суббота, 18 мая 2024 г.

ИСО: Скоро будут опубликованы новые технические спецификации ISO/IEC TS 12791:2024 «Борьба с нежелательной предвзятостью при выполнении задач классификации и регрессии с использованием алгоритмов машинного обучения

Согласно информации, опубликованной в апреле 2024 года на сайте Международной организации по стандартизации (ИСО), в ближайшее время ожидается официальная публикация новых технических спецификаций ISO/IEC TS 12791 «Информационные технологии - Искусственный интеллект – Борьба с нежелательной предвзятостью / систематическими отклонениями при выполнении задач классификации и регрессии с использованием алгоритмов машинного обучения» (Information technology - Artificial intelligence - Treatment of unwanted bias in classification and regression machine learning tasks), см. https://www.iso.org/standard/84110.html .

Документ подготовлен техническим подкомитетом SC42 «Искусственный интеллект» (Artificial Intelligence) Объединённого технического комитета ИСО/МЭК JTC1.

Во вводной части документа, в частности, отмечается:

«В настоящем документе описаны методы смягчения, которые могут применяться на протяжении всего жизненного цикла ИИ-системы для устранения нежелательной предвзятости.

В данном документе описывается, как устранять нежелательную предвзятость в ИИ-системах, которые используют машинное обучение для выполнения задач классификации и регрессии.

Данный документ применим в организациях любого типа и размера.»

Содержание документа следующее (взято из финального проекта технических спецификаций):

Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Устранение предвзятости в ходе жизненного цикла ИИ-системы
6. Методы устранения нежелательной предвзятости
7. Устранение предвзятости в ходе жизненного цикла распределенной ИИ-системы
Приложение А (справочное): Карта процессов жизненного цикла
Приложение B (справочное): Потенциальное воздействие нежелательной предвзятости на различные типы конкретных пользователей
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/84110.html

пятница, 17 мая 2024 г.

Моё выступление на 20-й клиентской конференции «Осенний документооборот – 2023»

20-го октября 2023 года в московском отеле Radisson Blu Olympiyskiy Hotel состоялась юбилейная, 20-я клиентская конференция «Осенний документооборот – 2023», организованная компанией «ЭОС».


На конференции я выступила с докладом «Машиночитаемые доверенности (МЧД): Сегодняшние проблемы и неясные перспективы».


Видеозапись доклада выложена по адресу: https://www.youtube.com/watch?v=WfnzJ5Ma02o


Презентация к докладу доступна на Google Docs по адресу:


Источник: YouTube/ Google Docs
https://www.youtube.com/watch?v=WfnzJ5Ma02o
https://docs.google.com/presentation/d/12-ajam_7W30rXEKCrBdt83OXRsW6UF-V/edit?usp=sharing&ouid=107876178160114188196&rtpof=true&sd=true


Определены национальные цели развития Российской Федерации

Президент РФ В.В. Путин указом от 07 мая 2024 года № 309 определил национальные цели развития Российской Федерации на период до 2030 года и на перспективу до 2036 года. В их число вошла «Цифровая трансформация государственного и муниципального управления, экономики и социальной сферы».

В Указе установлены целевые показатели и задачи, выполнение которых характеризует достижение этой национальной цели, в том числе:

а) достижение к 2030 году «цифровой зрелости» государственного и муниципального управления, ключевых отраслей экономики и социальной сферы, в том числе здравоохранения и образования, предполагающей автоматизацию большей части транзакций в рамках единых отраслевых цифровых платформ и модели управления на основе данных с учетом ускоренного внедрения технологий обработки больших объемов данных, машинного обучения и искусственного интеллекта;

б) формирование рынка данных, их активное вовлечение в хозяйственный оборот, хранение, обмен и защита;

д) переход к 2030 году не менее 80 процентов российских организаций ключевых отраслей экономики на использование базового и прикладного российского программного обеспечения в системах, обеспечивающих основные производственные и управленческие процессы;

ж) увеличение к 2030 году до 99 процентов доли предоставления массовых социально значимых государственных и муниципальных услуг в электронной форме, в том числе внедрение системы поддержки принятия решений в рамках предоставления не менее чем 100 массовых социально значимых государственных услуг в электронной форме в проактивном режиме или при непосредственном обращении заявителя, за счет внедрения в деятельность органов государственной власти единой цифровой платформы;

з) формирование системы подбора, развития и ротации кадров для органов государственной власти и органов местного самоуправления на основе принципов равных возможностей, приоритета профессиональных знаний и квалификаций, включая механизмы регулярной оценки и обратной связи в рамках единой цифровой платформы;

к) создание системы эффективного противодействия преступлениям, совершаемым с использованием информационно-телекоммуникационных технологий, и снижения ущерба от их совершения;

л) обеспечение сетевого суверенитета и информационной безопасности в сети «Интернет».

Источник: Консультант Плюс
https://www.consultant.ru/document/cons_doc_LAW_475991/

четверг, 16 мая 2024 г.

Национальные Архивы США занялись созданием фонда документов по «неопознанным аномальным явлениям»

Данный любопытный меморандум был выложен 9 мая 2024 года на сайте Национальных Архивов США.

Меморандум AC 26.2024 от 9 мая 2024 года «Руководство по документам о неопознанных аномальных явлениях»

Меморандум адресован контактным лицам Национальных Архивов в федеральных органах государственной власти, ответственным за управление федеральными документами.

В данном меморандуме излагаются рекомендации (см. https://www.archives.gov/records-mgmt/uap-guidance ) для федеральных органов исполнительной власти относительно того, какая информация необходима для создания и управления коллекцией документов о неопознанных аномальных явлениях (Unidentified Anomalous Phenomena, UAP – ранее обычно использовался термин «неопознанные летающие объекты», НЛО – Н.Х.).

Статьи 1841-1843 Закона об ассигнованиях на нужды национальной обороны (National Defense Authorization Act, NDAA - Public Law 118-31, https://www.congress.gov/118/bills/hr2670/BILLS-118hr2670enr.pdf ) на 2024 финансовый год требуют от Национальных Архивов США создать «Коллекцию документов о неопознанных аномальных явлениях» (Unidentified Anomalous Phenomena Records Collection).

Закон также требует, чтобы к октябрю 2024 года каждый федеральный орган исполнительной власти провёл экспертизу, выявил и систематизировал все находящуюся у него на ответственном хранении документы о неопознанных аномальных явлениях с целью раскрытия их для общественности и передачи на архивное хранение в Национальные Архивы США.

Федеральные органы исполнительной власти обязаны изготовить электронные копии таких документов и подготовить их для передачи на хранение в Национальные Архивы в установленный законом срок. Принимать Национальные Архивы будут только лишь электронные версии документов о неопознанных аномальных явлениях.

На соответствующей веб-странице ( https://www.archives.gov/records-mgmt/uap-guidance ) приведены требования к метаданным и те шаги, которые федеральные органы исполнительной власти должны выполнять при проведении экспертизе, выявлении и упорядочивании имеющихся в их распоряжении документов о неопознанных аномальных явлениях, для передачи их в Национальные Архивы и раскрытия для общественности.

Лоуренс Брюер (Laurence Brewer)
директор по управлению документами в федеральном правительстве США (Chief Records Officer for the U.S. Government – должность в составе высшего руководства Национальных Архивов США – Н.Х.)

Крис Нейлор Chris Naylor
руководитель научно-исследовательской службы

Мой комментарий: От федеральных органов исполнительной власти, в частности, требуется провести экспертизу документов на предмет секретности / конфиденциальности, выделив те из них, которые могут быть раскрыты полностью, частично, а также те, которые должны оставаться закрытыми для общественности.

Источник: сайт Национальных Архивов США
https://www.archives.gov/records-mgmt/memos/ac-26-2024


Уточнён порядок предоставления информации на основании запросов Росфинмониторинга

Правительство Российской Федерации постановлением от 4 мая 2024 года №574 внесло изменения в «Положение о представлении информации в Федеральную службу по финансовому мониторингу организациями, осуществляющими операции с денежными средствами или иным имуществом, и индивидуальными предпринимателями и направлении Федеральной службой по финансовому мониторингу запросов в организации, осуществляющие операции с денежными средствами или иным имуществом, и индивидуальным предпринимателям», утвержденное постановлением Правительства РФ от 19 марта 2014 года №209.

Речь идет о предоставлении информации по запросам Федеральной службы по финансовому мониторингу (Росфинмониторинга), которое осуществляется на основании федерального закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».

Теперь при направлении Росфинмониторингом запроса о представлении кредитной организацией информации в таком запросе может быть указано на необходимость представления расширенной выписки по формату, определенному Центральным банком Российской Федерации по согласованию с Росфинмониторингом (п.14). Это положение вступит в силу с 1 января 2025 года.

Представляемая по запросам в электронной форме информация подписывается усиленной квалифицированной электронной подписью, в связи с чем пп. 9 и 19 были дополнены требованием о том, что «в случаях, предусмотренных Федеральным законом «Об электронной подписи», одновременно с указанной информацией в Федеральную службу по финансовому мониторингу должна представляться доверенность в электронной форме в машиночитаемом виде».

Мой комментарий: Интересно, что Росфинмониторинг предпочёл получать именно сами доверенности, а не информацию о месте их хранения.  

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=475911

среда, 15 мая 2024 г.

Евросоюз: Как реализовать доверенный сервис электронного архивирования в соответствии с законом eIDAS2 и получить для него статус «квалифицированный»?

Данная заметка французского эксперта по управлению контентом и системам менеджмента, координатора рабочей группы TC468/WG1 Европейского комитета по стандартизации CEN Кристиана Дюбура (Christian Dubourg – на фото), была опубликована 19 апреля 2024 года в социальной сети LinkedIn.

Вопрос: Как настроить квалифицированную доверенную службу, например новую квалифицированную службу электронного архивирования? Как получить для неё статус «Квалифицированная»?

Ответ: Статья 21 нового редакции европейского закона eIDAS довольно чётко отвечает на этот вопрос:

Когда поставщики доверенных услуг намереваются начать предоставление таких услуг, они уведомляют о своём намерении надзорный орган, прилагая к уведомлению отчёт об оценке соответствия, подготовленный органом по оценке соответствия, который подтверждает соответствие требованиям, установленным законом eIDAS2 и статьей 21 Директивы Евросоюза 2022/2555.

Мой комментарий: Здесь упоминается «Директива №2022/2555 Европейского парламента и Совета от 14 декабря 2022 года о мерах по обеспечению высокого общего уровня кибербезопасности во всем Евросоюзе, вносящая поправки в Регламент № 910/2014 и Директиву №2018/1972, и отменяющая Директиву № 2016/1148 (Директива NIS 2)» (Directive (EU) 2022/2555 of the European Parliament and of the Council of 14 December 2022 on measures for a high common level of cybersecurity across the Union, amending Regulation (EU) No 910/2014 and Directive (EU) 2018/1972, and repealing Directive (EU) 2016/1148 (NIS 2 Directive) (Text with EEA relevance)), см. https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Надзорный орган должен проверить, соответствуют ли поставщик доверенных услуг и предоставляемые им услуги требованиям закона eIDAS2 - в частности требованиям к квалифицированным поставщикам доверенных услуг и к квалифицированным доверенным услугам, которые те предоставляют.

Чтобы убедиться, что поставщик доверенных услуг соответствует требованиям статьи 21 Директивы №2022/2555, надзорный орган должен запросить компетентные органы, назначенные или созданные в соответствии с п.1 статьи 8 этой Директивы, чтобы те провели в связи с этим необходимые надзорные действия и в кратчайшие сроки предоставили информацию об их результатах (не позднее двух месяцев с момента получения запроса). Если проверка не может быть завершена в течение двух месяцев с момента уведомления, эти компетентные органы информируют надзорный орган, указав причины задержки и время, необходимое для завершения проверки.

Если надзорный орган приходит к выводу, что поставщик доверенных услуг и предоставляемые им услуги соответствуют требованиям закона eIDAS2, он должен предоставить «квалифицированный» статус поставщику услуг и предоставляемым им доверенным услугам, и проинформировать об этом орган. упомянутые в статье 22(3), с целью обновления списка доверенных лиц, предусмотренного статьёй 22(1), не позднее чем через три месяца после уведомления, сделанного в соответствии с пунктом 1 упомянутой статьи.

Если проверка не завершена в течение трех месяцев с момента уведомления, надзорный орган информирует поставщика доверенных услуг с указанием причин задержки и времени, необходимого для завершения проверки.

Кристиан Дюбур (Christian Dubourg)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/christian-d-0a9a38a_eidas2-comment-mettre-en-place-un-service-activity-7187102422215876608-ehnF


ФНС сократила срок нахождения финансовых данных о компаниях в открытом доступе

Приказ Федеральной налоговой службы (далее ФНС) от 18 марта 2024 г. №ЕД-7-14/212@ внёс изменения в приложение к приказу ФНС от 29 декабря 2016 года №ММВ-7-14/729@ в целях совершенствования порядка формирования и размещения на официальном сайте ФНС в сети «Интернет» сведений, указанных в пункте 1.1 статьи 102 Налогового кодекса РФ. Новые положения вступают в силу 19 мая 2024 года.

Налоговый Кодекс определяет состав сведений об организации, которые должны быть размещены в открытом доступе на сайте ФНС:

Статья 102. Налоговая тайна

1.1. Сведения об организации, указанные в подпункте 3 (в части сведений о суммах задолженности), налоговых правонарушениях и мерах ответственности за их совершение) и в подпунктах 7, 9 - 11 пункта 1 настоящей статьи, размещаются в форме открытых данных на официальном сайте федерального органа исполнительной власти, уполномоченного по контролю и надзору в области налогов и сборов, в информационно-телекоммуникационной сети "Интернет", за исключением сведений об организации, составляющих государственную тайну. Сведения, подлежащие размещению, по запросам не представляются, за исключением случаев, предусмотренных федеральными законами.

Согласно подпунктам 7, 9 - 11 пункта 1 ст. 102, эти сведения включают информацию:

  • О нарушениях законодательства о налогах и сборах (в том числе сумме задолженности при ее наличии) и мерах ответственности за эти нарушения;

  • О специальных налоговых режимах, применяемых налогоплательщиками, а также об участии налогоплательщика в консолидированной группе налогоплательщиков;

  • О среднесписочной численности работников организации за календарный год, предшествующий году размещения указанных сведений в сети "Интернет";

  • О перечисленных организацией в календарном году, предшествующем году размещения указанных сведений в сети «Интернет», в качестве единого налогового платежа суммах денежных средств с указанием их принадлежности;

  • О суммах доходов и расходов по данным бухгалтерской (финансовой) отчетности организации за год, предшествующий году размещения указанных сведений в сети «Интернет».

Изменения в приказе ФНС России от 29.12.2016 №ММВ-7-14/729@ касаются сроков размещения этой информации на сайте ФНС в открытом доступе:

Приказ ФНС России от 29.12.2016 N ММВ-7-14/729@ «Об утверждении сроков и периода размещения, порядка формирования и размещения на официальном сайте Федеральной налоговой службы в информационно-телекоммуникационной сети «Интернет» сведений, указанных в пункте 1.1 статьи 102 Налогового кодекса Российской Федерации»

Было:  Сведения …  размещаются на официальном сайте Федеральной налоговой службы в информационно-телекоммуникационной сети «Интернет» в форме открытых данных … и находятся в открытом доступе не менее года, следующего за днем их размещения на сайте ФНС России.

Стало: Сведения …  размещаются на официальном сайте Федеральной налоговой службы в информационно-телекоммуникационной сети «Интернет» в форме открытых данных… и находятся в открытом доступе не менее одного месяца, следующего за днем их размещения на сайте ФНС России.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=474942

вторник, 14 мая 2024 г.

Об интерпретации закона Евросоюза об искусственном интеллекте

Данный пост специалиста по искусственному интеллекту, данным и цифровой политике Александра Тюльканова (Aleksandr Tiulkanov - на фото) был опубликован 21 апреля 2023 года в социальной сети LinkedIn.

Я изучаю вопросы законодательно-нормативного регулирования систем искусственного интеллекта (ИИ-систем) с 2015 года и слежу за законом Евросоюза об ИИ (EU AI Act) с момента выпуска его первого проекта - поэтому меня поражают принципиальные ошибки в интерпретации этого закона, которые повторяются снова и снова.

К сожалению, я вижу эти ошибки не только в публикациях новичков, запрыгнувших на хайповый «поезд» генеративного (порождающего) ИИ в 2022 году…

В течение последних нескольких месяцев я снова и снова наблюдал, как кое-кто из партнёров респектабельных юридических фирм и некоторые высокопоставленные представители профессиональных ассоциаций делились своими взглядами на Закон ЕС об искусственном интеллекте, - но при этом их роскошно оформленные рекламные материалы были неспособны даже правильно классифицировать ИИ-системы в соответствии с Законом.

Например, многие коллеги почему-то упускают из виду простой ключевой момент: конкретная ИИ-система может одновременно подпадать под положения Главы III о системах высокого риска (ранее Раздел III) и Главы IV о прозрачности (ранее Раздел IV). Ошибка здесь очевидна: достаточно взглянуть на системы биометрической категоризации или распознавания эмоций. Они одновременно как относятся к системам высокого риска, так и требуют обеспечения прозрачности.

Люди, в зоне нет пирамиды риска - забудьте уже о пирамиде, осознайте полезность диаграмм Эйлера/Венна, которые лучше иллюстрируют этот момент. Если вы ещё не видели их, посмотрите мой пост здесь https://www.linkedin.com/feed/update/urn:li:activity:7156669402812231681/ (а также рис. выше).

Дальше терпеть такую ситуацию нельзя, поэтому я запускаю свою новую серию вебинаров по Закону об ИИ. В них будут затронуты основные темы и развеяны мифы. Ближайшие даты будут в мае - поставьте этому посту лайк, чтобы получить приглашение.

Александр Тюльканов (Aleksandr Tiulkanov)

Мой комментарий: Комментируя данный пост 22 апреля 2024 года, Джулиан Грейнджер (Julian Grainger – на фото) отметил:

«Мой вывод из этого прост. Если уж юристы не смогут понять это правильно, то бизнесу тем более будет очень трудно ориентироваться, что приведет к непоследовательности при исполнении закона и к увеличению риска штрафов и санкций.

Независимо от того, согласен или не согласен кто-либо с положениями принятого закона, он станет провальным, если Евросоюз не сможет прояснить ситуацию.»

Источник: сайт LinkedIn
https://www.linkedin.com/posts/tyulkanov_aiact-activity-7187810132787896320-OcuU

Практика применения стандартов в области управления документами, разработанных подкомитетом ТК 459/ ПК 6

12 марта 2024 года компания Электронные Офисные Системы (ЭОС) провела семинар, в котором рассказала о деятельности технического подкомитета ПК6 «Жизненный цикл документооборота», созданного в 2008 году на базе ООО «Электронные Офисные Системы (проектирование и внедрение)» приказом Федерального агентства по техническому регулированию и метрологии от 11.07.2008 № 1907. «Родительским» комитетам для ПК 6 является технический комитет ТК 459 «Информационная поддержка жизненного цикла изделий».
    
На семинаре я рассказала о том, как можно использовать в своей практической работе следующие стандарты в области управления документами и информацией:

  • ГОСТ Р 54471-2011 / ISO/TR 15801:2009 «Системы электронного документооборота. Управление документацией. Информация, сохраняемая в электронном виде. Рекомендации по обеспечению достоверности и надежности»;

  • ГОСТ Р 54989-2012 (ISO/TR 18492:2005) «Обеспечение долговременной сохранности электронных документов»

  • ГОСТ Р ИСО 13008-2015 «Информация и документация. Процессы конверсии и миграции электронных документов»;

  • ГОСТ Р 55681-2013 / ISO/TR 26122:2008 «Информация и документация. Анализ процессов работы с точки зрения управления документами»;

  • ГОСТ Р 57551-2017 / ISO/TR 18128:2014 «Информация и документация. Оценка рисков для документных процессов и систем»;

  • ГОСТ Р ИСО/МЭК 27050-1-2019 «Информационные технологии. Методы обеспечения безопасности. Выявление и раскрытие электронной информации. Часть 1. Обзор и концепции»

Видеозапись доклада выложена по адресу: https://www.youtube.com/watch?v=WOyPebrvA-s


Презентация к докладу доступна на сайте Google Docs по адресу:  https://docs.google.com/presentation/d/11GcCvqcEV1u30hvvNRtTGc8u2QZu8oXt/edit?usp=sharing&ouid=107876178160114188196&rtpof=true&sd=true

Источник: Youtube / Google Docs
https://www.youtube.com/watch?v=WOyPebrvA-s
https://docs.google.com/presentation/d/11GcCvqcEV1u30hvvNRtTGc8u2QZu8oXt/edit?usp=sharing&ouid=107876178160114188196&rtpof=true&sd=true

понедельник, 13 мая 2024 г.

Евросоюз: Закон eIDAS2 официально опубликован

Данный пост независимого консультанта Андреа Качча (Andrea Caccia) был опубликован 30 апреля 2024 года в социальной сети LinkedIn.

Последние новости о законе eIDAS2!

Сегодня он был опубликован в «Официальном журнале Европейского Союза» (Official Journal of the European Union), и теперь он будет известен как «Регламент (ЕС) 2024/1183 Европейского Парламента и Совета, вносящий поправки в Регламент (ЕС) № 910/2014 в отношении создания Европейской системы цифровой идентификации» (Regulation (EU) 2024/1183 of the European Parliament and of the Council amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework), см. https://eur-lex.europa.eu/eli/reg/2024/1183/oj

Итак, вот самые важные даты:

  • Дата публикации: 30 апреля 2024 года

  • Дата вступления в силу: 20 мая 2024 года

  • Крайний срок публикации первого набора подзаконных актов, касающихся кошелька для цифрового идентификационного профиля (EUDI Wallet) и электронных заверений атрибутов: 21 ноября 2024 года

  • Публикация других подзаконных актов, касающиеся всех других доверенных услуг: 21 мая 2025 года (включая новые доверенные услуги по электронному архивированию, электронным реестрам, удаленной электронной подписи и удаленной электронной печати).

Теперь все внимание должно переключиться на правильную реализацию этой амбициозной меры!

Андреа Качча (Andrea Caccia)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/acaccia_eidas2-electronicarchiving-electronicledgers-activity-7190926584629882880-eh_U

Правила формирования и ведения Государственного реестра сортов и гибридов сельскохозяйственных растений

Правительство РФ постановлением от 3 мая 2024 года №572 утвердило «Правила формирования и ведения Государственного реестра сортов и гибридов сельскохозяйственных растений, допущенных к использованию, а также предоставления сведений из него».

Министерству сельского хозяйства РФ до 1 сентября 2024 года поручено обеспечить техническую готовность Федеральной государственной информационной системы в области семеноводства сельскохозяйственных растений к приему:

  • Заявок на внесение сведений о сортах и гибридах сельскохозяйственных растений в Государственный реестр сортов и гибридов сельскохозяйственных растений, допущенных к использованию, и проведение испытаний сортов и гибридов сельскохозяйственных растений по хозяйственно полезным признакам и (или) свойствам сельскохозяйственных растений;

  • Заявок на внесение изменений в сведения, содержащиеся в реестре, заявок на исключение сведений из реестра, заявления о предоставлении выписки из реестра, поступающих из федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)»;

  • Анкет сорта или гибрида сельскохозяйственного растения и описаний сорта или гибрида сельскохозяйственного растения;

Ведение Государственного реестра осуществляется в электронной форме в Федеральной государственной информационной системе в области семеноводства сельскохозяйственных растений на основе принципов достоверности и общедоступности содержащихся в нем сведений (п.2).

Ведение Государственного реестра, включая внесение в него изменений и исключение из него сведений о сортах и гибридах сельскохозяйственных растений, осуществляется Министерством сельского хозяйства РФ на основании решений, представленных федеральным государственным бюджетным учреждением «Государственная комиссия Российской Федерации по испытанию и охране селекционных достижений» (п.3).

Для включения сорта или гибрида сельскохозяйственного растения в реестр юридическое лицо, физическое лицо, в том числе индивидуальный предприниматель (заявитель), либо уполномоченное действовать от их имени лицо направляют в уполномоченный орган с использованием личного кабинета в федеральной государственной информационной системе «Единый портал государственных и муниципальных услуг (функций)» заявку на внесение сведений о сортах и гибридах сельскохозяйственных растений в реестр и проведение испытаний признаков и (или) свойств сельскохозяйственных растений (п.8).

Заявка подписывается:

  • Усиленной квалифицированной электронной подписью - в случае подачи заявки лицом, действующим от имени юридического лица без доверенности, или индивидуальным предпринимателем;

  • Усиленной квалифицированной электронной подписью или усиленной неквалифицированной электронной подписью, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке (далее - усиленная неквалифицированная электронная подпись), - в случае подачи заявки физическим лицом, в том числе при представлении интересов юридического лица или индивидуального предпринимателя на основании машиночитаемой доверенности;

  • Простой электронной подписью физического лица, ключ которой получен в соответствии с Правилами использования простой электронной подписи при оказании государственных и муниципальных услуг, утвержденными постановлением Правительства Российской Федерации от 25 января 2013 г. №33 «Об использовании простой электронной подписи при оказании государственных и муниципальных услуг» (простая электронная подпись физического лица).

Уполномоченный орган и государственное учреждение несут ответственность за достоверность информации, размещенной в реестре (п.32).

Доступ к информации, содержащейся в реестре, обеспечивается неограниченному кругу лиц (п.34).

Заявление о предоставлении выписки из реестра направляется заявителем в уполномоченный орган с использованием личного кабинета в форме электронного документа, подписанного (п.36):

  • УКЭП - в случае подачи указанного заявления лицом, действующим от имени юридического лица без доверенности, или индивидуальным предпринимателем;

  • УКЭП или УНЭП - в случае подачи указанного заявления физическим лицом, в том числе при представлении интересов юридического лица или индивидуального предпринимателя на основании машиночитаемой доверенности;

  • простой электронной подписью физического лица.

Выписка из Государственного реестра направляется уполномоченным органом в форме электронного документа, подписанного усиленной квалифицированной электронной подписью, в личный кабинет заявителя в течение 3 рабочих дней со дня направления заявления о её предоставлении (п.37).

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=475805

воскресенье, 12 мая 2024 г.

ИСО и МЭК: Продолжается работа над стандартом прозрачности систем искусственного интеллекта ISO/IEC DIS 12792

Данный пост старшего аналитика по вопросам политик управления электронными документами Национальных Архивов США и эксперта ИСО Энди Поттера (Andy Potter - на фото) был опубликован в социальной сети LinkedIn 24 апреля 2024 года в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Проект международного стандарта (DIS) по прозрачности искусственного интеллекта (ИИ), ISO/IEC DIS 12792, достиг важной вехи - начался процесс DIS-голосования, также известный как этап 40.20.

Данный стандарт, подготовленный техническим подкомитетом SC42 «Искусственный интеллект» (Artificial intelligence) Объединенного технического комитета ИСО/МЭК JTC1 по информационным технологиям, направлен на создание всесторонней таксономии информационных элементов, необходимых для повышения прозрачности в ИИ-системах.

Стандарт предназначен для универсального применения. Он удовлетворяет разнообразные потребности заинтересованных сторон из различных секторов и прикладных областей, связанных с ИИ.

Стандарт ISO/IEC DIS 12792 определяет семантику идентифицированных информационных элементов и поясняет их актуальность для различных заинтересованных сторон в области ИИ. Обеспечивая ясность в этих аспектах, стандарт стремится способствовать пониманию и подотчетности при разработке, развертывании и регулировании ИИ-систем. Принятый в нём горизонтальный подход обеспечивает сохранение стандартом актуальности и адаптируемости в условиях эволюционирующего ландшафта технологий искусственного интеллекта.

Начало процесса голосования по DIS-проекту означает начало 12-недельного периода, в течение которого заинтересованным сторонам предлагается проанализировать проект стандарта и представить свои отзывы на него. Данный этап имеет решающее значение для сбора отзывов от представителей различных точек зрения, включая отраслевых экспертов, разработчиков политик, исследователей и конечных пользователей. Собранные отзывы послужат основой для последующей доработки документа, обеспечивая тем самым его соответствие самым высоким стандартам качества, актуальности и инклюзивности.

Энди Поттер (Andy Potter)

Мой комментарий: О работе над стандартом ISO/IEC DIS 12792 «Информационные технологии – Искусственный интеллект –Таксономия прозрачности ИИ-систем» (Information technology - Artificial intelligence - Transparency taxonomy of AI systems, см. https://www.iso.org/standard/84111.html и https://www.iso.org/obp/ui/en/#!iso:std:84111:en ), объёмом 41 страница основного текста, я уже рассказывала здесь: http://rusrim.blogspot.com/2023/09/blog-post_541.html .

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Обзор
6. Потребности и цели заинтересованных сторон
7. Таксономия контекстного уровня
8. Таксономия системного уровня
9. Таксономия уровня модели
10. Таксономия уровня набора данных
Приложение А: Примеры прозрачности ИИ-систем
Приложение B: Раскрытие информации по языковым данным
Библиография

Источник: сайт LinkedIn / сайт ИСО
https://www.linkedin.com/feed/update/urn:li:activity:7188524508025171971  
https://www.iso.org/standard/84111.html
https://www.iso.org/obp/ui/en/#!iso:std:84111:en

суббота, 11 мая 2024 г.

ИСО и МЭК: Опубликованы технические спецификации ISO/IEC TS 8200:2024 «Управляемость автоматизированных систем искусственного интеллекта»

В начале апреля 2024 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новых технических спецификаций ISO/IEC TS 8200:2024 «Информационные технологии - Искусственный интеллект - Управляемость автоматизированных систем искусственного интеллекта» (Information technology - Artificial intelligence - Controllability of automated artificial intelligence systems) объёмом 34 страницы основного текста, см. https://www.iso.org/standard/83012.html и https://www.iso.org/obp/ui/en/#!iso:std:83012:en .

Документ подготовил технический подкомитет SC42 «Искусственный интеллект» (Artificial Intelligence) Объединённого технического комитета ИСО/МЭК JTC1.

Как я уже рассказывала на блоге, см. http://rusrim.blogspot.com/2023/12/837-2023.html , на основе проекта этих технических спецификаций был разработан предварительный национальный стандарт ПНСТ 837-2023 «Искусственный интеллект. Управляемость автоматизированных систем искусственного интеллекта», см. https://protect.gost.ru/v.aspx?control=8&baseC=6&id=244836 .

Во вводной части документа отмечается:

«Настоящий документ определяет базовую концептуальную структуру реализации и улучшения управляемости автоматизированных систем искусственного интеллекта (ИИ), включающую принципы, характеристики и подходы.

Настоящий стандарт охватывает следующие области:

  • наблюдаемость состояния и переход системы из одного состояния в другое;

  • процесс передачи управления и/или контроля и связанные с ним затраты;

  • реакция на неопределенность при передаче управления и/или контроля;

  • подходы к верификации и валидации.

Настоящий документ применим в организациях любых типов (например, в коммерческих организациях, в государственных учреждениях, в некоммерческих организациях), разрабатывающим и использующим системы ИИ в течение их жизненного цикла.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Обзор
6. Характеристики управляемости системы ИИ
7. Управляемость системы ИИ
8. Проектирование и реализация управляемости систем ИИ
9. Верификация и валидация управляемости системы ИИ
Приложение А: Пример исходящей документации верификации
Приложение В: Пример исходящей документации валидации
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/83012.html
https://www.iso.org/obp/ui/en/#!iso:std:83012:en

пятница, 10 мая 2024 г.

Конфиденциальные вычисления: Повышение безопасности данных

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 25 марта 2024 года на блоге компании Formtek.

В эпоху цифровых технологий, данные - это новое золото, и их защита имеет первостепенное значение. И вот здесь появляются «конфиденциальные вычисления» (confidential computing) - революционная технология, которая обещает свести к минимуму риск использования данных хакерами. Она меняет «правила игры», создавая внутри процессора компьютера защищённую зону и обеспечивая тем самым, что данные остаются конфиденциальными даже во время их использования.

Исследователи неустанно работают над развитием этой технологии. Они изучают возможность её интеграции в облачные решения, особенно для областей применения с повышенными требованиями к защите персональных данных и к безопасности, таких как машинное обучение, финансовые услуги и геномика. Какова цель этой технологии? Обеспечить безопасность на аппаратном уровне, благодаря чему организации смогут меньше беспокоиться об этой проблеме.

Внедрение этой технологии повлечёт за собой далеко идущие последствия. Конфиденциальные вычисления могут кардинально изменить сферу обработки данных, предложив надежную линию защиты от киберугроз. Ожидается, что данная технология станет ведущей силой в реализации такого трансформирующего подхода, как парадигма «нулевого доверия». Как прогнозирует руководитель отдела новых технологий компании Talentica Software Панкадж Мендки (Pankaj Mendki), «конфиденциальные вычисления станут в 2024 году ведущей силой» (см. https://appdevelopermagazine.com/confidential-computing-will-emerge-as-a-leading-force-says-talentica/ ).

Грядущие улучшения уже видны на горизонте. Данная технология определённо выйдет за рамки традиционных Docker-контейнеров, проложив путь к более эффективным, легким и универсально размещаемым контейнерам. Кроме того, ожидается, что получит широкое признание открытая архитектура команд RISC-V, удовлетворяющая потребности современных приложений, таких как искусственный интеллект и машинное обучение.

Итак, когда же можно ожидать реализации этой технологии? Будущее на самом деле ближе, чем обычно считают. Рынок конфиденциальных вычислений может вырасти до 54 миллиардов долларов к 2026 году ( https://www.forbes.com/sites/forbestechcouncil/2022/03/31/why-now-is-the-time-for-confidential-computing/ ), что указывает на растущую важность данной технологии в сфере обеспечения корпоративной безопасности.

Конфиденциальные вычисления представляют собой сдвиг парадигмы в сфере безопасности данных. По мере продвижения вперёд они будут играть ключевую роль в защите нашего цифрового мира, и это делает их технологией, за развитием которой стоит последить в ближайшие годы.

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/confidential-computing-advancing-data-security/

четверг, 9 мая 2024 г.

С Днём Победы!

Дорогие коллеги и друзья! Поздравляю Вас с нашим великим праздником! Желаю Вам и всей нашей стране счастья и процветания!


По Красной площади проходит парадный расчет участников СВО 
 
Мы не только помним и гордимся, - мы продолжаем традиции наших предков. Так держать!

Начинается подготовка специального номера журнала «ИИ и общество» издательства Шпрингер на тему «Когда данные становятся архивными материалами: Повышение доступности электронных документов с помощью искусственного интеллекта»

Данная новость была выложена в апреле 2024 года на сайте Springer Link издательства Шпрингер (Springer)

Публикуемый издательством Шпрингер журнал «ИИ и общество - Знания, культура и обмен информацией» (AI & Society - Knowledge, Culture and Communication) начинает подготовку специального номера «Когда данные становятся архивными материалами: Повышение доступности электронных документов с помощью искусственного интеллекта» (When data turns into archives: making digital records more accessible with AI).

Приглашённым редактором специального номера является д-р Лиз Жайян (Lise Jaillant - на фото), сотрудница факультета общественных и гуманитарных наук университета Лавборо (Loughborough University, Великобритания), профессор цифровых гуманитарных наук (Digital Humanities).

В аннотации номера отмечается:

«В последние годы искусственный интеллект (ИИ) стал широко распространённой технологией для повседневного использования. Одной из областей, которой уделяется сравнительно меньше внимания, является использование ИИ для выявления, организации и фильтрации огромных объемов данных, генерируемых государственными служащими. Благодаря переходу на электронно-цифровые технологии, подавляющее большинство государственных данных теперь создается в цифровой форме. Электронная почта заменила традиционные письма, документы в форматах PDF и Word заменили бумажные протоколы и меморандумы, а аудио/визуальные файлы хранятся на локальных жестких дисках и в различных системах. Создатели документов обязаны передавать данные в архивные учреждения для обеспечения их долговременной сохранности и доступности.

Общество может извлечь немало пользы из анализа государственных документов, однако доступ к этим данным чрезвычайно затруднён. Архивные электронные письма, аудио/видеофайлы и другие изначально-электронные документы редко доступны пользователям по целому ряду причин, включающих обеспечение конфиденциальности, неприкосновенности частной жизни (защиты персональных данных), национальной безопасности, авторского права, технологические ограничения и отсутствие упорядоченности. Кроме того, многие государственные документы создаются вне официальных каналов (например, с использованием WhatsApp или личных учетных записей электронной почты). Распространение этих «теневых ИТ» создает свои собственные проблемы с точки зрения обеспечения подотчетности, а также отыскиваемости и доступности этих данных.

Решение проблемы труднодоступности цифровых данных - сложная задача, требующая сотрудничества представителей многих областей и секторов профессиональной деятельности. Искусственный интеллект может использоваться для выявления чувствительных материалов в общей массе изначально-электронных документов, помогая сделать не являющиеся чувствительными (конфиденциальными) материалы доступными. ИИ также может автоматически создавать метаданные в случае, если первоначальные метаданные отсутствуют. Кроме того, ИИ может использоваться для поиска в огромных массивах данных, когда поиск по ключевым словам будет неэффективным. Новые технологии потенциально способны разблокировать доступ к данным и увеличить долю документов, поступающих в архивные хранилища.

Проблема недоступности архивных документов не ограничивается данными, создаваемыми государственными органами и учреждениями. Для сектора культурного наследия серьезной проблемой является предоставление доступа к изначально-электронным документам, которые могут содержать персональные данные и чувствительную информацию. Это оказывает влияние на историков и других ученых, которым необходим доступ к архивным данным для проводимых ими исследований, а также влияет на других пользователей (таких, как журналисты и специалисты «третьего (некоммерческого) сектора»), которые полагаются на данные для информирования общественности информации и ведения информационно-пропагандистской работы.

Основная цель этого специального номера - изучить, как ИИ может помочь с улучшением долговременной сохранность, доступности и удобства использования электронных и изначально-электронных архивных документов. Основное внимание в нём уделяется связанным с ИИ перспективам и проблемами при разблокировании архивных данных как в рамках государственного сектора, так и за их пределами.

В статьях будут предложены новые междисциплинарные теоретические интерпретации, применены методологии исследования к изучению новых вариантов применения и примеров из практики, а также предложены новые точки зрения на нынешнюю и будущую перспективу применения ИИ к данным и электронным архивам.

Мы поощряем заявки, в которых эти исследовательские вопросы рассматриваются с использованием ряда теоретических концепций (включая критических исследования данных, цифровые гуманитарные науки, архивные исследования, исследования в области культурного наследия) и методов исследования (как качественных, так и количественных, включая методы аналитики данных и информатики). Приветствуется работы специалистов-практиков из государственного сектора и сектора библиотек, архивов и музеев, а также статьи молодых специалистов и ученых.

Готовящийся специальный номер станет ключевым результатом проекта LUSTER, финансируемого британским Советом по исследованиям в области искусства и гуманитарных дисциплин» (Arts and Humanities Research Council, AHRC, https://ahrc.ukri.org/ ) . Общая цель проекта LUSTER - связать принимающие политические решения лиц со специалистами в области информатики, цифровых гуманитарных наук и профессионалами архивно-библиотечного и музейного сектора (GLAM, от Galleries, Libraries, Archives and Museums - галереи, библиотеки, архивы и музеи). Более подробную информацию об этом проекте можно найти на его сайте: https://lustre-network.net/

Темы специального номера

В данном специальном выпуске, над подготовкой которого совместно работают представители цифровых гуманитарных наук и социологии, эксперты по искусственному интеллекту, специалисты в области управления информацией, архивисты, библиотекари и музейные работники, - приветствуются статьи, затрагивающие, в том числе, следующие темы:

  • Применение ИИ к архивным данных, созданным государственными органами и организациями, организациями сферы культурного наследия или иными учреждениями;

  • «Цифровая помойка» (Digital Heap) и проблема неупорядоченных данных;

  • Обеспечение большей доступности архивных данных ради общественного блага;

  • Риски, связанные с применением ИИ к изначально-электронным документам;

  • Смягчение этих рисков: ИИ и этика, разработка систем «ответственного» ИИ;

  • Методы исследования (включая подходы на основе ИИ), применяемые для использования архивных данных;

  • Качественные подходы - например, для изучения отношения специалистов к ИИ и архивам.

Ключевые контрольные сроки

  • Представление тезисов: 30 июня 2024 года

  • Представление рукописи: 30 сентября 2024 года

  • Период рецензирования и редактирования: октябрь – декабрь 2024 года

  • Представление доработанной статьи: 31 января 2025 года

Требования к оформлению

Дополнительную информацию о требованиях к оформлению можно найти в разделе «Правила представления материалов» (Submission guidelines), см. https://link.springer.com/journal/146/submission-guidelines . Чтобы задать вопросы либо направить тезисы (300 слов) по электронной почте, обращайтесь по адресу l.jaillant@lboro.ac.uk .

Источник: сайт журнала «ИИ и общество»
https://link.springer.com/journal/146/updates/26671434

среда, 8 мая 2024 г.

«Диаграмма связей» для стандартов технического подкомитета ИСО TC46/SC11 «Управление документами»

Данный пост старшего аналитика по вопросам политик управления электронными документами Национальных Архивов США и эксперта ИСО Энди Поттера (Andy Potter - на фото) был опубликован в социальной сети LinkedIn 25 апреля 2024 года в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Вы потерялись в море стандартов? Не волнуйтесь! Представьте себе мир, в котором сложные стандарты кристально ясны и легко усваиваются – именно это предлагает наша «диаграмма связей» (mind map).

Деятельность технического подкомитета ИСО TC46/SC11 «Управление документами», разрабатывающего стандарты в области управления документами и архивными документами, охватывает три основные области: процессы (Processes), системы (Systems) и анализ (Analysis).


Стартовая страница диаграммы связей

С помощью нашей диаграммы связей (см. https://committee.iso.org/files/live/sites/tc46sc11/files/TC%2046%20SC%2011%20Archives%20and%20records%20management%20(5).html ) Вы сможете изучать эти стандарты без лишних усилий. Независимо от того, являетесь ли вы профессионалом в области стандартизации или же новичком, наша диаграмма связей станет вашим проводником на пути к ясности и инновациям.

Попрощайтесь с путаницей и приветствуйте простоту работы со стандартами подкомитета TC46/SC11 в форме диаграммы связей!

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn / сайт подкомитета TC46/SC11
https://www.linkedin.com/feed/update/urn:li:activity:7189325232036302848

вторник, 7 мая 2024 г.

Гиперавтоматизация: Новый рубеж эффективности деловой деятельности

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 2 апреля 2024 года на блоге компании Formtek.

Роботехническая автоматизация технологических процессов и производств (Robotic Process Automation, RPA) совершает революцию в деловом мире. Автоматизируя повторяющиеся задачи, RPA-автоматизация трансформирует способы ведения компаниями своей оперативной деятельности, что приводит к беспрецедентному повышению эффективности и точности и к экономии затрат. Интеграция искусственного интеллекта (ИИ) и машинного обучения (МО) с инструментами RPA обеспечивает гораздо более высокий уровень автоматизации многих деловых процессов. Эта синергия, часто называемая гиперавтоматизацией (hyperautomation), является ключевым фактором осуществления цифровой трансформации (см. https://www.cio.com/article/654277/future-proofing-your-business-with-hyperautomation.html ).

Последствия RPA-автоматизации и гиперавтоматизации огромны. Они расширяют возможности сотрудников, освобождая их от рутинных задач и давая им возможность сосредоточить свои усилия на более стратегических, творческих и ориентированных на клиента инициативах. Они также обеспечивают масштабируемость и гибкость, позволяя коммерческим организациям легко подстраивать свои операции без необходимости нанимать или обучать дополнительный персонал. Более того, RPA-системы могут быть запрограммированы на точное выполнение законодательно-нормативных требований, что снижает риски их несоблюдения.

Будущие улучшения в технологиях RPA и автоматизации являются многообещающими. Началась эволюция от RPA к интеллектуальным автономным приложениям. Ожидается, что эти приложения, основанные на искусственном интеллекте и машинном обучении, обеспечат интеллектуальную автоматизацию, когнитивные возможности и ИИ-возможности для организаций, выполняющих различные деловые функции. Более того, увеличивающаяся интеграция инструментов машинного обучения в продукты для гиперавтоматизации рассматривается как один из основных факторов роста рынка.

Когда можно ожидать реализации такого рода технологии? Консультационная фирма Deloitte прогнозировала (см. https://enterprisersproject.com/article/2020/12/rpa-robotic-process-automation-trends-watch-2021 ), что где-то в 2023 году RPA-автоматизация выйдет на уровень почти повсеместного внедрения в мире деловой деятельности. Налоговая служба США (IRS) планирует расширять свою программу RPA-автоматизации (см. http://fedscoop.com/irs-robotic-processing-automation-program/ ), ставя своей целью ежегодно разрабатывать и внедрять от 35 до 50 инструментов автоматизации.

Например, решение Microsoft Power Automate (это SaaS-платформа от Microsoft для оптимизации и автоматизации рабочих процессов и бизнес-процессов – Н.Х.) ежемесячно используется более чем 350 тысячами организаций для автоматизации своих процессов (см. https://powerautomate.microsoft.com/en-us/blog/real-world-automation-stories-with-microsoft-power-automate/ ). Например, поставщик медицинских услуг US Acute Care Solutions использует решение Microsoft Power Automate для обработки 20 миллионов медицинских документов ежегодно, экономя благодаря этому более 100 тысяч человеко-часов ежегодно. Компания Komatsu Australia создала RPA-решение с помощью инструментов Power Automate и AI Builder, чтобы автоматизировать процессы выставления счетов, что экономит компании 300 человеко-часов в год при взаимодействии только с одним из её многочисленных поставщиков (см. https://powerautomate.microsoft.com/en-us/blog/komatsu-australia-accelerates-hyper-automation-with-power-automate-from-licensing-to-production-in-4-weeks/ ).

Ещё один ведущий поставщик RPA-решений - компания UiPath ( http://uipath.com/resources/automation-case-studies ), имеет множество успешных внедрений. Например, Университетская больница отделения национального фонда медицинского страхования (NHS Trust) в Плимуте (Великобритания) использует автоматизацию для обеспечения высококачественного медицинского обслуживания. Банк First Abu Dhabi Bank также добился значительных преобразований и прогресса благодаря своим усилиям в области автоматизации.

Ещё одним ярким примером является компания Uber ( http://impactmybiz.com/blog/5-robotic-process-automation-case-studies ). По оценкам, благодаря использованию более 100 систем автоматизации, Uber экономит 10 миллионов долларов в год. Культура RPA-автоматизации в Uber значительно улучшила как условия труда персонала, так и качество обслуживания клиентов.

Этот опыт успешных внедрений иллюстрирует трансформирующую силу RPA-автоматизации и гиперавтоматизации в различных секторах экономики, от здравоохранения до финансов и транспорта. Данный опыт подчеркивает потенциал этих технологий для повышения эффективности, улучшения качества обслуживания клиентов и существенной экономии затрат.

Развитие технологий RPA-автоматизации и гиперавтоматизации - это не просто расширение возможностей, но и транформационные перемены в деловом мире. По мере того, как эти технологии продолжат развиваться и совершенствоваться, они, несомненно, по-новому определят понимание «автоматизации», превращая её из инструмента снижения затрат в движущую силу инноваций и стратегического роста.

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/hyperautomation-the-next-frontier-in-business-efficiency/  

понедельник, 6 мая 2024 г.

Испания: Защищена диссертация «Роль концепции серии документов в средах управления данными: Методологические предложения в рамках стратегического управления информацией»

Директор по стратегическому управлению информацией Образовательного консорциума Барселоны (Consorci d'Educació de Barcelona, Испания, провинция Каталония) Жорди Серра Серра (Jordi Serra Serra – на фото) 22 марта 2024 года в коротком посте в социальной сети LinkedIn сообщил о успешной защите им 2 февраля 2024 года кандидатской (PhD) диссертации на тему «Роль концепции серии документов в средах управления данными: Методологические предложения в рамках стратегического управления информацией» (название на каталанском языке «El rol de la sèrie documental en entorns de gestió dadificats: una proposta metodològica en el marc de la governança de la informació», на испанском – «El rol de la serie documental en entornos de gestión datificados: una propuesta metodológica en el marco de la gobernanza de la información», и на английском – «The role of records series concept in data-driven environments: a methodological proposal in the framework of information governance»).

Он пишет: «Эта диссертация теперь доступна для ознакомления онлайн. В ней я предлагаю всестороннюю методологию стратегического управления данными, полностью интегрированную с управлением документами, см. https://www.tdx.cat/handle/10803/690381 ».

Написанная на каталанском языке диссертация общим объёмом 737 страниц защищалась на факультете библиотечного дела, управления документами и аудиовизуальных коммуникации (Departament de Biblioteconomia, Documentació i Comunicació Audiovisual) Университета Барселоны. По указанной ссылке с ней можно познакомиться онлайн, а также скачать в виде двух файлов, первый из которых содержит собственно текст диссертации ( https://www.tdx.cat/bitstream/handle/10803/690381/01.JSS_1de2.pdf?sequence=1&isAllowed=y ), а второй – четыре диаграммы ( https://www.tdx.cat/bitstream/handle/10803/690381/02.JSS_2de2.pdf?sequence=2&isAllowed=y ).

Содержание диссертации следующее:

Глава 1. Введение
Глава 2. Состояние вопроса
Глава 3. Методология построения системы стратегического управления
Глава 4. Инструмент сбора и модель данных
Глава 5. Предлагаемые показатели стратегического управления информацией
Глава 6. Пример практического применения: Система стратегического управления информацией Образовательного консорциума Барселоны
Глава 7. Анализ результатов, полученных при практическом применении
Глава 8. Общие выводы
Глава 9. Библиография

В аннотации на диссертацию отмечается:

«Дискуссии о том, должно ли управление документами также охватывать структурированную информацию, же ему следует ограничиваться одними только документами как дискретными объектами, ведутся с момента появления компьютерных технологий. На второй конференции DLM-форума по электронным документам Стивен Харрис (Stephen Harries) поднял вопрос о дихотомии между идеологией, основанной на управлении документами (документоцентрическая точка зрения), и идеологией, основанной на управлении структурированной информацией (точка зрения, ориентированная на данные) (Harries, 2000).

Это было время появления электронных систем управления контентом и документами (EDMS), и ряд факторов, которые анализируются в данной диссертации, в совокупности привел к преобладанию документоцентрического подходу в дисциплине управления документами. Как следствие, такая позиция привела к тому, что анализом значимости и ценности агрегаций документов в средах управления данными стали заниматься позднее. Таким образом, когда в 2000-х годах происходила масштабная стандартизация управления документами (появился стандарта ISO 15489 и производные стандарты), предполагалось, что одни и те же понятия и концепции применимы как в бумажной, так и в цифровой среде.

Параллельно с этой эволюцией технология управления данными совершила очень важный скачок – произошла так называемая революция «больших данных», а архитектура, на основе которой организации структурировали свои информационные системы, также эволюционировала в сторону более гибких моделей (таких, как «озеро данных») и децентрализованного управления.

Управление документами поздно отреагировало на революцию больших данных. Несмотря на определенное продвижение в данном вопросе, сопровождающееся постепенно набирающей темпы передачей наборов данных в цифровые архивы и развитием онтологических подходов в моделях описания, в методологиях управления документами сохраняется пробел, который отдаляет управление документами от стратегического управления данными.

Агрегации документов являются основой для применения политики управления документами, и выживание управления документами как дисциплины, как следствие, зависит от концепции агрегирования документов.

Цель данной диссертации заключается в том, чтобы выяснить, какая часть или проявление рабочей среды управления данными может приобретать документную значимость (считаться агрегациями документов) и входить в сферу применения политик управления документами. Чтобы проанализировать взаимосвязи, нужные для достижения этой цели, необходимо было построить полную «карту» информационных активов организации, вплоть до уровня данных.

Анализ текущего положения дел показал нехватку методологий, обеспечивающих полностью интегрированное видение и включающих видение на уровне данных. По этой причине я решил в этой диссертации разработать собственную методологию, протестировав рабочий метод, который может быть полезен для экспериментов и исследований в других подобных проектах и средах.

Первым шагом стало определение методологических критериев посредством разработки двух руководств: «Руководства по инвентаризации и картированию» (Guia d’inventari i mapatge, GMAP) и «Руководства по представлению процессов на основе данных» (Guia de dadificació de processos, GDAD). Вместе с этими руководствами, с целью структурирования собранной информации были также разработаны: модель описания - компьютерный инструмент для инвентаризации информационных активов; и набор из 83 показателей для измерения и анализа уровня управления данными в организации. Эти инструменты были применены на практике (в одном из учреждений государственного сектора испанской провинции Каталония).

Выводы, основанные на результатах анализа характеристик серий документов, представленных в виде структурированных данных, и технологической экосистемы, в рамках которой они существуют, затрагивают различные уровни эквивалентности между сериями документов и информационными системами, и между типологиями серий и систем; а также значение визуализации данных – в конечном итоге предлагая переосмыслить текущие модели архивной классификации, чтобы адаптировать их к классификации данных.»

Источник: сайт LinkedIn / сайт онлайн-доступа к диссертациям TDX
https://www.linkedin.com/posts/jordi-serra-serra_caesen-ja-est%C3%A0-disponible-per-a-consulta-activity-7176369966173065217-3naM
https://www.tdx.cat/handle/10803/690381

воскресенье, 5 мая 2024 г.

ИСО и МЭК: Опубликован стандарт ISO/IEC 27006-1:2024 «Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности – Часть 1: Общие положения»

В марте 2024 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO/IEC 27006-1:2024 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности – Часть 1: Общие положения» (Information security, cybersecurity and privacy protection - Requirements for bodies providing audit and certification of information security management systems - Part 1: General) объёмом 54 страницы, см. https://www.iso.org/standard/82908.html и https://www.iso.org/obp/ui/en/#!iso:std:82908:en .

Стандарт подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection).

Во вводной части документа отмечается следующее:

«Настоящий документ устанавливает требования и предоставляет рекомендации для органов, проводящих аудит и сертификацию системы менеджмента информационной безопасности (СМИБ), в дополнение к требованиям, содержащимся в стандарте ISO/IEC 17021-1.

Мой комментарий: Здесь упомянут стандарт ISO/IEC 17021-1:2015 «Оценка соответствия - Требования к органам, проводящим аудит и сертификацию систем менеджмента - Часть 1: Требования» (Conformity assessment - Requirements for bodies providing audit and certification of management systems - Part 1: Requirements, см. https://www.iso.org/standard/61651.html и https://www.iso.org/obp/ui/en/#!iso:std:61651:en ), который в России адаптирован как ГОСТ Р ИСО/МЭК 17021-1-2017 «Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования», см. https://protect.gost.ru/document.aspx?control=7&id=218000 .   

Соответствие требованиям, содержащимся в данном документе, демонстрируется проводящими сертификацию СМИБ органами, с точки зрения их компетентности и надёжности. Содержащиеся в данном документе рекомендации содержат дополнительную интерпретацию этих требований для органов, проводящих сертификацию СМИБ.»

Примечание: Данный документ можно использовать в качестве источника критериев для аккредитации, коллегиальной оценки и иных процессов аудита.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Принципы
5. Общие требования
6. Структурные требования
7. Требования к ресурсам
8. Требования к информации
9. Требования к процессам
10. Требования к органам по сертификации в отношении системы менеджмента
Приложение A: Знания и навыки для проведения аудита и сертификации СМИБ
Приложение B: Дополнительные соображения относительно компетентности
Приложение C: Время на проведение аудита
Приложение D: Методы расчета времени на проведение аудита
Приложение E: Руководство по проверке реализованных мер и средств контроля и управления согласно стандарту ISO/IEC 27001:2022, Приложение A
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/82908.html
https://www.iso.org/obp/ui/en/#!iso:std:82908:en

ИСО и МЭК: Опубликован стандарт ISO/IEC 5212:2024 «Использование данных – Руководство по использованию данных»

В апреле 2024 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации стандарта ISO/IEC 5212:2024 «Информационные технологии - Использование данных - Руководство по использованию данных» (Information technology - Data usage - Guidance for data usage) объёмом 36 страниц, см. https://www.iso.org/standard/80999.html и https://www.iso.org/obp/ui/en/#!iso:std:80999:en .

Стандарт разработан техническим подкомитетом SC32 «Управление и обмен данными» (Data management and interchange) Объединённого технического комитета ИСО/МЭК JTC1 «Информационные технологии». О работе над ним я уже рассказывала здесь: http://rusrim.blogspot.com/2024/04/isoiec-fdis-5212.html .

Во вводной части документа отмечается:

«Настоящий документ представляет собой высокоуровневый, основанный на принципах рекомендательный международный стандарт. В нём описана концепция, включающая соответствующие компоненты и понятия, на которую могут ссылаться использующие данные организации, лица и системы. Концепцию и понятия, изложенные в настоящем стандарте, следует рассматривать вместе с терминами и определениями, содержащимися в стандарте ISO/IEC 5207 «Информационные технологии - Использование данных - Терминология и варианты использования» (Information technology - Data usage - Terminology and use cases), см. https://www.iso.org/standard/80998.html .

Организации вне зависимости от их типа (включая коммерческие организации, государственные органы и учреждения, некоммерческие организации), размера и целей, полагаются на использование данных при ведении повседневных деловых операций, и всё сильнее зависят от полагающихся на данные систем, таких как ИТ-системы, облачные вычисления, большие данные, интернет вещей и искусственный интеллект.

Существует множество подходов к использованию данных, начиная от наиболее сложных, применимых в отношении высокочувствительной и конфиденциальной информации, персональных данных, - и заканчивая самыми простыми системами сбора данных. В каждом сценарии использования данных могут применяться различные подходы к обеспечению целостности системы, качества данных, предоставляемых пользователям данных возможностей и к стратегическому управлению, осуществляемому организацией в отношении данных.

Данный документ был разработан с использованием основанного на принципах подхода, с тем, чтобы способствовать внедрению организациями стратегического управления данными для управления рисками на каждом этапе использования, обмена или совместного использования данных. Такой подход помогает организациям, стремящимся получить от данных больше отдачи, знаний и представлений, - одновременно обеспечивая концептуальные рамки для пользователей данных. Поскольку данные необходимы для широкого круга ролей в организации, крайне важно, чтобы все пользователи имели базовые представления об использовании данных с целью обеспечения надлежащего управления данными. Существует риск того, что, поскольку данные используются в организациях повсеместно, то действия пользователей, не имеющих соответствующих знаний, опыта и понимания контекста могут непреднамеренно привести к некорректному использованию данных.

В совместном использовании или обмене данными могут участвовать множество лиц, систем и/или организаций, использующих различные процессы и процедуры. Более того, каждое лицо или организация, участвующее в совместном использовании или обмене данными, может использовать различные подходы к обеспечению безопасности, защиты чувствительных и персональных данных, а также к решению правовых вопросов.

Хотя деятельностью по использованию данных можно управлять с помощью различных механизмов и инструментов стратегического управления, таких как официальные контракты или соглашения о совместном использовании данных, - существует множество этапов использования данных, которые может быть сложно формализовать.

В настоящем документе используется методология выявления и управления рисками, которой может воспользоваться любой пользователь данных, будь то физическое лицо или организация. Данная методология может быть полезна для организаций, применяющих существующие процессы стратегического управления данными и технологиями, вроде тех, что описаны в международных стандартах по вопросам стратегического управления информационными технологиями, таких как ISO/IEC 38500:2024 «Информационные технологии - Стратегическое управление ИТ в организации» (Information technology - Governance of IT for the organization) или все части серии ISO/IEC 38505 «Информационные технологии - Стратегическое управление информационными технологиями / данными» (Information technology - Governance of IT / data).

Помимо того, организации могут подумать о пригодности для поддержки их возможностей по стратегическому управлению требований к ИТ-системам, безопасности и хранению данных, которые рассматриваются в стандартах ISO/IEC 27001, ISO/IEC 27701 и ISO/IEC 27040.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Введение в использование данных
6. Подготовка среды данных для использования, совместного использования и обмена данными
7. Рекомендации по использованию, совместному использованию и обмену данными
8. Использование, совместное использование и обмен данными
9. Вопросы, возникающие после использования данных
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/80999.html
https://www.iso.org/obp/ui/en/#!iso:std:80999:en