненного цикла изделий».


Слева направо: члены ПК6 Елена Антошечкина, Наталья Храмцовская, Наталья Мошкова

На семинаре я рассказала об участии экспертов компании в работе над международными стандартами.

Международная организация по стандартизации. ИСО (International Organization for Standardization, ISO) является всемирной федерацией национальных организаций по стандартизации, объединяет экспертов национальных органов по стандартизации из 164 стран для обмена знаниями и разработки международных стандартов.

Первоначально сотрудничество с ИСО имело целью получения знаний и навыков, которых нам недоставало, у ведущих мировых экспертов участвующих в работе комитетов ИСО. Сейчас российские специалисты накопили достаточный опыт и авторитет, чтобы влиять на отбор новых проектов и на их идейное содержание, а также делиться опытом и знаниями с молодыми зарубежными коллегами, тем самым поднимая авторитет России.

Участвуя в разработке международных стандартов, мы стараемся добиться того, чтобы они не противоречили российскому законодательству и российской практике, а информирование российских коллег о мировом опыте и стандартах, а также адаптация стандартов ИСО и МЭК в качестве российских стандартов, способствует развитию управления документами и архивного дела в России».

Видеозапись доклада выложена по адресу: https://www.youtube.com/watch?v=qJRzav7q_RY


Источник: YouTube
https://www.youtube.com/watch?v=qJRzav7q_RY

Министерство труда и социальной защиты РФ: Об установлении требований о предоставлении работниками ежедневных и ежемесячных отчетов о результатах работы

Министерство труда и социальной защиты РФ в своём письме №14-6/ООГ-1014 от 22 февраля 2024 года ответило на следующий вопрос:

Вопрос: Правомерно ли установить для работников требование о предоставлении ежедневных письменных отчетов о результатах работы, а также ежемесячных итоговых отчетов с целью контроля добросовестности выполнения ими своих обязанностей? Достаточно ли оформить это требование приказом директора?

Ответ: Департамент оплаты труда, трудовых отношений и социального партнерства Министерства труда и социальной защиты Российской Федерации

Согласно статье 57 Трудового кодекса Российской Федерации (далее - Кодекс) в качестве одного из обязательных условий трудового договора является указание трудовой функции работника, т.е. указание работы по должности в соответствии со штатным расписанием, профессии, специальности с указанием квалификации; конкретного вида поручаемой работнику работы.

Согласно статье 21 Кодекса работник обязан исполнять свои трудовые обязанности, возложенные на него трудовым договором.

Кроме того, статья 60 Кодекса запрещает требовать от работника выполнения работы, не обусловленной трудовым договором, за исключением случаев, предусмотренных Кодексом и иными федеральными законами.

Трудовая функция работника определяется наименованием его должности в штатном расписании и конкретизируется соответствующей должностной инструкцией.

С должностными обязанностями работника знакомят до подписания трудового договора (статья 62 Кодекса).

Должностная инструкция является внутренним организационно-распорядительным документом, содержащим конкретный перечень должностных обязанностей работника с учетом особенностей организации производства, труда и управления, а также его прав и ответственности.

Должностная инструкция может являться приложением к трудовому договору, а также утверждаться как самостоятельный документ. Таким образом, допустимыми для работника будут только такие трудовые обязанности, которые обусловлены трудовой функцией, определенной трудовым договором, штатным расписанием и должностной инструкцией.

Юрист Никита Ивкин так прокомментировал разъяснение ведомства (см.: https://www.klerk.ru/buh/news/599895 ):

«Требовать от работника ежедневных отчетов о результатах работы законно - нет судебных решений, в которых было бы указано обратное. Но такое требование должно быть закреплено в трудовом договоре, штатном расписании и должностной инструкции. Также я рекомендую приложить к этим документам форму отчета и указать способ его направления. Например, через систему обмена документами.

В противном случае в суде вы столкнетесь с тем, что он признает требование о ежедневных отчетах незаконным, т. к. эта обязанность не предусмотрена трудовым договором и ЛНА. Или хоть эта обязанность и предусмотрена, но форма и способ направления отчета не установлены. И ваш работник правомерно отчитывался вам в WhatsApp, а не готовил отчеты в приложении для постановки задач.

Последнее критично для увольнения дистанционного работника за отсутствие взаимодействия: если в трудовом договоре и ЛНА не написано, что работник должен присылать отчеты в специальной программе по установленной форме, то за отсутствие таких отчетов вы его не уволите.»

Мой комментарий: А вот для дистанционных работников предоставление отчетов по требованию работодателя прямо предусмотрено законом:

Трудовой Кодекс

Статья 312.3. Особенности порядка взаимодействия дистанционного работника и работодателя

Порядок взаимодействия работодателя и работника, в том числе в связи с выполнением трудовой функции дистанционно, передачей результатов работы и отчетов о выполненной работе по запросам работодателя, устанавливается коллективным договором, локальным нормативным актом, принимаемым с учетом мнения выборного органа первичной профсоюзной организации, трудовым договором, дополнительным соглашением к трудовому договору.

Источник: Консультант Плюс / Клерк ру
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=QUEST;n=221943
https://www.klerk.ru/buh/news/599895/

воскресенье, 19 мая 2024 г.

Карл Мелроуз и его коллеги Майкл Аптон и Джуди Верно выложили 33-й подкаст по теме управления информацией

2 мая 2024 года на канале «Information Revolution podcast» на сайте YouTube ( https://www.youtube.com/@informationrevolutionpodca8610/videos ) был выложен очередной, 33-й по счёту подкаст, подготовленный австралийским специалистом в области управления документами и информацией Карлом Мелроузом (Karl Melrose – на фото) и его новозеландскими коллегами Майклом Аптоном (Michael Upton) и Джуди Верно (Judi Vernau).

Напомню, что если открыть подкаст в браузере Yandex, то при наведении курсора в верхнюю часть видео появится меню, позволяющее включить ИИ-автоперевод и субтитры (можно выбрать как английский, так и русский язык, нажав на «троеточие»). Подготовка автоперевода может занять несколько минут.

Эпизод 33: «Моделирование предметной области» (Domain modelling)


Подкаст продолжительностью 33 минуты был выложен 2 мая 2024 года. В описании этого подкаста ( https://www.youtube.com/watch?v=LA2gIY4bm-c ) сказано:

«Зачем ограничивать себя функциональной классификацией? Каким образом Вы могли бы представить себе и описать всю предметную область, которая интересует Вашу организацию? И зачем Вам это делать?

Джуди по ходу дискуссии упоминает работу над созданием онтологии для всех государственных органов, см. https://www.archives.govt.nz/about-us/publications/all-of-government-ontology-options-paper »

Также Карл Мелроуз в своём посте в социальной сети LinkedIn, выложенном 3 мая года, отметил:

«Это один из наших лучших подкастов: мы уговорили Джуди поговорить о моделировании предметной области, одной из самых интересных для меня областей практики – и также одной из самых малоиспользуемых и недооценённых.

Полагаю, каждый из нас смог высказать полезные идеи, включая ряд действительно интересных комментариев по поводу классификации от Джуди Верно и Майкла Аптона. Надеюсь, Вам понравится!»

Источник: сайт YouTube / сайт LinkedIn
https://www.youtube.com/watch?v=LA2gIY4bm-c
https://www.linkedin.com/posts/karlmelrose_episode-33-domain-modelling-activity-7191927744736157696-ImZf

суббота, 18 мая 2024 г.

ИСО: Скоро будут опубликованы новые технические спецификации ISO/IEC TS 12791:2024 «Борьба с нежелательной предвзятостью при выполнении задач классификации и регрессии с использованием алгоритмов машинного обучения

Согласно информации, опубликованной в апреле 2024 года на сайте Международной организации по стандартизации (ИСО), в ближайшее время ожидается официальная публикация новых технических спецификаций ISO/IEC TS 12791 «Информационные технологии - Искусственный интеллект – Борьба с нежелательной предвзятостью / систематическими отклонениями при выполнении задач классификации и регрессии с использованием алгоритмов машинного обучения» (Information technology - Artificial intelligence - Treatment of unwanted bias in classification and regression machine learning tasks), см. https://www.iso.org/standard/84110.html .

Документ подготовлен техническим подкомитетом SC42 «Искусственный интеллект» (Artificial Intelligence) Объединённого технического комитета ИСО/МЭК JTC1.

Во вводной части документа, в частности, отмечается:

«В настоящем документе описаны методы смягчения, которые могут применяться на протяжении всего жизненного цикла ИИ-системы для устранения нежелательной предвзятости.

В данном документе описывается, как устранять нежелательную предвзятость в ИИ-системах, которые используют машинное обучение для выполнения задач классификации и регрессии.

Данный документ применим в организациях любого типа и размера.»

Содержание документа следующее (взято из финального проекта технических спецификаций):

Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Устранение предвзятости в ходе жизненного цикла ИИ-системы
6. Методы устранения нежелательной предвзятости
7. Устранение предвзятости в ходе жизненного цикла распределенной ИИ-системы
Приложение А (справочное): Карта процессов жизненного цикла
Приложение B (справочное): Потенциальное воздействие нежелательной предвзятости на различные типы конкретных пользователей
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/84110.html

пятница, 17 мая 2024 г.

Моё выступление на 20-й клиентской конференции «Осенний документооборот – 2023»

20-го октября 2023 года в московском отеле Radisson Blu Olympiyskiy Hotel состоялась юбилейная, 20-я клиентская конференция «Осенний документооборот – 2023», организованная компанией «ЭОС».


На конференции я выступила с докладом «Машиночитаемые доверенности (МЧД): Сегодняшние проблемы и неясные перспективы».


Видеозапись доклада выложена по адресу: https://www.youtube.com/watch?v=WfnzJ5Ma02o


Презентация к докладу доступна на Google Docs по адресу:


Источник: YouTube/ Google Docs
https://www.youtube.com/watch?v=WfnzJ5Ma02o
https://docs.google.com/presentation/d/12-ajam_7W30rXEKCrBdt83OXRsW6UF-V/edit?usp=sharing&ouid=107876178160114188196&rtpof=true&sd=true


Определены национальные цели развития Российской Федерации

Президент РФ В.В. Путин указом от 07 мая 2024 года № 309 определил национальные цели развития Российской Федерации на период до 2030 года и на перспективу до 2036 года. В их число вошла «Цифровая трансформация государственного и муниципального управления, экономики и социальной сферы».

В Указе установлены целевые показатели и задачи, выполнение которых характеризует достижение этой национальной цели, в том числе:

а) достижение к 2030 году «цифровой зрелости» государственного и муниципального управления, ключевых отраслей экономики и социальной сферы, в том числе здравоохранения и образования, предполагающей автоматизацию большей части транзакций в рамках единых отраслевых цифровых платформ и модели управления на основе данных с учетом ускоренного внедрения технологий обработки больших объемов данных, машинного обучения и искусственного интеллекта;

б) формирование рынка данных, их активное вовлечение в хозяйственный оборот, хранение, обмен и защита;

д) переход к 2030 году не менее 80 процентов российских организаций ключевых отраслей экономики на использование базового и прикладного российского программного обеспечения в системах, обеспечивающих основные производственные и управленческие процессы;

ж) увеличение к 2030 году до 99 процентов доли предоставления массовых социально значимых государственных и муниципальных услуг в электронной форме, в том числе внедрение системы поддержки принятия решений в рамках предоставления не менее чем 100 массовых социально значимых государственных услуг в электронной форме в проактивном режиме или при непосредственном обращении заявителя, за счет внедрения в деятельность органов государственной власти единой цифровой платформы;

з) формирование системы подбора, развития и ротации кадров для органов государственной власти и органов местного самоуправления на основе принципов равных возможностей, приоритета профессиональных знаний и квалификаций, включая механизмы регулярной оценки и обратной связи в рамках единой цифровой платформы;

к) создание системы эффективного противодействия преступлениям, совершаемым с использованием информационно-телекоммуникационных технологий, и снижения ущерба от их совершения;

л) обеспечение сетевого суверенитета и информационной безопасности в сети «Интернет».

Источник: Консультант Плюс
https://www.consultant.ru/document/cons_doc_LAW_475991/

четверг, 16 мая 2024 г.

Национальные Архивы США занялись созданием фонда документов по «неопознанным аномальным явлениям»

Данный любопытный меморандум был выложен 9 мая 2024 года на сайте Национальных Архивов США.

Меморандум AC 26.2024 от 9 мая 2024 года «Руководство по документам о неопознанных аномальных явлениях»

Меморандум адресован контактным лицам Национальных Архивов в федеральных органах государственной власти, ответственным за управление федеральными документами.

В данном меморандуме излагаются рекомендации (см. https://www.archives.gov/records-mgmt/uap-guidance ) для федеральных органов исполнительной власти относительно того, какая информация необходима для создания и управления коллекцией документов о неопознанных аномальных явлениях (Unidentified Anomalous Phenomena, UAP – ранее обычно использовался термин «неопознанные летающие объекты», НЛО – Н.Х.).

Статьи 1841-1843 Закона об ассигнованиях на нужды национальной обороны (National Defense Authorization Act, NDAA - Public Law 118-31, https://www.congress.gov/118/bills/hr2670/BILLS-118hr2670enr.pdf ) на 2024 финансовый год требуют от Национальных Архивов США создать «Коллекцию документов о неопознанных аномальных явлениях» (Unidentified Anomalous Phenomena Records Collection).

Закон также требует, чтобы к октябрю 2024 года каждый федеральный орган исполнительной власти провёл экспертизу, выявил и систематизировал все находящуюся у него на ответственном хранении документы о неопознанных аномальных явлениях с целью раскрытия их для общественности и передачи на архивное хранение в Национальные Архивы США.

Федеральные органы исполнительной власти обязаны изготовить электронные копии таких документов и подготовить их для передачи на хранение в Национальные Архивы в установленный законом срок. Принимать Национальные Архивы будут только лишь электронные версии документов о неопознанных аномальных явлениях.

На соответствующей веб-странице ( https://www.archives.gov/records-mgmt/uap-guidance ) приведены требования к метаданным и те шаги, которые федеральные органы исполнительной власти должны выполнять при проведении экспертизе, выявлении и упорядочивании имеющихся в их распоряжении документов о неопознанных аномальных явлениях, для передачи их в Национальные Архивы и раскрытия для общественности.

Лоуренс Брюер (Laurence Brewer)
директор по управлению документами в федеральном правительстве США (Chief Records Officer for the U.S. Government – должность в составе высшего руководства Национальных Архивов США – Н.Х.)

Крис Нейлор Chris Naylor
руководитель научно-исследовательской службы

Мой комментарий: От федеральных органов исполнительной власти, в частности, требуется провести экспертизу документов на предмет секретности / конфиденциальности, выделив те из них, которые могут быть раскрыты полностью, частично, а также те, которые должны оставаться закрытыми для общественности.

Источник: сайт Национальных Архивов США
https://www.archives.gov/records-mgmt/memos/ac-26-2024


Уточнён порядок предоставления информации на основании запросов Росфинмониторинга

Правительство Российской Федерации постановлением от 4 мая 2024 года №574 внесло изменения в «Положение о представлении информации в Федеральную службу по финансовому мониторингу организациями, осуществляющими операции с денежными средствами или иным имуществом, и индивидуальными предпринимателями и направлении Федеральной службой по финансовому мониторингу запросов в организации, осуществляющие операции с денежными средствами или иным имуществом, и индивидуальным предпринимателям», утвержденное постановлением Правительства РФ от 19 марта 2014 года №209.

Речь идет о предоставлении информации по запросам Федеральной службы по финансовому мониторингу (Росфинмониторинга), которое осуществляется на основании федерального закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».

Теперь при направлении Росфинмониторингом запроса о представлении кредитной организацией информации в таком запросе может быть указано на необходимость представления расширенной выписки по формату, определенному Центральным банком Российской Федерации по согласованию с Росфинмониторингом (п.14). Это положение вступит в силу с 1 января 2025 года.

Представляемая по запросам в электронной форме информация подписывается усиленной квалифицированной электронной подписью, в связи с чем пп. 9 и 19 были дополнены требованием о том, что «в случаях, предусмотренных Федеральным законом «Об электронной подписи», одновременно с указанной информацией в Федеральную службу по финансовому мониторингу должна представляться доверенность в электронной форме в машиночитаемом виде».

Мой комментарий: Интересно, что Росфинмониторинг предпочёл получать именно сами доверенности, а не информацию о месте их хранения.  

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=475911

среда, 15 мая 2024 г.

Евросоюз: Как реализовать доверенный сервис электронного архивирования в соответствии с законом eIDAS2 и получить для него статус «квалифицированный»?

Данная заметка французского эксперта по управлению контентом и системам менеджмента, координатора рабочей группы TC468/WG1 Европейского комитета по стандартизации CEN Кристиана Дюбура (Christian Dubourg – на фото), была опубликована 19 апреля 2024 года в социальной сети LinkedIn.

Вопрос: Как настроить квалифицированную доверенную службу, например новую квалифицированную службу электронного архивирования? Как получить для неё статус «Квалифицированная»?

Ответ: Статья 21 нового редакции европейского закона eIDAS довольно чётко отвечает на этот вопрос:

Когда поставщики доверенных услуг намереваются начать предоставление таких услуг, они уведомляют о своём намерении надзорный орган, прилагая к уведомлению отчёт об оценке соответствия, подготовленный органом по оценке соответствия, который подтверждает соответствие требованиям, установленным законом eIDAS2 и статьей 21 Директивы Евросоюза 2022/2555.

Мой комментарий: Здесь упоминается «Директива №2022/2555 Европейского парламента и Совета от 14 декабря 2022 года о мерах по обеспечению высокого общего уровня кибербезопасности во всем Евросоюзе, вносящая поправки в Регламент № 910/2014 и Директиву №2018/1972, и отменяющая Директиву № 2016/1148 (Директива NIS 2)» (Directive (EU) 2022/2555 of the European Parliament and of the Council of 14 December 2022 on measures for a high common level of cybersecurity across the Union, amending Regulation (EU) No 910/2014 and Directive (EU) 2018/1972, and repealing Directive (EU) 2016/1148 (NIS 2 Directive) (Text with EEA relevance)), см. https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Надзорный орган должен проверить, соответствуют ли поставщик доверенных услуг и предоставляемые им услуги требованиям закона eIDAS2 - в частности требованиям к квалифицированным поставщикам доверенных услуг и к квалифицированным доверенным услугам, которые те предоставляют.

Чтобы убедиться, что поставщик доверенных услуг соответствует требованиям статьи 21 Директивы №2022/2555, надзорный орган должен запросить компетентные органы, назначенные или созданные в соответствии с п.1 статьи 8 этой Директивы, чтобы те провели в связи с этим необходимые надзорные действия и в кратчайшие сроки предоставили информацию об их результатах (не позднее двух месяцев с момента получения запроса). Если проверка не может быть завершена в течение двух месяцев с момента уведомления, эти компетентные органы информируют надзорный орган, указав причины задержки и время, необходимое для завершения проверки.

Если надзорный орган приходит к выводу, что поставщик доверенных услуг и предоставляемые им услуги соответствуют требованиям закона eIDAS2, он должен предоставить «квалифицированный» статус поставщику услуг и предоставляемым им доверенным услугам, и проинформировать об этом орган. упомянутые в статье 22(3), с целью обновления списка доверенных лиц, предусмотренного статьёй 22(1), не позднее чем через три месяца после уведомления, сделанного в соответствии с пунктом 1 упомянутой статьи.

Если проверка не завершена в течение трех месяцев с момента уведомления, надзорный орган информирует поставщика доверенных услуг с указанием причин задержки и времени, необходимого для завершения проверки.

Кристиан Дюбур (Christian Dubourg)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/christian-d-0a9a38a_eidas2-comment-mettre-en-place-un-service-activity-7187102422215876608-ehnF


ФНС сократила срок нахождения финансовых данных о компаниях в открытом доступе

Приказ Федеральной налоговой службы (далее ФНС) от 18 марта 2024 г. №ЕД-7-14/212@ внёс изменения в приложение к приказу ФНС от 29 декабря 2016 года №ММВ-7-14/729@ в целях совершенствования порядка формирования и размещения на официальном сайте ФНС в сети «Интернет» сведений, указанных в пункте 1.1 статьи 102 Налогового кодекса РФ. Новые положения вступают в силу 19 мая 2024 года.

Налоговый Кодекс определяет состав сведений об организации, которые должны быть размещены в открытом доступе на сайте ФНС:

Статья 102. Налоговая тайна

1.1. Сведения об организации, указанные в подпункте 3 (в части сведений о суммах задолженности), налоговых правонарушениях и мерах ответственности за их совершение) и в подпунктах 7, 9 - 11 пункта 1 настоящей статьи, размещаются в форме открытых данных на официальном сайте федерального органа исполнительной власти, уполномоченного по контролю и надзору в области налогов и сборов, в информационно-телекоммуникационной сети "Интернет", за исключением сведений об организации, составляющих государственную тайну. Сведения, подлежащие размещению, по запросам не представляются, за исключением случаев, предусмотренных федеральными законами.

Согласно подпунктам 7, 9 - 11 пункта 1 ст. 102, эти сведения включают информацию:

  • О нарушениях законодательства о налогах и сборах (в том числе сумме задолженности при ее наличии) и мерах ответственности за эти нарушения;

  • О специальных налоговых режимах, применяемых налогоплательщиками, а также об участии налогоплательщика в консолидированной группе налогоплательщиков;

  • О среднесписочной численности работников организации за календарный год, предшествующий году размещения указанных сведений в сети "Интернет";

  • О перечисленных организацией в календарном году, предшествующем году размещения указанных сведений в сети «Интернет», в качестве единого налогового платежа суммах денежных средств с указанием их принадлежности;

  • О суммах доходов и расходов по данным бухгалтерской (финансовой) отчетности организации за год, предшествующий году размещения указанных сведений в сети «Интернет».

Изменения в приказе ФНС России от 29.12.2016 №ММВ-7-14/729@ касаются сроков размещения этой информации на сайте ФНС в открытом доступе:

Приказ ФНС России от 29.12.2016 N ММВ-7-14/729@ «Об утверждении сроков и периода размещения, порядка формирования и размещения на официальном сайте Федеральной налоговой службы в информационно-телекоммуникационной сети «Интернет» сведений, указанных в пункте 1.1 статьи 102 Налогового кодекса Российской Федерации»

Было:  Сведения …  размещаются на официальном сайте Федеральной налоговой службы в информационно-телекоммуникационной сети «Интернет» в форме открытых данных … и находятся в открытом доступе не менее года, следующего за днем их размещения на сайте ФНС России.

Стало: Сведения …  размещаются на официальном сайте Федеральной налоговой службы в информационно-телекоммуникационной сети «Интернет» в форме открытых данных… и находятся в открытом доступе не менее одного месяца, следующего за днем их размещения на сайте ФНС России.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=474942

вторник, 14 мая 2024 г.

Об интерпретации закона Евросоюза об искусственном интеллекте

Данный пост специалиста по искусственному интеллекту, данным и цифровой политике Александра Тюльканова (Aleksandr Tiulkanov - на фото) был опубликован 21 апреля 2023 года в социальной сети LinkedIn.

Я изучаю вопросы законодательно-нормативного регулирования систем искусственного интеллекта (ИИ-систем) с 2015 года и слежу за законом Евросоюза об ИИ (EU AI Act) с момента выпуска его первого проекта - поэтому меня поражают принципиальные ошибки в интерпретации этого закона, которые повторяются снова и снова.

К сожалению, я вижу эти ошибки не только в публикациях новичков, запрыгнувших на хайповый «поезд» генеративного (порождающего) ИИ в 2022 году…

В течение последних нескольких месяцев я снова и снова наблюдал, как кое-кто из партнёров респектабельных юридических фирм и некоторые высокопоставленные представители профессиональных ассоциаций делились своими взглядами на Закон ЕС об искусственном интеллекте, - но при этом их роскошно оформленные рекламные материалы были неспособны даже правильно классифицировать ИИ-системы в соответствии с Законом.

Например, многие коллеги почему-то упускают из виду простой ключевой момент: конкретная ИИ-система может одновременно подпадать под положения Главы III о системах высокого риска (ранее Раздел III) и Главы IV о прозрачности (ранее Раздел IV). Ошибка здесь очевидна: достаточно взглянуть на системы биометрической категоризации или распознавания эмоций. Они одновременно как относятся к системам высокого риска, так и требуют обеспечения прозрачности.

Люди, в зоне нет пирамиды риска - забудьте уже о пирамиде, осознайте полезность диаграмм Эйлера/Венна, которые лучше иллюстрируют этот момент. Если вы ещё не видели их, посмотрите мой пост здесь https://www.linkedin.com/feed/update/urn:li:activity:7156669402812231681/ (а также рис. выше).

Дальше терпеть такую ситуацию нельзя, поэтому я запускаю свою новую серию вебинаров по Закону об ИИ. В них будут затронуты основные темы и развеяны мифы. Ближайшие даты будут в мае - поставьте этому посту лайк, чтобы получить приглашение.

Александр Тюльканов (Aleksandr Tiulkanov)

Мой комментарий: Комментируя данный пост 22 апреля 2024 года, Джулиан Грейнджер (Julian Grainger – на фото) отметил:

«Мой вывод из этого прост. Если уж юристы не смогут понять это правильно, то бизнесу тем более будет очень трудно ориентироваться, что приведет к непоследовательности при исполнении закона и к увеличению риска штрафов и санкций.

Независимо от того, согласен или не согласен кто-либо с положениями принятого закона, он станет провальным, если Евросоюз не сможет прояснить ситуацию.»

Источник: сайт LinkedIn
https://www.linkedin.com/posts/tyulkanov_aiact-activity-7187810132787896320-OcuU

Практика применения стандартов в области управления документами, разработанных подкомитетом ТК 459/ ПК 6

12 марта 2024 года компания Электронные Офисные Системы (ЭОС) провела семинар, в котором рассказала о деятельности технического подкомитета ПК6 «Жизненный цикл документооборота», созданного в 2008 году на базе ООО «Электронные Офисные Системы (проектирование и внедрение)» приказом Федерального агентства по техническому регулированию и метрологии от 11.07.2008 № 1907. «Родительским» комитетам для ПК 6 является технический комитет ТК 459 «Информационная поддержка жизненного цикла изделий».
    
На семинаре я рассказала о том, как можно использовать в своей практической работе следующие стандарты в области управления документами и информацией:

  • ГОСТ Р 54471-2011 / ISO/TR 15801:2009 «Системы электронного документооборота. Управление документацией. Информация, сохраняемая в электронном виде. Рекомендации по обеспечению достоверности и надежности»;

  • ГОСТ Р 54989-2012 (ISO/TR 18492:2005) «Обеспечение долговременной сохранности электронных документов»

  • ГОСТ Р ИСО 13008-2015 «Информация и документация. Процессы конверсии и миграции электронных документов»;

  • ГОСТ Р 55681-2013 / ISO/TR 26122:2008 «Информация и документация. Анализ процессов работы с точки зрения управления документами»;

  • ГОСТ Р 57551-2017 / ISO/TR 18128:2014 «Информация и документация. Оценка рисков для документных процессов и систем»;

  • ГОСТ Р ИСО/МЭК 27050-1-2019 «Информационные технологии. Методы обеспечения безопасности. Выявление и раскрытие электронной информации. Часть 1. Обзор и концепции»

Видеозапись доклада выложена по адресу: https://www.youtube.com/watch?v=WOyPebrvA-s


Презентация к докладу доступна на сайте Google Docs по адресу:  https://docs.google.com/presentation/d/11GcCvqcEV1u30hvvNRtTGc8u2QZu8oXt/edit?usp=sharing&ouid=107876178160114188196&rtpof=true&sd=true

Источник: Youtube / Google Docs
https://www.youtube.com/watch?v=WOyPebrvA-s
https://docs.google.com/presentation/d/11GcCvqcEV1u30hvvNRtTGc8u2QZu8oXt/edit?usp=sharing&ouid=107876178160114188196&rtpof=true&sd=true

понедельник, 13 мая 2024 г.

Евросоюз: Закон eIDAS2 официально опубликован

Данный пост независимого консультанта Андреа Качча (Andrea Caccia) был опубликован 30 апреля 2024 года в социальной сети LinkedIn.

Последние новости о законе eIDAS2!

Сегодня он был опубликован в «Официальном журнале Европейского Союза» (Official Journal of the European Union), и теперь он будет известен как «Регламент (ЕС) 2024/1183 Европейского Парламента и Совета, вносящий поправки в Регламент (ЕС) № 910/2014 в отношении создания Европейской системы цифровой идентификации» (Regulation (EU) 2024/1183 of the European Parliament and of the Council amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework), см. https://eur-lex.europa.eu/eli/reg/2024/1183/oj

Итак, вот самые важные даты:

  • Дата публикации: 30 апреля 2024 года

  • Дата вступления в силу: 20 мая 2024 года

  • Крайний срок публикации первого набора подзаконных актов, касающихся кошелька для цифрового идентификационного профиля (EUDI Wallet) и электронных заверений атрибутов: 21 ноября 2024 года

  • Публикация других подзаконных актов, касающиеся всех других доверенных услуг: 21 мая 2025 года (включая новые доверенные услуги по электронному архивированию, электронным реестрам, удаленной электронной подписи и удаленной электронной печати).

Теперь все внимание должно переключиться на правильную реализацию этой амбициозной меры!

Андреа Качча (Andrea Caccia)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/acaccia_eidas2-electronicarchiving-electronicledgers-activity-7190926584629882880-eh_U

Правила формирования и ведения Государственного реестра сортов и гибридов сельскохозяйственных растений

Правительство РФ постановлением от 3 мая 2024 года №572 утвердило «Правила формирования и ведения Государственного реестра сортов и гибридов сельскохозяйственных растений, допущенных к использованию, а также предоставления сведений из него».

Министерству сельского хозяйства РФ до 1 сентября 2024 года поручено обеспечить техническую готовность Федеральной государственной информационной системы в области семеноводства сельскохозяйственных растений к приему:

  • Заявок на внесение сведений о сортах и гибридах сельскохозяйственных растений в Государственный реестр сортов и гибридов сельскохозяйственных растений, допущенных к использованию, и проведение испытаний сортов и гибридов сельскохозяйственных растений по хозяйственно полезным признакам и (или) свойствам сельскохозяйственных растений;

  • Заявок на внесение изменений в сведения, содержащиеся в реестре, заявок на исключение сведений из реестра, заявления о предоставлении выписки из реестра, поступающих из федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)»;

  • Анкет сорта или гибрида сельскохозяйственного растения и описаний сорта или гибрида сельскохозяйственного растения;

Ведение Государственного реестра осуществляется в электронной форме в Федеральной государственной информационной системе в области семеноводства сельскохозяйственных растений на основе принципов достоверности и общедоступности содержащихся в нем сведений (п.2).

Ведение Государственного реестра, включая внесение в него изменений и исключение из него сведений о сортах и гибридах сельскохозяйственных растений, осуществляется Министерством сельского хозяйства РФ на основании решений, представленных федеральным государственным бюджетным учреждением «Государственная комиссия Российской Федерации по испытанию и охране селекционных достижений» (п.3).

Для включения сорта или гибрида сельскохозяйственного растения в реестр юридическое лицо, физическое лицо, в том числе индивидуальный предприниматель (заявитель), либо уполномоченное действовать от их имени лицо направляют в уполномоченный орган с использованием личного кабинета в федеральной государственной информационной системе «Единый портал государственных и муниципальных услуг (функций)» заявку на внесение сведений о сортах и гибридах сельскохозяйственных растений в реестр и проведение испытаний признаков и (или) свойств сельскохозяйственных растений (п.8).

Заявка подписывается:

  • Усиленной квалифицированной электронной подписью - в случае подачи заявки лицом, действующим от имени юридического лица без доверенности, или индивидуальным предпринимателем;

  • Усиленной квалифицированной электронной подписью или усиленной неквалифицированной электронной подписью, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке (далее - усиленная неквалифицированная электронная подпись), - в случае подачи заявки физическим лицом, в том числе при представлении интересов юридического лица или индивидуального предпринимателя на основании машиночитаемой доверенности;

  • Простой электронной подписью физического лица, ключ которой получен в соответствии с Правилами использования простой электронной подписи при оказании государственных и муниципальных услуг, утвержденными постановлением Правительства Российской Федерации от 25 января 2013 г. №33 «Об использовании простой электронной подписи при оказании государственных и муниципальных услуг» (простая электронная подпись физического лица).

Уполномоченный орган и государственное учреждение несут ответственность за достоверность информации, размещенной в реестре (п.32).

Доступ к информации, содержащейся в реестре, обеспечивается неограниченному кругу лиц (п.34).

Заявление о предоставлении выписки из реестра направляется заявителем в уполномоченный орган с использованием личного кабинета в форме электронного документа, подписанного (п.36):

  • УКЭП - в случае подачи указанного заявления лицом, действующим от имени юридического лица без доверенности, или индивидуальным предпринимателем;

  • УКЭП или УНЭП - в случае подачи указанного заявления физическим лицом, в том числе при представлении интересов юридического лица или индивидуального предпринимателя на основании машиночитаемой доверенности;

  • простой электронной подписью физического лица.

Выписка из Государственного реестра направляется уполномоченным органом в форме электронного документа, подписанного усиленной квалифицированной электронной подписью, в личный кабинет заявителя в течение 3 рабочих дней со дня направления заявления о её предоставлении (п.37).

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=475805

воскресенье, 12 мая 2024 г.

ИСО и МЭК: Продолжается работа над стандартом прозрачности систем искусственного интеллекта ISO/IEC DIS 12792

Данный пост старшего аналитика по вопросам политик управления электронными документами Национальных Архивов США и эксперта ИСО Энди Поттера (Andy Potter - на фото) был опубликован в социальной сети LinkedIn 24 апреля 2024 года в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Проект международного стандарта (DIS) по прозрачности искусственного интеллекта (ИИ), ISO/IEC DIS 12792, достиг важной вехи - начался процесс DIS-голосования, также известный как этап 40.20.

Данный стандарт, подготовленный техническим подкомитетом SC42 «Искусственный интеллект» (Artificial intelligence) Объединенного технического комитета ИСО/МЭК JTC1 по информационным технологиям, направлен на создание всесторонней таксономии информационных элементов, необходимых для повышения прозрачности в ИИ-системах.

Стандарт предназначен для универсального применения. Он удовлетворяет разнообразные потребности заинтересованных сторон из различных секторов и прикладных областей, связанных с ИИ.

Стандарт ISO/IEC DIS 12792 определяет семантику идентифицированных информационных элементов и поясняет их актуальность для различных заинтересованных сторон в области ИИ. Обеспечивая ясность в этих аспектах, стандарт стремится способствовать пониманию и подотчетности при разработке, развертывании и регулировании ИИ-систем. Принятый в нём горизонтальный подход обеспечивает сохранение стандартом актуальности и адаптируемости в условиях эволюционирующего ландшафта технологий искусственного интеллекта.

Начало процесса голосования по DIS-проекту означает начало 12-недельного периода, в течение которого заинтересованным сторонам предлагается проанализировать проект стандарта и представить свои отзывы на него. Данный этап имеет решающее значение для сбора отзывов от представителей различных точек зрения, включая отраслевых экспертов, разработчиков политик, исследователей и конечных пользователей. Собранные отзывы послужат основой для последующей доработки документа, обеспечивая тем самым его соответствие самым высоким стандартам качества, актуальности и инклюзивности.

Энди Поттер (Andy Potter)

Мой комментарий: О работе над стандартом ISO/IEC DIS 12792 «Информационные технологии – Искусственный интеллект –Таксономия прозрачности ИИ-систем» (Information technology - Artificial intelligence - Transparency taxonomy of AI systems, см. https://www.iso.org/standard/84111.html и https://www.iso.org/obp/ui/en/#!iso:std:84111:en ), объёмом 41 страница основного текста, я уже рассказывала здесь: http://rusrim.blogspot.com/2023/09/blog-post_541.html .

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Обзор
6. Потребности и цели заинтересованных сторон
7. Таксономия контекстного уровня
8. Таксономия системного уровня
9. Таксономия уровня модели
10. Таксономия уровня набора данных
Приложение А: Примеры прозрачности ИИ-систем
Приложение B: Раскрытие информации по языковым данным
Библиография

Источник: сайт LinkedIn / сайт ИСО
https://www.linkedin.com/feed/update/urn:li:activity:7188524508025171971  
https://www.iso.org/standard/84111.html
https://www.iso.org/obp/ui/en/#!iso:std:84111:en

суббота, 11 мая 2024 г.

ИСО и МЭК: Опубликованы технические спецификации ISO/IEC TS 8200:2024 «Управляемость автоматизированных систем искусственного интеллекта»

В начале апреля 2024 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новых технических спецификаций ISO/IEC TS 8200:2024 «Информационные технологии - Искусственный интеллект - Управляемость автоматизированных систем искусственного интеллекта» (Information technology - Artificial intelligence - Controllability of automated artificial intelligence systems) объёмом 34 страницы основного текста, см. https://www.iso.org/standard/83012.html и https://www.iso.org/obp/ui/en/#!iso:std:83012:en .

Документ подготовил технический подкомитет SC42 «Искусственный интеллект» (Artificial Intelligence) Объединённого технического комитета ИСО/МЭК JTC1.

Как я уже рассказывала на блоге, см. http://rusrim.blogspot.com/2023/12/837-2023.html , на основе проекта этих технических спецификаций был разработан предварительный национальный стандарт ПНСТ 837-2023 «Искусственный интеллект. Управляемость автоматизированных систем искусственного интеллекта», см. https://protect.gost.ru/v.aspx?control=8&baseC=6&id=244836 .

Во вводной части документа отмечается:

«Настоящий документ определяет базовую концептуальную структуру реализации и улучшения управляемости автоматизированных систем искусственного интеллекта (ИИ), включающую принципы, характеристики и подходы.

Настоящий стандарт охватывает следующие области:

  • наблюдаемость состояния и переход системы из одного состояния в другое;

  • процесс передачи управления и/или контроля и связанные с ним затраты;

  • реакция на неопределенность при передаче управления и/или контроля;

  • подходы к верификации и валидации.

Настоящий документ применим в организациях любых типов (например, в коммерческих организациях, в государственных учреждениях, в некоммерческих организациях), разрабатывающим и использующим системы ИИ в течение их жизненного цикла.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Обзор
6. Характеристики управляемости системы ИИ
7. Управляемость системы ИИ
8. Проектирование и реализация управляемости систем ИИ
9. Верификация и валидация управляемости системы ИИ
Приложение А: Пример исходящей документации верификации
Приложение В: Пример исходящей документации валидации
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/83012.html
https://www.iso.org/obp/ui/en/#!iso:std:83012:en

пятница, 10 мая 2024 г.

Конфиденциальные вычисления: Повышение безопасности данных

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 25 марта 2024 года на блоге компании Formtek.

В эпоху цифровых технологий, данные - это новое золото, и их защита имеет первостепенное значение. И вот здесь появляются «конфиденциальные вычисления» (confidential computing) - революционная технология, которая обещает свести к минимуму риск использования данных хакерами. Она меняет «правила игры», создавая внутри процессора компьютера защищённую зону и обеспечивая тем самым, что данные остаются конфиденциальными даже во время их использования.

Исследователи неустанно работают над развитием этой технологии. Они изучают возможность её интеграции в облачные решения, особенно для областей применения с повышенными требованиями к защите персональных данных и к безопасности, таких как машинное обучение, финансовые услуги и геномика. Какова цель этой технологии? Обеспечить безопасность на аппаратном уровне, благодаря чему организации смогут меньше беспокоиться об этой проблеме.

Внедрение этой технологии повлечёт за собой далеко идущие последствия. Конфиденциальные вычисления могут кардинально изменить сферу обработки данных, предложив надежную линию защиты от киберугроз. Ожидается, что данная технология станет ведущей силой в реализации такого трансформирующего подхода, как парадигма «нулевого доверия». Как прогнозирует руководитель отдела новых технологий компании Talentica Software Панкадж Мендки (Pankaj Mendki), «конфиденциальные вычисления станут в 2024 году ведущей силой» (см. https://appdevelopermagazine.com/confidential-computing-will-emerge-as-a-leading-force-says-talentica/ ).

Грядущие улучшения уже видны на горизонте. Данная технология определённо выйдет за рамки традиционных Docker-контейнеров, проложив путь к более эффективным, легким и универсально размещаемым контейнерам. Кроме того, ожидается, что получит широкое признание открытая архитектура команд RISC-V, удовлетворяющая потребности современных приложений, таких как искусственный интеллект и машинное обучение.

Итак, когда же можно ожидать реализации этой технологии? Будущее на самом деле ближе, чем обычно считают. Рынок конфиденциальных вычислений может вырасти до 54 миллиардов долларов к 2026 году ( https://www.forbes.com/sites/forbestechcouncil/2022/03/31/why-now-is-the-time-for-confidential-computing/ ), что указывает на растущую важность данной технологии в сфере обеспечения корпоративной безопасности.

Конфиденциальные вычисления представляют собой сдвиг парадигмы в сфере безопасности данных. По мере продвижения вперёд они будут играть ключевую роль в защите нашего цифрового мира, и это делает их технологией, за развитием которой стоит последить в ближайшие годы.

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/confidential-computing-advancing-data-security/

четверг, 9 мая 2024 г.

С Днём Победы!

Дорогие коллеги и друзья! Поздравляю Вас с нашим великим праздником! Желаю Вам и всей нашей стране счастья и процветания!


По Красной площади проходит парадный расчет участников СВО 
 
Мы не только помним и гордимся, - мы продолжаем традиции наших предков. Так держать!

Начинается подготовка специального номера журнала «ИИ и общество» издательства Шпрингер на тему «Когда данные становятся архивными материалами: Повышение доступности электронных документов с помощью искусственного интеллекта»

Данная новость была выложена в апреле 2024 года на сайте Springer Link издательства Шпрингер (Springer)

Публикуемый издательством Шпрингер журнал «ИИ и общество - Знания, культура и обмен информацией» (AI & Society - Knowledge, Culture and Communication) начинает подготовку специального номера «Когда данные становятся архивными материалами: Повышение доступности электронных документов с помощью искусственного интеллекта» (When data turns into archives: making digital records more accessible with AI).

Приглашённым редактором специального номера является д-р Лиз Жайян (Lise Jaillant - на фото), сотрудница факультета общественных и гуманитарных наук университета Лавборо (Loughborough University, Великобритания), профессор цифровых гуманитарных наук (Digital Humanities).

В аннотации номера отмечается:

«В последние годы искусственный интеллект (ИИ) стал широко распространённой технологией для повседневного использования. Одной из областей, которой уделяется сравнительно меньше внимания, является использование ИИ для выявления, организации и фильтрации огромных объемов данных, генерируемых государственными служащими. Благодаря переходу на электронно-цифровые технологии, подавляющее большинство государственных данных теперь создается в цифровой форме. Электронная почта заменила традиционные письма, документы в форматах PDF и Word заменили бумажные протоколы и меморандумы, а аудио/визуальные файлы хранятся на локальных жестких дисках и в различных системах. Создатели документов обязаны передавать данные в архивные учреждения для обеспечения их долговременной сохранности и доступности.

Общество может извлечь немало пользы из анализа государственных документов, однако доступ к этим данным чрезвычайно затруднён. Архивные электронные письма, аудио/видеофайлы и другие изначально-электронные документы редко доступны пользователям по целому ряду причин, включающих обеспечение конфиденциальности, неприкосновенности частной жизни (защиты персональных данных), национальной безопасности, авторского права, технологические ограничения и отсутствие упорядоченности. Кроме того, многие государственные документы создаются вне официальных каналов (например, с использованием WhatsApp или личных учетных записей электронной почты). Распространение этих «теневых ИТ» создает свои собственные проблемы с точки зрения обеспечения подотчетности, а также отыскиваемости и доступности этих данных.

Решение проблемы труднодоступности цифровых данных - сложная задача, требующая сотрудничества представителей многих областей и секторов профессиональной деятельности. Искусственный интеллект может использоваться для выявления чувствительных материалов в общей массе изначально-электронных документов, помогая сделать не являющиеся чувствительными (конфиденциальными) материалы доступными. ИИ также может автоматически создавать метаданные в случае, если первоначальные метаданные отсутствуют. Кроме того, ИИ может использоваться для поиска в огромных массивах данных, когда поиск по ключевым словам будет неэффективным. Новые технологии потенциально способны разблокировать доступ к данным и увеличить долю документов, поступающих в архивные хранилища.

Проблема недоступности архивных документов не ограничивается данными, создаваемыми государственными органами и учреждениями. Для сектора культурного наследия серьезной проблемой является предоставление доступа к изначально-электронным документам, которые могут содержать персональные данные и чувствительную информацию. Это оказывает влияние на историков и других ученых, которым необходим доступ к архивным данным для проводимых ими исследований, а также влияет на других пользователей (таких, как журналисты и специалисты «третьего (некоммерческого) сектора»), которые полагаются на данные для информирования общественности информации и ведения информационно-пропагандистской работы.

Основная цель этого специального номера - изучить, как ИИ может помочь с улучшением долговременной сохранность, доступности и удобства использования электронных и изначально-электронных архивных документов. Основное внимание в нём уделяется связанным с ИИ перспективам и проблемами при разблокировании архивных данных как в рамках государственного сектора, так и за их пределами.

В статьях будут предложены новые междисциплинарные теоретические интерпретации, применены методологии исследования к изучению новых вариантов применения и примеров из практики, а также предложены новые точки зрения на нынешнюю и будущую перспективу применения ИИ к данным и электронным архивам.

Мы поощряем заявки, в которых эти исследовательские вопросы рассматриваются с использованием ряда теоретических концепций (включая критических исследования данных, цифровые гуманитарные науки, архивные исследования, исследования в области культурного наследия) и методов исследования (как качественных, так и количественных, включая методы аналитики данных и информатики). Приветствуется работы специалистов-практиков из государственного сектора и сектора библиотек, архивов и музеев, а также статьи молодых специалистов и ученых.

Готовящийся специальный номер станет ключевым результатом проекта LUSTER, финансируемого британским Советом по исследованиям в области искусства и гуманитарных дисциплин» (Arts and Humanities Research Council, AHRC, https://ahrc.ukri.org/ ) . Общая цель проекта LUSTER - связать принимающие политические решения лиц со специалистами в области информатики, цифровых гуманитарных наук и профессионалами архивно-библиотечного и музейного сектора (GLAM, от Galleries, Libraries, Archives and Museums - галереи, библиотеки, архивы и музеи). Более подробную информацию об этом проекте можно найти на его сайте: https://lustre-network.net/

Темы специального номера

В данном специальном выпуске, над подготовкой которого совместно работают представители цифровых гуманитарных наук и социологии, эксперты по искусственному интеллекту, специалисты в области управления информацией, архивисты, библиотекари и музейные работники, - приветствуются статьи, затрагивающие, в том числе, следующие темы:

  • Применение ИИ к архивным данных, созданным государственными органами и организациями, организациями сферы культурного наследия или иными учреждениями;

  • «Цифровая помойка» (Digital Heap) и проблема неупорядоченных данных;

  • Обеспечение большей доступности архивных данных ради общественного блага;

  • Риски, связанные с применением ИИ к изначально-электронным документам;

  • Смягчение этих рисков: ИИ и этика, разработка систем «ответственного» ИИ;

  • Методы исследования (включая подходы на основе ИИ), применяемые для использования архивных данных;

  • Качественные подходы - например, для изучения отношения специалистов к ИИ и архивам.

Ключевые контрольные сроки

  • Представление тезисов: 30 июня 2024 года

  • Представление рукописи: 30 сентября 2024 года

  • Период рецензирования и редактирования: октябрь – декабрь 2024 года

  • Представление доработанной статьи: 31 января 2025 года

Требования к оформлению

Дополнительную информацию о требованиях к оформлению можно найти в разделе «Правила представления материалов» (Submission guidelines), см. https://link.springer.com/journal/146/submission-guidelines . Чтобы задать вопросы либо направить тезисы (300 слов) по электронной почте, обращайтесь по адресу l.jaillant@lboro.ac.uk .

Источник: сайт журнала «ИИ и общество»
https://link.springer.com/journal/146/updates/26671434

среда, 8 мая 2024 г.

«Диаграмма связей» для стандартов технического подкомитета ИСО TC46/SC11 «Управление документами»

Данный пост старшего аналитика по вопросам политик управления электронными документами Национальных Архивов США и эксперта ИСО Энди Поттера (Andy Potter - на фото) был опубликован в социальной сети LinkedIn 25 апреля 2024 года в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Вы потерялись в море стандартов? Не волнуйтесь! Представьте себе мир, в котором сложные стандарты кристально ясны и легко усваиваются – именно это предлагает наша «диаграмма связей» (mind map).

Деятельность технического подкомитета ИСО TC46/SC11 «Управление документами», разрабатывающего стандарты в области управления документами и архивными документами, охватывает три основные области: процессы (Processes), системы (Systems) и анализ (Analysis).


Стартовая страница диаграммы связей

С помощью нашей диаграммы связей (см. https://committee.iso.org/files/live/sites/tc46sc11/files/TC%2046%20SC%2011%20Archives%20and%20records%20management%20(5).html ) Вы сможете изучать эти стандарты без лишних усилий. Независимо от того, являетесь ли вы профессионалом в области стандартизации или же новичком, наша диаграмма связей станет вашим проводником на пути к ясности и инновациям.

Попрощайтесь с путаницей и приветствуйте простоту работы со стандартами подкомитета TC46/SC11 в форме диаграммы связей!

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn / сайт подкомитета TC46/SC11
https://www.linkedin.com/feed/update/urn:li:activity:7189325232036302848

вторник, 7 мая 2024 г.

Гиперавтоматизация: Новый рубеж эффективности деловой деятельности

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 2 апреля 2024 года на блоге компании Formtek.

Роботехническая автоматизация технологических процессов и производств (Robotic Process Automation, RPA) совершает революцию в деловом мире. Автоматизируя повторяющиеся задачи, RPA-автоматизация трансформирует способы ведения компаниями своей оперативной деятельности, что приводит к беспрецедентному повышению эффективности и точности и к экономии затрат. Интеграция искусственного интеллекта (ИИ) и машинного обучения (МО) с инструментами RPA обеспечивает гораздо более высокий уровень автоматизации многих деловых процессов. Эта синергия, часто называемая гиперавтоматизацией (hyperautomation), является ключевым фактором осуществления цифровой трансформации (см. https://www.cio.com/article/654277/future-proofing-your-business-with-hyperautomation.html ).

Последствия RPA-автоматизации и гиперавтоматизации огромны. Они расширяют возможности сотрудников, освобождая их от рутинных задач и давая им возможность сосредоточить свои усилия на более стратегических, творческих и ориентированных на клиента инициативах. Они также обеспечивают масштабируемость и гибкость, позволяя коммерческим организациям легко подстраивать свои операции без необходимости нанимать или обучать дополнительный персонал. Более того, RPA-системы могут быть запрограммированы на точное выполнение законодательно-нормативных требований, что снижает риски их несоблюдения.

Будущие улучшения в технологиях RPA и автоматизации являются многообещающими. Началась эволюция от RPA к интеллектуальным автономным приложениям. Ожидается, что эти приложения, основанные на искусственном интеллекте и машинном обучении, обеспечат интеллектуальную автоматизацию, когнитивные возможности и ИИ-возможности для организаций, выполняющих различные деловые функции. Более того, увеличивающаяся интеграция инструментов машинного обучения в продукты для гиперавтоматизации рассматривается как один из основных факторов роста рынка.

Когда можно ожидать реализации такого рода технологии? Консультационная фирма Deloitte прогнозировала (см. https://enterprisersproject.com/article/2020/12/rpa-robotic-process-automation-trends-watch-2021 ), что где-то в 2023 году RPA-автоматизация выйдет на уровень почти повсеместного внедрения в мире деловой деятельности. Налоговая служба США (IRS) планирует расширять свою программу RPA-автоматизации (см. http://fedscoop.com/irs-robotic-processing-automation-program/ ), ставя своей целью ежегодно разрабатывать и внедрять от 35 до 50 инструментов автоматизации.

Например, решение Microsoft Power Automate (это SaaS-платформа от Microsoft для оптимизации и автоматизации рабочих процессов и бизнес-процессов – Н.Х.) ежемесячно используется более чем 350 тысячами организаций для автоматизации своих процессов (см. https://powerautomate.microsoft.com/en-us/blog/real-world-automation-stories-with-microsoft-power-automate/ ). Например, поставщик медицинских услуг US Acute Care Solutions использует решение Microsoft Power Automate для обработки 20 миллионов медицинских документов ежегодно, экономя благодаря этому более 100 тысяч человеко-часов ежегодно. Компания Komatsu Australia создала RPA-решение с помощью инструментов Power Automate и AI Builder, чтобы автоматизировать процессы выставления счетов, что экономит компании 300 человеко-часов в год при взаимодействии только с одним из её многочисленных поставщиков (см. https://powerautomate.microsoft.com/en-us/blog/komatsu-australia-accelerates-hyper-automation-with-power-automate-from-licensing-to-production-in-4-weeks/ ).

Ещё один ведущий поставщик RPA-решений - компания UiPath ( http://uipath.com/resources/automation-case-studies ), имеет множество успешных внедрений. Например, Университетская больница отделения национального фонда медицинского страхования (NHS Trust) в Плимуте (Великобритания) использует автоматизацию для обеспечения высококачественного медицинского обслуживания. Банк First Abu Dhabi Bank также добился значительных преобразований и прогресса благодаря своим усилиям в области автоматизации.

Ещё одним ярким примером является компания Uber ( http://impactmybiz.com/blog/5-robotic-process-automation-case-studies ). По оценкам, благодаря использованию более 100 систем автоматизации, Uber экономит 10 миллионов долларов в год. Культура RPA-автоматизации в Uber значительно улучшила как условия труда персонала, так и качество обслуживания клиентов.

Этот опыт успешных внедрений иллюстрирует трансформирующую силу RPA-автоматизации и гиперавтоматизации в различных секторах экономики, от здравоохранения до финансов и транспорта. Данный опыт подчеркивает потенциал этих технологий для повышения эффективности, улучшения качества обслуживания клиентов и существенной экономии затрат.

Развитие технологий RPA-автоматизации и гиперавтоматизации - это не просто расширение возможностей, но и транформационные перемены в деловом мире. По мере того, как эти технологии продолжат развиваться и совершенствоваться, они, несомненно, по-новому определят понимание «автоматизации», превращая её из инструмента снижения затрат в движущую силу инноваций и стратегического роста.

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/hyperautomation-the-next-frontier-in-business-efficiency/