понедельник, 31 августа 2026 г.

Принят Федеральный закон «О поддержке развития технологий искусственного интеллекта в Российской Федерации»

Принят федеральный закон от 26 июля 2026 года №243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации», который, в соответствии со статьей 13, вступает в силу с 1 сентября 2026 года (за исключением отдельных положений, вступающих в силу в иные сроки).


Содержание закона следующее: 

Статья 1. Предмет регулирования настоящего Федерального закона

Статья 2. Цели настоящего Федерального закона

Статья 3. Основные понятия, используемые в настоящем Федеральном законе

Статья 4. Общие принципы правового регулирования отношений в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта

Статья 5. Полномочия Президента Российской Федерации, Правительства Российской Федерации, федеральных органов исполнительной власти, иных государственных органов, государственных корпораций, Центрального банка Российской Федерации в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта

Статья 6. Обеспечение развития суверенных и национальных больших фундаментальных моделей искусственного интеллекта

Статья 7. Меры поддержки разработчиков суверенных и (или) национальных больших фундаментальных моделей искусственного интеллекта

Статья 8. Обязанности разработчиков суверенных и (или) национальных больших фундаментальных моделей искусственного интеллекта

Статья 9. Маркировка информационного материала, созданного с применением больших фундаментальных моделей искусственного интеллекта

Статья 10. Требования к использованию результатов интеллектуальной деятельности при разработке и применении больших фундаментальных моделей искусственного интеллекта

Статья 11. Ответственность за правонарушения в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта

Статья 12. Международное сотрудничество в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта

Статья 13. Порядок вступления в силу настоящего Федерального закона

Закон впервые на федеральном уровне закрепляет ряд базовых понятий, в том числе даёт определение термина «искусственного интеллект», - а также вводит категории «больших фундаментальных моделей ИИ». 

Для справки: Статья 3 «Основные понятия, используемые в настоящем Федеральном законе»

Для целей настоящего Федерального закона используются следующие основные понятия:

1) искусственный интеллект - комплекс технологических решений, позволяющий имитировать когнитивные функции человека (включая способность самостоятельно совершенствовать свои функции, повышать точность решений за счет анализа новых данных и выполнять поиск решений без заранее заданного алгоритма) и получать при выполнении конкретных задач результаты, сопоставимые с результатами интеллектуальной деятельности человека или превосходящие их. Комплекс технологических решений включает в себя информационно-коммуникационную инфраструктуру, программное обеспечение (в том числе такое, в котором используются методы машинного обучения), процессы и сервисы по обработке данных и поиску решений;

2) большая фундаментальная модель искусственного интеллекта - программа для электронных вычислительных машин (их составных частей), предназначенная для выполнения интеллектуальных задач на уровне, сопоставимом с результатами интеллектуальной деятельности человека или превосходящем их, использующая алгоритмы и обучающаяся (ранее обученная) на составах данных для выведения (распознавания) закономерностей, предоставления информации, принятия решений или прогнозирования результатов по определенным человеком целям, одновременно являющаяся основой для создания и доработки различных видов программного обеспечения, содержащая не менее 1 миллиарда параметров и применяемая для выполнения большого количества различных задач;

В соответствии с документом устанавливаются две категории моделей ИИ:

  • Суверенные модели – модели, полностью разрабатываемые и эксплуатируемые под контролем российских юридических лиц с размещением всех процессов в российских центрах обработки данных;

  • Национальные модели – модели, допускающие использование отдельных зарубежных компонентов с открытой лицензией.

Закон предусматривает меры государственной поддержки для разработчиков отечественных моделей, включая возможный доступ к данным государственных информационных систем для обучения нейросетей.

Также устанавливаются правила в отношении авторских прав на сгенерированный контент: сервисы должны информировать пользователей о правообладателях и условиях использования материалов. Разработчикам разрешается использовать объекты авторского права для обучения нейросетей при условии правомерного доступа к ним.

Основным регулятором в данной области становится Правительство РФ, которое должно в кратчайшие сроки (ст.5):

  • Определить список критических сфер для обязательного применения суверенных моделей;

  • Утвердить порядок доступа к государственным данным;

  • Сформулировать правила подтверждения соответствия моделей российским духовно-нравственным ценностям;

  • Разработать инфраструктурный план.

По мнению разработчиков законопроекта, «реализация положений, предусмотренных законопроектом, создаст основу для дальнейшего развития отрасли и ускоренного внедрения ИИ в экономику и государственное управление, повышая эффективность и качество жизни населения, при сохранении национальных интересов».

Источник: Консультант Плюс / сайт Государственной Думы
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=540336
https://sozd.duma.gov.ru/bill/1271570-8 

Арбитражная практика: Суд оштрафовал ответчика за использование ИИ при составлении кассационной жалобы

Общество с ограниченной ответственностью получило судебный штраф в размере 50 тысяч рублей при рассмотрении дела в кассационной инстанции за то, что включило в текст жалобы ссылки на несуществующие судебные дела (Определение Арбитражного суда Западно-Сибирского округа в мае 2026 г. по делу № А27-7831/20251). Документ был составлен с помощью технологий искусственного интеллекта, а представитель общества не проверил сведения на соответствие действительности.

Суть спора

Общество ООО «Точка опоры» подало иск к обществу ООО «ЦСС» с просьбой взыскать с ответчика стоимость бухгалтерских услуг по договору в размере 55 тыс. руб. и проценты за пользование чужими денежными средствами. Арбитражный суд Кемеровской области в июне 2025 удовлетворил иск частично, а Седьмой арбитражный апелляционный суд в ноябре 2025 года поддержал требования истца в полном объеме. 

Ответчик не согласился с этим и обратился в Арбитражный суд Западно-Сибирского округа с кассационной жалобой, в которой просил отменить решения нижестоящих судов и направить дело на новое рассмотрение в суд первой инстанции.

Здесь и началось самое интересное. Изучая кассационную жалобу, суд округа обнаружил, что заявитель привел в обоснование своих доводов судебную практику, которой в действительности не существовало - и это суду очень не понравилось!

Позиция Арбитражного суда Западно-Сибирского округа

Общество «ЦСС» обратилось с кассационной жалобой, в которой просило решение суда первой инстанции и постановление апелляционного суда отменить и направить дело на новое рассмотрение в суд первой инстанции.

Кассационная жалоба судом округа была рассмотрена в апреле 2026 года. При изучении содержания кассационной жалобы суд округа установил, что в обоснование доводов обществом «ЦСС» была приведена судебная практика, идентифицировать которую по указанным ответчиком реквизитам не представляется возможным.

В судебном заседании при рассмотрении кассационной жалобы представитель общества «ЦСС» подтвердил, что приведенной в кассационной жалобе судебной практики не существует.

В этой связи было назначено судебное заседание по рассмотрению вопроса о наложении судебного штрафа на общество «ЦСС». Суд предложил участвующим в деле лицам представить письменные объяснения по данному вопросу, однако ко дню заседания таких объяснений от участников процесса не поступило.

Арбитражный суд Западно-Сибирского округа рассмотрел в мае 2026 года в судебном заседании вопрос о наложении судебного штрафа на ООО «ЦСС» в рамках дела № А27-7831/2025. Принимая решение о наложении судебного штрафа на общество «ЦСС», суд округа исходил из того, что в судебном процессе одной из основных составляющих добросовестного поведения лица, участвующего в деле, является уважение к суду, формирование которого относится к задачам арбитражного судопроизводства (пункт 5 статьи 2 АПК РФ).

Уважение к суду как условие независимости судебной системы и ключевой элемент эффективного правосудия представляет собой комплексную правовую и этическую категорию, которая предполагает признание авторитета судебной власти, соблюдение определенных моделей поведения, отвечающих описанному стандарту добросовестности, и отказ от противоправного давления на суд.

Именно уважение способствует развитию доверия, создавая почву для уверенного и безопасного общения, помогает избежать споров, предполагая стремление к пониманию и учету всех точек зрения. Поэтому уважение как фундамент доверия несовместимо с обманом.

Добросовестный участник судебного процесса, испрашивающий у государства судебную защиту, инициирующий рассмотрение дела или организующий защиту против иска, не должен допускать и мысли о возможности искажения перед судом обстоятельств действительности, на которых базируется его позиция, и прочей лжи суду, поскольку иное свидетельствует о явном пренебрежении к установленным правилам поведения.

В настоящем деле в кассационной жалобе общества «ЦСС», подписанной действующим на основании доверенности представителем, в обоснование позиции о том, что подписание акта приемки услуг с отличной от договора ценой услуг не является доказательством согласования новой цены, была приведена судебная практика Верховного Суда Российской Федерации, Высшего Арбитражного Суда Российской Федерации, Арбитражных судов Московского, Западно-Сибирского и Северо-Западного округов, представляющая собой реквизиты каждого судебного акта и прямую цитату из него.

При проверке реквизитов указанных обществом судебных актов суд округа выявил, что часть из них никогда не принималась, поскольку в принципе отсутствует в общедоступных информационных ресурсах - в частности постановление Президиума Высшего Арбитражного Суда Российской Федерации от 24.09.2013 № 3495/13, определение Верховного Суда Российской Федерации от 12.12.2018 № 305-ЭС18-14420 по делу № А40-193831/2016.

Судом кассационной инстанции также не найдено постановление Арбитражного суда Северо-Западного округа от 11.03.2021 по делу № А56-12940/2020.

В информационной системе «Картотека арбитражных дел» (КАД) по данному делу содержится только резолютивная часть решения Арбитражного суда Санкт-Петербурга и Ленинградской области от 07.04.2020 по регрессному иску банка к принципалу из договора о предоставлении банковской гарантии. Постановление окружного суда с указанными обществом реквизитами в КАД отсутствует.

Не соответствует действительности и ссылка на постановление Арбитражного суда Московского округа от 17.01.2019 № Ф05-20492/2018 по делу № А40-219262/2017. В КАД под номером Ф05-20492/2018 значится постановление того же суда, однако таковое принято 04.12.2018 по делу № А40-46298/2018, касается незаконного бездействия таможенного органа и нерелевантно для рассматриваемого по настоящему делу спора. Постановления же с названными обществом датой и номером дела не существует.

При этом по делу № А40-219262/2017 в КАД имеется лишь определение Арбитражного суда города Москвы от 23.11.2017 об отказе в выдаче судебного приказа, которое также не имеет отношения к позиции заявителя.

Относительно указанного обществом постановления Арбитражного суда Западно-Сибирского округа от 24.03.2021 № Ф04-1497/2021 по делу № А75-8937/2020 надлежит отметить, что данный судебный акт хотя и присутствует в КАД, однако принят при фактических обстоятельствах, не имеющих абсолютно никакого сходства А27-7831/20256 с рассматриваемым спором, касается взыскания страхового возмещения по договору страхования и не подтверждает аргументацию заявителя в том виде, как она изложена в кассационной жалобе.

Следует особо подчеркнуть, что общество не только указало в кассационной жалобе вышеперечисленные судебные акты как доказывающие обоснованность его позиции, но и привело цитаты из каждого судебного акта, прямо подтверждающие кассационные аргументы.

Между тем названные обществом судебные акты либо не существуют в действительности, либо в них полностью отсутствуют процитированные заявителем кассационной жалобы суждения.

В письменных пояснениях к кассационной жалобе общество в лице нового представителя, просило не принимать во внимание приведенную в кассационной жалобе судебную практику ввиду отсутствия данных судебных актов в банке судебных решений в популярных правовых системах. В судебном заседании суда округа при рассмотрении кассационной жалобы, в котором велось аудио- и видеопротоколирование с использованием системы веб-конференции, представитель также подтвердила, что приведенной в кассационной жалобе судебной практики не существует, по сути, признав фабрикацию исходных источников кассационных аргументов.

Таким образом, общество предоставило суду заведомо ложные сведения, сфальсифицировав источники и стремясь воздействовать на суд округа непререкаемым авторитетом высшей судебной инстанции, надеясь на поверхностное изучение судом округа аргументов кассационной жалобы и принятие желаемого для заявителя жалобы постановления, что является прямым обманом суда и грубейшим проявлением неуважения к правосудию.

При этом характер изложения доводов жалобы, приведенные цитаты из судебных актов свидетельствуют о сознательном желании общества добиться результата подобным противоправным способом. Умышленные действия общества направлены на дискредитацию авторитета судебной власти, а также явно противоречат целям и задачам судопроизводства в арбитражных судах, сформулированных в статье 2 АПК РФ.

Суд округа полагает необходимым отметить, что подобное поведение не может быть иметь никаких оправданий, в частности, таковым не является подготовка кассационной жалобы с помощью технологий искусственного интеллекта, поскольку в таком случае ответственность за достоверность сгенерированного текста несет лицо, участвующее в деле, использовавшее указанную технологию (часть 2 статьи 9 АПК РФ).

В силу части 5 статьи 119 АПК РФ вышеуказанные действия квалифицируются как проявление неуважения к суду, что влечет наложение судебного штрафа на общество.

Кассационная жалоба подана от имени общества, подписана его уполномоченным представителем, общество в лице своего единоличного исполнительного органа не отозвало жалобу и не заявило о том, что ее содержание не соответствует его воле.

До того момента, пока суд округа, обнаружив недостоверные ссылки на судебную практику, то есть фальсификацию источников кассационных аргументов, не назначил судебное заседание и не запросил объяснения по этому вопросу, общество рассчитывало на результативность предпринятого обмана. В связи с этим просьба нового представителя общества о том, что ранее приведенную судебную практику не следует принимать во внимание, не освобождает общество от ответственности, поскольку проявление неуважения к суду уже состоялось как оконченное процессуальное правонарушение и требует неотвратимой адекватной реакции суда.

Общество является лицом, участвующим в деле, и именно на него распространяется обязанность добросовестно пользоваться своими процессуальными правами согласно статье 41 АПК РФ, следовательно, мера процессуальной ответственности за неуважение к суду в виде судебного штрафа подлежит применению к ответчику как юридическому лицу. Внутренние же отношения между обществом и его представителем (договор оказания юридических услуг, доверенность) не имеют правового значения для суда при решении вопроса о наложении означенного судебного штрафа за правонарушение, совершенное ответчиком.

Учитывая характер и степень допущенного нарушения, суд округа полагает соразмерным наложение на общество «ЦСС» судебного штрафа величиной в 50 тыс. руб. 

Арбитражный суд Западно-Сибирского округа наложил на ООО «ЦСС» судебный штраф в размере 50 тыс. руб. за проявление неуважения к суду по делу № А27-7831/2025.

Мой комментарий: Суд четко дал понять: если сторона использует ИИ для подготовки процессуальных документов, она обязана проверять каждую ссылку на соответствие действительности.

ИИ может сгенерировать правдоподобные, но не соответствующие действительности ссылки («галлюцинации»). Переложить ответственность на нейросеть не получится - суд сочтёт использование ИИ без надлежащего контроля на его результатами как отягчающее, а не как смягчающее обстоятельство.

Аргумент «это сделал юрист, а мы ему доверяли» суд отклонил. Штраф в казну должно уплатить юридическое лицо, которое уже потом оно может попробовать взыскать свои убытки с нерадивого представителя (регресс).

Согласно мнению суда, «галлюцинации» ИИ - это проблема пользователя, а не алгоритма. Есть своя ирония в том, что в данном споре на 55 тыс. рублей обществу пришлось заплатить штраф практически на такую же сумму.

Источник: Официальный сайт Верховного Суда Российской Федерации / Электронное правосудие по экономическим спорам
http://www.arbitr.ru/ 

воскресенье, 30 августа 2026 г.

ИСО: Опубликован новый стандарт ISO 24896:2026 «Оформление деловой отчётности»

В конце июня 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового любопытного стандарта ISO 24896:2026 «Оформление деловой отчётности» (Notation for business reporting) объёмом 34 страницы, см. https://www.iso.org/standard/88366.html .

Стандарт подготовлен техническим комитетом ИСО TC37 «Язык и терминология» (Language and terminology).

Во вводной части стандарта отмечается:

«Настоящий документ устанавливает стандартизированные правила оформления (нотацию) и единые требования к дизайну для всех материалов в составе деловой отчетности, включая письменные отчеты, презентации и информационные панели. 

Нотация определяет требования к визуальному представлению регулярно встречающихся визуальных элементов, включая требования к форматированию диаграмм, таблиц и текста; требования к их характеристикам и к маркировке контента.

Все требования, содержащиеся в данном документе, применимы к деловой отчётности вне зависимости от типа, размера, местоположения организации или характера предоставляемых продуктов и услуг.

Дополнительную информацию о требованиях к доступности можно найти в «Рекомендации концерна W3C по доступности веб-контента (WCAG) 2.2» (см. также мой пост http://rusrim.blogspot.com/2026/05/isoiec-dis-40500-w3c-wcag-22.html - Н.Х.) и в стандарте ISO/IEC 23859:2023 «Информационные технологии - Пользовательские интерфейсы - Требования и рекомендации в отношении того, как сделать письменный текст проще и понятнее» (Information technology - User interfaces - Requirements and recommendations on making written text easy to read and understand, см. https://www.iso.org/standard/77178.html и https://www.iso.org/obp/ui/en/#!iso:std:77178:en , а также мой пост http://rusrim.blogspot.com/2023/07/isoiec-238592023.html - Н.Х.).»

Отмечается, что данный документ может быть полезен:
  • организациям, стремящимся сделать свою деловую отчётность более понятной и эффективной;

  • органам по сертификации, оценивающим соответствие отдельных лиц, инструментов и организаций стандартам деловой отчётности;

  • покупателям, оценивающим инструменты подготовки деловой отчётности;

  • разработчикам программного обеспечения, предоставляющего инструменты для деловой отчётности;

  • педагогам, проводящим обучение или тренинги по проектированию отчетных документов;

  • консультантам, предоставляющим профессиональные услуги по разработке и внедрению информационных панелей.
Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Требования к оформлению деловой отчётности
Приложение А: Примеры соответствующих требованиям диаграмм и таблиц
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/88366.html 


ИСО: Опубликован стандарт ISO 30201:2026 «Системы менеджмента кадровыми ресурсами – Требования»

В июне 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO 30201:2026 «Системы менеджмента кадровыми ресурсами – Требования» (Human resources management systems — Requirements) объёмом 32 страницы, см. https://www.iso.org/standard/90923.html .

Документ подготовлен техническим комитетом TC 260 «Управление кадровыми ресурсами» (Human resource management).

Во вводной части стандарта отмечается:

«В настоящем документе специфицированы требования к системе менеджмента кадровыми ресурсами (HR), которая позволяет организации:

  • Обеспечивать отдачу для заинтересованных сторон посредством эффективного применения и постоянного совершенствования системы менеджмента кадровыми ресурсами, включая процессы привлечения, повышения квалификации и расстановки сотрудников;

  • Интегрировать систему менеджмента кадровыми ресурсами в общую систему менеджмента организации, в том числе в деятельность по менеджменту риска;

  • Демонстрировать свою способность систематически управлять персоналом таким образом, чтобы это способствовало удовлетворению потребностей заинтересованных сторон, включая достижение целей организации и учёт интересов как работников, так и работодателей;

  • Оказывать положительное влияние на человеческий капитал (совокупность знаний, навыков и компетенций персонала организации).

Настоящий документ применим в организациях любого размера, находящихся на любой стадии развития и действующих в любых секторах экономики - в государственном и в частном, в коммерческом и в некоммерческом. Данный документ не определяет стратегии и цели организации.

Настоящий документ не призван заменить собой механизмы согласованного коллективного участия в принятии решений (в частности, коллективные переговоры), существующие во многих странах и применяемые, например, работодателями, профсоюзами, представителями работников и их соответствующими объединениями.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Контекст (условия деятельности) организации
5. Лидерство
6. Планирование
7. Поддержка
8. Эксплуатация
9. Оценка показателей эффективности
10. Совершенствование
Приложение A: Примеры вопросов и других видов деятельности
Приложение B: Консультирование и участие
Приложение C: Контрольный лист для проверки соответствия
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/90923.html 


суббота, 29 августа 2026 г.

ИСО и МЭК: Опубликована новая, вторая редакция стандарта ISO/IEC 29151:2026 «Меры и средства контроля и управления, требования и рекомендации по защите персональных данных»

В конце июня 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO/IEC 29151:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Меры и средства контроля и управления. требования и рекомендации по защите персональных данных» (Information security, cybersecurity and privacy protection - Controls, requirements, and guidance for personally identifiable information protection) объёмом 54 страницы, см. https://www.iso.org/standard/88151.html .

О работе над этим документом я уже рассказывала на блоге здесь: http://rusrim.blogspot.com/2025/02/isoiec-dis-29151.html .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection), на основе свободно доступной одноимённой Рекомендации ITU-T X.1058 (02/26), см. https://www.itu.int/rec/T-REC-X.1058-202602-I/en , которая доступна по адресу https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-202602-I!!PDF-E&type=items 


Стандарт ISO/IEC 29151:2026 и Рекомендация ITU-T X.1058 (02/26)

Данный документ заменил предыдущую редакцию стандарта ISO/IEC 29151:2017 «Информационные технологии – Методы обеспечения безопасности – Свод практики по защите персональных данных» (Information technology - Security techniques - Code of practice for personally identifiable information protection, см. https://www.iso.org/standard/62726.html и https://www.iso.org/obp/ui/#!iso:std:62726:enя также писала об этом документе на блоге в постах: https://rusrim.blogspot.ru/2016/10/2.html и http://rusrim.blogspot.com/2017/12/isoiec-29151.html ). Эта редакция была подготовлена на основе свободно доступной Рекомендации ITU-T X.1058 (03/2017) Международного союза электросвязи «Информационные технологии – Методы обеспечения безопасности – Свод практики по защите персональных данных» (Information technology - Security techniques - Code of practice for personally identifiable information protection), см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-201703-I!!PDF-E&type=items . Существует официальная версия этой Рекомендации на русском языке: Рекомендация МСЭ-T X.1058 (03/2017) «Информационные технологии – Методы обеспечения безопасности – Свод правил и норм для защиты информации, позволяющей установить личность», см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-201703-I!!PDF-R&type=items 

Во вводной части стандарта отмечается:

«Настоящий документ специфицирует меры и средства контроля и управления, цели, а также содержит рекомендации по реализации мер контроля и управления для исполнения требований, выявленных в ходе оценки рисков и воздействия, связанных с защитой персональных данных.

В частности, данный документ специфицирует требования и содержит рекомендации на основе стандарта ISO/IEC 27002, принимая во внимание меры контроля и управления при обработке персональных данных, которые могут быть применимы в контексте существующей в организации среды риска для неприкосновенности частной жизни (персональных данных).

Данный документ может применяться в организациях любого типа и размера, которые действуют в качестве операторов ПДн (в соответствии с определением, данным в стандарте ISO/IEC 29100), - включая обрабатывающие ПДн государственные и частные компании, государственные органы и учреждения и некоммерческие организации, и, в частности, организации, которые не создают и не используют систему менеджмента персональных данных.»

Содержание стандарта следующее:

Аннотация
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Обзор
5. Организационные меры
6. Кадровые меры
7. Физические меры
8. Технологические меры
Приложение A (нормативное): Расширенный набор мер контроля и управления для защиты персональных данных
Приложение B (справочное): Сопоставление настоящего документа и стандарта  ISO/IEC 29151:2017
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/88151.html

ИСО: Опубликован стандарт ISO 22354:2026 «Рекомендации по развитию локальных возможностей по обеспечению жизнестойкости»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO 22354:2026 «Безопасность и жизнестойкость – Жизнестойкость сообществ – Рекомендации по развитию локальных возможностей по обеспечению жизнестойкости» (Security and resilience - Societal resilience - Guidelines to develop local resilience capability) объёмом 32 страницы, см. https://www.iso.org/standard/50260.html .

Документ подготовлен техническим комитетом ИСО TC 292 «Безопасность и жизнестойкость» (Security and resilience).

Во вводной части стандарта отмечается:

«Настоящий документ содержит рекомендации по реализации восьмиэтапного процесса, направленного на повышение устойчивости к перебоям, вызванным чрезвычайными ситуациями, стихийными бедствиями и кризисами. 

В нём описывается, как местное партнерство по вопросам обеспечения жизнестойкости может взаимодействовать с представителями общественности, гражданским обществом и представителями коммерческого сектора с целью удовлетворения потребностей общества, возникших в результате сбоя. 

Данный процесс описывает, каким образом местное партнерство по вопросам обеспечения жизнестойкости может развить местные возможности по обеспечению жизнестойкости, поощряющие как самопомощь, так и взаимопомощь, уделяя при этом особое внимание потребностям приоритетных групп населения.

В документе рассматриваются следующие вопросы:

  • совместная разработка и развитие местным партнерством по вопросам обеспечения жизнестойкости потенциала для повышения устойчивости к перебоям;

  • партнерства и формирование общего видения, способствующего повышению жизнестойкости общества;

  • риски, уязвимости, потребности и ресурсы сообщества;

  • развитие и управление созданным потенциалом;

  • оценка и непрерывное совершенствование.

Документ опирается на подход к повышению жизнестойкости, охватывающий все слои общества, применяя принципы и создавая системы, поддерживающие общественные сети общения, организации (частного, государственного и волонтерского секторов), общественные группы и отдельных граждан.

Данный документ применим в любых организациях и группах, вовлечённых в деятельности по повышению жизнестойкости общества к перебоям.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концептуальная структура локальных возможностей по обеспечению жизнестойкости
5. Процесс развития локальных возможностей по обеспечению жизнестойкости
6. Планирование
7. Проектирование
8. Реализация проекта
9. Совершенствование проекта
Приложение А: Практический пример развития локальных возможностей по обеспечению жизнестойкости
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/50260.html

пятница, 28 августа 2026 г.

ИСО: Технический подкомитет TC46/SC11 «Управление документами» определяет направления разработки следующего поколения стандартов в области управления документами

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 27 июля 2026 года в социальной сети LinkedIn в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Резолюции, принятые по итогам июльской 2026 года пленарной встречи в Милане (Италия) членов технического подкомитета ИСО по стандартизации TC46/SC11 «Управление документами», знаменуют собой важную веху в развитии международных стандартов управления документами.

Можно выделить следующие ключевые решения:
  • Официально начинается пересмотр стандарта ISO 15489-1:2016 «Информация и документация - Управление документами - Часть 1: Понятия и принципы» (Information and documentation - Records management - Part 1: Concepts and principles, см. https://www.iso.org/standard/62542.html и https://www.iso.org/obp/ui/en/#!iso:std:62542:en , данный стандарт был адаптирован в России как ГОСТ Р ИСО 15489-1-2019 (ISO 15489-1:2016) «Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Управление документами. Часть 1. Понятия и принципы», см. https://protect.gost.ru/gost/details/2497916a-b91d-4248-a025-f898920fa001 - Н.Х.). 

    Тем самым положено начало работе по обновлению международного фундамента для управления документами, при сохранении сложившейся области охвата данного стандарта (что, с моей точки зрения, не очень хорошо, поскольку произошедшие за четверть века перемены требуют рассмотрения целого ряда новых вопросов – Н.Х.). Публикация новой редакции стандарта запланирована на 2029 год.

  • Рабочая группа WG 20 получила новое название - «Повышение осведомленности и развитие потенциала» (Awareness and Capability), что отражает усиление внимания к вопросам оказания помощи организациям в развитии практических возможностей для управления документами. 

    Технический подкомитет также согласился содействовать открытию проекта нового стандарта «Управление документами - Повышение осведомлённости и развитие потенциала» (Records Management — Awareness and Capability Development).

  • В рамках рабочей группы WG 22 продолжается работа по тематике искусственного интеллекта (в контексте управления документами – Н.Х.). Подкомитет утвердил пересмотренные названия и области применения первых двух частей технических спецификаций ISO/TS 25280 «Информация и документация - Управление документами и ИИ» (Information and documentation - Records management and AI):

    • Часть 1: «Управление документами в условиях применения ИИ для деловой деятельности» (Part 1: Records management in artificial intelligence enabled environments);

    • Часть 2: «Использование возможностей ИИ для управления документами» (Part 2: Application of artificial intelligence capabilities for records management);
- а также инициировал подготовку нового технического отчета ISO/TR 25280-3 о примерах использования и сценариях применения ИИ.

Части 1 и 2 технических спецификаций ISO/TS 25280 переведены на стадию «проекта комитета» (CD), и вскоре буде проведено соответствующее голосование национальных органов по стандартизации – членов подкомитета SC11.
  • Подкомитет решил укреплять сотрудничество в рамках ИСО, утвердив новые партнерские связи с техническими комитетами и подкомитетами и назначив своих представителей, которые расширят взаимодействие с сообществами, занимающимися вопросами терминологии, кибербезопасности, облачных вычислений, технической интероперабельности и стратегического управления организациями.
В резолюциях также отмечается вклад многих координаторов, руководителей проектов, экспертов и партнерских организаций, который продолжает способствовать международной стандартизации в области архивного дела и управления документами.

Данные решения подтверждают приверженность подкомитета SC11 поддержке надёжного стратегического управления информацией в условиях быстро меняющейся электронно-цифровой среды посредством разработки практически полезных, актуальных в международном масштабе стандартов.

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn
https://www.linkedin.com/feed/update/urn:li:groupPost:4175551-7487524300296720384/ 

Два типа документов, создаваемых ИИ

Данная заметка американского специалиста по стратегическому управлению информацией и ИИ д-ра Мойи Хилл (Dr. Moya Hill) была опубликована 25 июля 2026 года в социальной сети LinkedIn.

Большинство людей считает, что искусственный интеллект (ИИ) создает документы только одного типа. Это выходные данные, тексты, ответы. Это артефакты, который покидает модель и попадают в процессы организации. Но это лишь половина истории.

Искусственный интеллект создает документы двух совершенно разных типов, и если Вы не понимаете их оба, то не сможете обеспечить стратегическое управление ИИ, не сможете его контролировать, не сможете исполнять законодательно-нормативные требования, касающиеся защиты персональных данных и прозрачности, требования Закона о свободе доступа к государственной информации (FOIA), требования управления документами, кибербезопасности и управления рисками. Именно эту часть стратегического управления ИИ отрасль пока что упускает из виду.


«Исходящие» документы, генерируемые ИИ (External Record)

О документах этого типа известно всем. Они являются человеко-читаемыми. Эти документы выходит за пределы модели и становятся частью процессов организации. К их числу принадлежат:

  • Подсказки
  • Выходные данные
  • Протоколы и журналы аудита 
  • Обучающие данные
  • Метаданные
  • Свидетельства принятия решений

Они следуют жизненному циклу артефактов ИИ, включающему такие этапы, как:

  • Создание
  • Использование
  • Трансформация
  • Хранение
  • Уничтожение либо передача на архивное хранение

Это сфера стратегического управления организацией, мир стратегического управления информацией, мир управления документами. Это мир запросов на основании Закона о свободе доступа к государственной информации и защиты персональных данных.

Но существует и другой мир.

Внутренние документы, связанные с функционированием ИИ (Internal Record)


Это документы, о которой никто не говорит. Они создаются внутри модели ИИ, и для них характерно то, что:

  • Они основаны на математических вычислениях;

  • Являются временными;

  • Невидимы для организации;

  • Никогда не становятся человеко-читаемыми артефактами.

Эти внутренние документы создаются в процессах логического вывода и преобразования. Это продукты математических вычислений, которые модель использует для мышления, для принятия решений и для генерации выходных данных - и они следуют своему собственному жизненному циклу.

Жизненный цикл документов, относящихся к управлению поведением ИИ, включает:

  • Создание
  • Захват
  • Обработка
  • Трансформация
  • Доставка
  • Хранение в течение установленных сроков
  • Уничтожение

Все это происходит внутри модели. Эти документы не покидают модель - и они не упоминаются в традиционных указаниях (перечнях) по срокам хранения и действиям по их истечении. Они не охватываются Законом о свободе доступа к государственной информации (FOIA) и защитой персональных данных. Они не попадают в сферу ответственности управления документами.

Но ими всё равно необходимо управлять.

В моей готовящейся к выходу книге «Стратегическое управление ИИ: Как 10 правил исполнения требований и метаданные контролируют поведение ИИ» (Governing AI: How 10 Enforcement Rules and Metadata Control AI Behavior) я объясняю эти два инструмента стратегического управления простым языком:

  • Метаданные - это информация, которая определяет идентичность, контекст и границы. Они сообщают искусственному интеллекту, что представляет собой тот или иной объект, какова степень его конфиденциальности и связанного с ним риска, как долго он должен существовать и какие правила к нему применимы;

  • Правила исполнения - это инструкции по поведению, которые я разработала для управления действиями искусственного интеллекта. Они определяют допустимое поведение, запрещенное поведение, действия в случае появления проблем (эскалацию) и анализ и контроль со стороны человека.

Совместно метаданные и правила исполнения регламентируют жизненный цикл внутренних документов и контролируют поведение ИИ изнутри.

Эти два жизненных цикла работают вместе. Они обеспечивают управление внутренними документами ИИ, что, в свою очередь, обеспечивает управление поведением ИИ, - а также обеспечивают управление внешними документами ИИ, что, в свою очередь, обеспечивает управление артефактами, поступающими в организацию.

Мойя Хилл (Dr. Moya Hill)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/dr-moya-hill-912837179_unifiedinformationgovernance-airecords-aigovernance-activity-7487099405804740608-GTWA 


четверг, 27 августа 2026 г.

Британская Коалиция по электронной сохранности выпустила второй бюллетень «Вовлечение заинтересованных сторон» серии по кибербезопасности в сфере обеспечения долговременной сохранности

Данная новость была опубликована 9 июля 2026 года в новостной рассылке Международного совета архивов (МСА) и на сайте британской Коалиции по электронной сохранности (Digital Preservation Coalition, DPC).

Британская Коалиция по электронной сохранности (Digital Preservation Coalition, DPC) 9 июля 2026 года выпустила для ознакомления своих членов предварительную версию второй части серии из трех бюллетеней с рекомендациями (Guidance Note) по кибербезопасности и жизнестойкости для деятельности по обеспечению долговременной сохранности электронных материалов (электронной сохранности), которые входят в состав серии публикаций «Обозрение технологий» (Technology Watch). Документ называется «Часть2: Вовлечение заинтересованных сторон» (Part 2: Engage Stakeholders), https://www.dpconline.org/news/cyber-security-twgn-part-two .

Первоначально серия бюллетеней будет эксклюзивно доступна членам Коалиции DPC, а в публичном доступе бюллетени буду выложены 31 августа 2026 года.

Мой комментарий: О первой части данной публикации см. мой пост здесь: http://rusrim.blogspot.com/2026/07/blog-post_14.html .

Основываясь на фундаменте, заложенном в первом бюллетене DPC по кибербезопасности «Понимание киберугроз» (Part 1: Understand Cyber Threats), данная новая публикация рассматривает вопрос о том, каким образом специалисты-практики, занимающиеся обеспечением электронной сохранности, могут эффективно сотрудничать с коллегами в своих организациях в интересах повышения киберустойчивости.

Публикация, написанная директором фирмы Resilionix Хизер Лоури (Heather Lowrie) и руководителем отдела передового опыта DPC Гартом Стюартом (Garth Stewart), демонстрирует, как деятельность по обеспечению электронной сохранности может дополнять более широкие программы кибербезопасности, одновременно предлагая при этом практичные подходы к вовлечению заинтересованных сторон и укреплению поддержки со стороны организации. 

Выход в свет третьего, заключительного бюллетеня серии ожидается 30 июля 2026 года.

Серия публикаций «Обозрение технологий» - это лишь один из способов, используемых Коалицией DPC для поддержки сообщества специалистов по электронной сохранности. Коалиция DPC, которая является международным благотворительным фондом и пропагандистом усилий в области электронной сохранности, помогает своим членам из различных стран мира обеспечивать жизнеспособный долговременный доступ к электронному контенту и услугам посредством взаимодействия с сообществом, целенаправленной информационно-пропагандистской работы, обучения и повышения квалификации кадров, наращивания потенциала, разработки передовых практик и стандартов, индивидуализированной поддержки и консультаций, а также посредством эффективного оперативного и стратегического управления. Видение Коалиции DPC - это жизнеспособное будущее для наших цифровых активов.

Анджела Пуджиони (Angela Puggioni)
Менеджер по взаимодействию с общественностью Коалиции DPC

Источник: сайт Коалиции DPC
https://www.dpconline.org/news/cyber-security-twgn-part-two 

Китайские архивы проводят широкомасштабное тестирование технологий искусственного интеллекта

Данное уведомление было опубликовано 30 июля 2026 года на сайте Государственного архивного управления (Госархива) Китая.

Уведомление Государственного архивного управления (Госархива, 国家档案局) о проведении пилотных проектов по применению искусственного интеллекта от 24 июля 2026 года

В целях реализации «Плана развития национальных архивов в период 15-й пятилетки» (《全国档案事业发展 “十五五” 规划》, текст на русском языке см. здесь: http://rusrim.blogspot.com/2026/07/15-1.html - Н.Х) и «Мнения о содействии применению искусственного интеллекта в архивной отрасли» (《关于推进人工智能在档案行业应用的意见》), а также для обеспечения безопасного, стабильного и упорядоченного расширения применения ИИ в архивной отрасли, Государственное архивное управление организовало экспертную оценку пилотных проектов по применению ИИ, представленных архивными органами и учреждениями всех уровней.


Мой комментарий:
Уведомление Госархива «Мнение о содействии применению искусственного интеллекта в архивной отрасли» было опубликовано на его сайте 10 апреля 2026 года, см. https://www.saac.gov.cn/daj/tzgg/202604/12aa9fabc60c4dbeab5444f03e78bdb9.shtml Данный документ, состоящий из 4 частей и 10 статей, определяет стратегию внедрения ИИ в архивной отрасли, основываясь на принципах осторожного и безопасного применения, приоритетного развития ключевых направлений и отказа от кампанейщины. Он предписывает создание качественных мультимодальных архивных баз данных и определяет приоритетные сценарии для внедрения ИИ на всех этапах архивной работы. Особый акцент сделан на безопасности: предписывается использовать только собственные вычислительные мощности архивных учреждений, строго контролировать алгоритмы на предмет уязвимостей. Категорически запрещается передавать архивные данные для обучения сторонних больших языковых моделей.

Придерживаясь принципов справедливости, беспристрастности и прозрачности, было отобрано 57 пилотных проектов на основе пяти критериев: 

  • вычислительная инфраструктура, 

  • большие языковые модели, 

  • высококачественные наборы данных, 

  • сценарии применения и 

  • управление безопасностью. 

В дальнейшем Государственное архивное управление усилит надзор и руководство проведением пилотных проектов. Все одобренные органы и учреждения должны координировать и продвигать эту работу, а все подразделения, выполняющие пилотные проекты, должны выполнять задачи этих проектов на высоком уровне в соответствии с планом, совместно содействуя эффективному применению ИИ в архивной отрасли.

Перечень проектов выложен по адресу https://www.saac.gov.cn/daj/tzgg/202607/0b7b49d6514a4859b8d495b1f6254e24/files/dfbf0b469c074cb9b03022d248e06c48.docx 

Офис Государственного архивного управления
,
24 июля 2026 года

Источник: сайт Госархива КНР
https://www.saac.gov.cn/daj/tzgg/202607/0b7b49d6514a4859b8d495b1f6254e24.shtml 

среда, 26 августа 2026 г.

США: Национальный институт стандартов и технологий начал публичное обсуждение новой редакции специальной публикации NIST SP 800-209r1 «Рекомендации по безопасности для инфраструктуры хранения»

Данная новость была опубликована на сайте ив новостной рассылке американского Национального института стандартов и технологий (National Institute of Standards and Technology, NIST) 22 июля 2026 года.

Американский Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) 22 июля 2026 года выложил для публичного обсуждения первоначальный проект (initial public draft, IPD) новой, второй редакции специальной публикации NIST SP 800-209r1 «Рекомендации по безопасности для инфраструктуры хранения» (Security Guidelines for Storage Infrastructure) объёмом 98 страниц, см. https://csrc.nist.gov/pubs/sp/800/209/r1/ipd (прямая ссылка на PDF-файл: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-209r1.ipd.pdf  ). Публичное обсуждение продлится до 8 сентября 2025 года.

Мой комментарий: О первой редакции документа я рассказывала на блоге здесь: http://rusrim.blogspot.com/2020/08/nist-sp-800-209.html и http://rusrim.blogspot.com/2020/11/nist-sp-800-209.html .

Во вводной части документа отмечается:

«Технологии хранения данных эволюционировали в двух основных направлениях: увеличение ёмкости носителей информации и архитектурные изменения, обеспечивающие абстрагирование на основе ПО от всех форм используемых технологий хранения. 

Этот архитектурный сдвиг, однако, привёл к увеличению сложности управления и к росту вероятности ошибок конфигурирования, а также связанных с этим угроз безопасности. 

В настоящем документе представлен обзор эволюции ландшафта технологий хранения данных, текущих угроз безопасности и вытекающих из этого рисков – с целью предложить всесторонний набор рекомендаций по безопасности в виде мер контроля и управления безопасностью хранения данных. 

Эти рекомендации охватывают области управления безопасностью, являющиеся общими для всей ИТ-инфраструктуры, а также области, специфичные для инфраструктуры хранения данных.»

В числе важных обновлений, сделанных в данной редакции специальной публикации SP 800-209, называются следующие:

  • В разделе 2: Удалён контент, связанный с устаревшими и/или проприетарными технологиями;

  • В разделе 3: Раздел полностью переработан с целью сфокусировать первоочередное внимание на угрозах и рисках, специфических для систем и экосистем хранения данных. Что касается угроз и рисков в сфере ИКТ общего характера, то приводятся ссылки на другие публикации NIST. Также добавлены две важные области:

    • «Компрометация безопасности платформы» - фокусирует внимание на угрозах, связанных с базовой / поддерживающей инфраструктурой для хранения данных;

    • «Компрометация жизнестойкости/защиты данных» - фокусирует внимание на угрозах вторичным активам данных и процессу генерации вторичных активов данных (т.е. речь идёт о резервных копиях).

  • В разделе 4: Раздел переименован в «Меры и средства контроля и управления безопасностью хранения». Рекомендации по безопасности были реорганизованы: вместо девяти категорий теперь используются семь формализованных семейств мер контроля и управления со стандартизированными аббревиатурами.

    • Добавлено несколько новых семейств мер контроля и управления, а некоторые существующие меры контроля и управления объединены в новые семейства, чтобы охватить все угрозы и риски, рассмотренные в предыдущих разделах.

  • Приложение C: Данное приложение добавлено с целью дать полный перечень мер контроля и управления безопасностью хранения данных, описанных в разделе 4, а также схему мер по смягчению рисков, соответствующих угрозам для хранения данных, выявленным в разделе 3.

Содержание документа следующее:

Резюме для руководства
1. Введение
2. Базовые сведения о технологиях хранения данных: 
3. Угрозы и риски 
4. Меры и средства контроля и управления безопасностью хранения
5. Итоги и выводы
Литература
Приложение A: Обозначения, сокращения и аббревиатуры
Приложение B: Глоссарий
Приложение C: Перечень мер контроля и управления, а меры по смягчению рисков, соответствующие угрозам для хранения данных.
Приложение D: История изменений

Источник: сайт NIST
https://csrc.nist.gov/pubs/sp/800/209/r1/ipd 


Внесены поправки в порядок прекращения полномочий членов совета директоров АО и ООО

Федеральный закон от 4 июля 2026 года №237-ФЗ «О внесении изменений в Федеральный закон «Об акционерных обществах» и отдельные законодательные акты Российской Федерации» дополнил статью 66 «Избрание совета директоров (наблюдательного совета) общества» федерального закона от 26 декабря 1995 года №208-ФЗ «Об акционерных обществах» пунктами 5 – 8, которые устанавливают, в каких случаях полномочия члена совета директоров (наблюдательного совета) общества досрочно прекращаются.

Полномочия члена совета директоров (наблюдательного совета) общества досрочно прекращаются и такое лицо считается выбывшим из состава совета директоров (наблюдательного совета) общества со дня (п.5):

1) его смерти;

2) вступления в законную силу решения суда о признании его недееспособным, ограниченно дееспособным, безвестно отсутствующим либо решения суда об объявлении его умершим;

3) вступления в законную силу приговора суда о назначении ему наказания в виде лишения права занимать определенные должности или заниматься определенной деятельностью либо решения суда о назначении ему административного наказания в виде дисквалификации, из которых следует, что он не вправе являться членом совета директоров (наблюдательного совета) общества;

4) поступления в общество от члена совета директоров (наблюдательного совета) общества уведомления в письменной форме о досрочном прекращении его полномочий;

5) наступления иных обстоятельств, при которых в соответствии с настоящим Федеральным законом и другими федеральными законами досрочно прекращаются полномочия члена совета директоров (наблюдательного совета) общества и (или) он признается выбывшим, включая утрату им права занимать должности в органах управления юридического лица.

В пп.6-7 определен порядок избрания новых членов совета директоров (наблюдательного совета) общества взамен выбывшего лица. 

Уставом общества может быть предусмотрен порядок получения обществом информации о наступлении обстоятельств, предусмотренных пунктом 5 настоящей статьи, в том числе порядок уведомления общества членом совета директоров (наблюдательного совета) общества о досрочном прекращении своих полномочий (п.8).

Информация о досрочном прекращении полномочий члена (членов) совета директоров (наблюдательного совета) общества, а также об избрании нового члена (новых членов) совета директоров (наблюдательного совета) общества в соответствии с пунктом 6 настоящей статьи раскрывается обществом в порядке и сроки, которые установлены законодательством Российской Федерации о ценных бумагах для раскрытия сообщений о существенных фактах, если иные порядок и сроки раскрытия такой информации не предусмотрены уставом непубличного общества при отсутствии публичного размещения им облигаций или иных ценных бумаг.

Аналогичные положения о досрочном прекращении полномочий члена совета директоров (наблюдательного совета) общества одновременно были внесены в статью 32 федерального закона от 8 февраля 1998 года №14-ФЗ «Об обществах с ограниченной ответственностью».

Мой комментарий: Установлен перечень оснований для прекращения полномочий. Важно, что полномочия прекращаются со дня наступления события, а не со дня, когда общество узнало об этом.

Закон не устанавливает единого федерального порядка документирования, а лишь отсылает к уставу, в котором может быть установлен порядок получения акционерным обществом необходимой для принятия решения информации (п. 8).

Самый сложный момент, с моей точки зрения, заключается в том, что документы не всегда оперативно предоставляются в общество; и всегда будет существовать определенный период времени, когда у общества - даже при наличии достоверной информации - не будет «на руках» подтверждающих её документов.

Источник: Консультант Плюс 
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=538639

вторник, 25 августа 2026 г.

Касающиеся ИИ документы должны надлежащим образом храниться и уничтожаться

Данная заметка американского специалиста-консультанта по архитектуре стратегического управления информацией д-ра Мойи Хилл (Dr. Moya Hill – на фото) была опубликована 7 июля 2026 года в социальной сети LinkedIn.

Относящиеся к созданию и использованию ИИ документы должны надлежащим образом храниться и уничтожаться!

И хотя сами такие документы представляют собой нечто новое, однако в самой концепции хранения и уничтожения документов ничего нового нет.

Хранение документов в течение установленных сроков и их уничтожение/передача по истечении сроков хранения - это те виды деятельности, которые делают ИИ законным, подотчетным и способным пройти аудит.

Системы ИИ создают новые артефакты, но они не создают новых правил. Каждая относящаяся к использованию ИИ подсказка, каждый результат, каждый журнал аудита (лог), файл с обучающими данными, файл с результатами вывода, каждая версия модели являются документами.

Это означает, что уже существующие требования к жизненному циклу документов по-прежнему применимы. Хранение в течение установленных сроков и уничтожение/передача - это не просто технические функциональные возможности. Это принципы управления документами, которым должны следовать системы ИИ.

Федеральное законодательство США уже устанавливает сроки хранения документов.

  • 44 USC 3301 (имеется в виду «Закон о федеральных документах», входящий в состав Свода законов США, см. http://www.law.cornell.edu/uscode/text/44/3301 - Н.Х.) определяет понятие «документ» как всё, что документирует деловую деятельность, решения, операции или виды деятельности – и артефакты ИИ подпадают под это определение.

  • 36 CFR 1220 (имеется в виду содержащаяся в 36-м томе Свода федеральных нормативных актов США, в главе XII с нормативными актами Национальных Архивов США, в разделе B «Управление документами» - часть 1220 «Федеральные документы – Общие положения», см. https://www.ecfr.gov/current/title-36/chapter-XII/subchapter-B/part-1220 - Н.Х.)  требует управлять документами таким образом, чтобы организации могли вести деловую деятельность и защищать права.

  • 36 CFR 1225 (имеется в виду содержащаяся в том же нормативном документе Национальных Архивов часть 1225 «Установление документам сроков хранения», см. https://www.ecfr.gov/current/title-36/chapter-XII/subchapter-B/part-1225 - Н.Х.) требует, чтобы для каждого документа временного срока хранения имелись утвержденные указания по срокам хранения и действиям по их истечении.

  • 36 CFR 1226 (имеется в виду содержащаяся в том же нормативном документе Национальных Архивов часть 1226 «Проведение уничтожения либо передачи на архивное хранение», см. https://www.ecfr.gov/current/title-36/chapter-XII/subchapter-B/part-1226 - Н.Х.)  требует, чтобы организации устанавливали сроки хранения для всех документов, включая электронные.


«Почему хранение в течение установленных сроков и уничтожение/передача на архивное хранение имею большое значение в стратегическом управлении ИИ»

Современные руководства подтверждают это:

  • Меморандум OMB/NARA M-19-21 от 28 июня 2019 года Административно-бюджетного управления президентской администрации (Office of Management and Budget, OMB) и Национальных Архивов США (NARA) «Переход к электронным документам» (Transition To Electronic Records, https://www.whitehouse.gov/wp-content/uploads/2019/08/M-19-21-new-2.pdf , см. также мой пост http://rusrim.blogspot.com/2019/07/blog-post_8.html - Н.Х.) требует управлять электронными документами;

  • Меморандум OMB/NARA M-23-07 от 23 декабря 2022 года Административно-бюджетного управление президентской администрации и Национальных Архивов США об изменении крайних сроков перехода на электронное управление документами постоянного срока хранения, ранее установленных меморандумом М-19-21, см. https://www.whitehouse.gov/wp-content/uploads/2022/12/M_23_07-M-Memo-Electronic-Records_final.pdf , см. также мой пост https://rusrim.blogspot.com/2023/01/blog-post_471.html - Н.Х.) требует стратегического управления системами ИИ и создаваемыми ими артефактами.

  • «Концепция менеджмента рисков, связанных с искусственным интеллектом» (AI Risk Management Framework, AI RMF) Национального института стандартов и технологий (NIST), опубликованная 26 января 2023 года (см. https://www.nist.gov/itl/ai-risk-management-framework , а также мой пост http://rusrim.blogspot.com/2023/02/blog-post_07.html - Н.Х.) требует целенаправленных действий с данными и артефактами ИИ во время вывода системы из эксплуатации;

  • Руководство Национальных Архивов США по автоматическому проведению уничтожения (имеется в виду опубликованное в июле 2025 года «Руководство по машинно-реализуемым инструкциям по уничтожению/передаче» (Guide to Machine-Implementable Disposition Instructions), см. https://www.archives.gov/files/records-mgmt/scheduling/machine-implemention-dispo.pdf , а также мой пост https://rusrim.blogspot.com/2025/08/blog-post_208.html - Н.Х.); требует, чтобы системы автоматически выполняли отслеживание сроков хранения документов и уничтожение/передачу по их истечении.

В этом деле специалисты по стратегическому управлению информацией (в США под этим названием часто скрываются всё те же специалисты по управлению документами :) – Н.Х.) играют центральную роль:

  • Аудит ИИ невозможен без установления и отслеживания сроков хранения;

  • Стратегическое управление ИИ невозможно без проведения уничтожения/передачи;

  • ИИ невозможно сделать соответствующим требованиям законодательства без управления документами

Специалисты по стратегическому управлению информацией определяют:

  • что представляют собой артефакты ИИ;

  • к какой категории документов они относятся;

  • как долго они должны храниться;

  • когда разрешено их уничтожение;

  • какие доказательства должны быть собраны и сохранены;

  • какие метаданные должны быть сохранены;

  • на каком этапе жизненного цикла находится артефакт;

  • какие законодательно-нормативные требования применимы.

Эти правила устанавливают не системы ИИ и не программисты - это делают специалисты по стратегическому управлению информацией.

Хранение в течение установленных сроков и уничтожение/передача по их истечении являются мостом между ИИ и управлением документами. Они обеспечивают следование артефактов ИИ тем же правилам жизненного цикла, что и все остальные документы. Они защищают права, поддерживают прозрачность, способствуют соблюдению законодательно-нормативных требований и обеспечивают подотчетность.

Стратегическое управление ИИ представляет собой управление документами. Управление документами, в свою очередь, это фундамент стратегического управления информацией.

Источник: сайт LinkedIn
https://www.linkedin.com/posts/dr-moya-hill-912837179_unifiedinformationgovernance-informationgoverance-share-7479129124192821248-LiTj/ 



Утверждён базовый стандарт совершения управляющим операций на финансовом рынке

«Базовый стандарт совершения управляющим операций на финансовом рынке» утвержден Банком России протоколом от 16 июля 2026 № КФНП-24, и будет применяться с 1 сентября 2026 года.

Стандарт устанавливает (п.1.1):

  • Условия и порядок совершения следующих операций на финансовом рынке, подлежащих стандартизации, при осуществлении деятельности управляющих;

  • Порядок передачи и хранения управляющим сведений о физическом лице и его расходах, связанных с приобретением и хранением ценных бумаг, информирования физического лица о получении таких сведений, размещения управляющим информации о наименовании системы (систем) электронного документооборота, используемой (используемых) для передачи и получения указанных сведений, а также формат сообщений, передаваемых в электронной форме, содержащих такие сведения.

Стандарт обязателен для исполнения всеми профессиональными участниками рынка ценных бумаг, осуществляющими деятельность по доверительному управлению ценными бумагами, а также денежными средствами, предназначенными для совершения сделок с ценными бумагами и (или) заключения договоров, являющихся производными финансовыми инструментами (далее при совместном упоминании - активы), вне зависимости от их членства в саморегулируемой организации (п.1.2).

Глава 1. Общие положения

Глава 2. Условия и порядок определения инвестиционного профиля клиента

Глава 3. Условия и порядок определения фактического риска клиента

Глава 4. Условия и порядок осуществления прав по ценным бумагам, находящимся в доверительном управлении

Глава 5. Особенности доверительного управления активами клиентов в соответствии со стандартными инвестиционными профилями

Глава 6. Порядок передачи и хранения управляющим сведений о физическом лице и его расходах, связанных с приобретением и хранением ценных бумаг, информирования физического лица о получении таких сведений, размещения управляющим информации о наименовании системы (систем) электронного документооборота, используемой (используемых) для передачи и получения указанных сведений, а также формат сообщений, передаваемых в электронной форме, содержащих такие сведения

Глава 7. Заключительные и переходные положения

Глава 6 регламентирует процесс трансфера (передачи/получения) персональных финансовых данных клиента между профессиональными участниками рынка ценных бумаг (управляющими). Ключевое отличие от стандартного раскрытия информации - это движение данных по инициативе клиента (смена управляющего или брокера). 

Имеющиеся у управляющего сведения о физическом лице и его расходах, связанных с приобретением и хранением ценных бумаг, передаются другому профессиональному участнику рынка ценных бумаг, указанному физическим лицом, на основании заявления такого физического лица (п.6.1).

Сведения передаются по усмотрению управляющего в виде:

  • документа на бумажном носителе посредством почтовой связи или нарочным, либо  
  • путем направления сообщения в электронной форме, содержащего сведения, в системе электронного документооборота, участниками которой являются управляющий и профессиональный участник рынка ценных бумаг, которому передаются сведения.

Используемый управляющим способ передачи сведений должен обеспечивать их целостность, сохранность и конфиденциальность, позволять зафиксировать факт и дату их направления.

Не допускается передача сведений в электронной форме путем направления сообщений по электронной почте или в социальных сетях.

Информация о наименовании систем электронного документооборота, используемых для передачи и получения сведений, размещается управляющим на страницах его сайта в сети Интернет, на которых управляющим раскрывается информация в соответствии с нормативным актом Банка России, определяющим состав, объем, порядок и сроки раскрытия информации профессиональными участниками рынка ценных бумаг (в случае использования управляющим систем электронного документооборота для передачи и получения сведений) (п.6.2).

Управляющий, получивший сведения от другого профессионального участника рынка ценных бумаг, в срок не позднее пяти рабочих дней с даты их получения информирует об их получении физическое лицо, в отношении которого получены сведения, в соответствии с договором доверительного управления (п.6.3).

Управляющий хранит заявление физического лица о передаче сведений, переданные и полученные сведения, а также информацию, подтверждающую факт и дату направления управляющим сведений и получения управляющим сведений, не менее 5 лет начиная с года, следующего за годом прекращения договора доверительного управления с физическим лицом, сведения в отношении которого были переданы управляющим другому профессиональному участнику рынка ценных бумаг или получены управляющим от другого профессионального участника рынка ценных бумаг (п.6.4).

Мой комментарий: Требуется хранить не только само заявление и сведения, но и подтверждение факта и даты отправки или получения. Это юридически значимая информация нужна для разрешения споров в качестве доказательства исполнения обязательств.

Сообщения в электронной форме, содержащие сведения, передаются в формате XML, если иной формат сообщений не установлен соглашением управляющего и профессионального участника рынка ценных бумаг, которому передаются такие сообщения (п.6.5).

Требования к содержанию и (или) структуре направляемого другому профессиональному участнику рынка ценных бумаг документа на бумажном носителе, содержащего сведения, и (или) сообщения в электронной форме, содержащего сведения, могут быть установлены внутренним стандартом саморегулируемой организации, членом которой является управляющий (п.6.6).

Мой комментарий: Наиболее жёсткие требования касаются не столько содержания данных, сколько подтверждения фактов отправки/получения (п. 6.1 и п. 6.4). В судебных спорах решающим аргументом, вероятнее всего, будет не сам факт наличия у управляющего данных, а наличие доказательства отправки (почтовая квитанция или извещение от ЭДО). Пятилетний срок хранения этих доказательств даёт клиенту возможность оспорить действия управляющего даже спустя несколько лет после разрыва отношений.

Замечу, что Банк России делегирует саморегулируемой организации (СРО) полномочия по детализации форматов. Это позволяет быстро адаптировать структуру передаваемых данных под изменения в налоговом или бухгалтерском учете без внесения поправок в сам федеральный закон.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=539880

понедельник, 24 августа 2026 г.

Юбилеи: Исполнилось 70 лет директору ГАРФ Ларисе Александровне Роговой

Архивисты, как известно, «сапожники без сапог», когда дело касается истории профессии и коллег, сыгравших видную роль в развитии архивного дела. Сегодня я попытаюсь немножечко смягчить ситуацию, благо есть повод – своё 70-летие отмечает директор Государственного архива Российской Федерации (ГАРФ) Лариса Александровна Роговая.

Профессиональный стаж Ларисы Александровны впечатляющий - почти полвека. Окончив в 1978 году Московский государственный историко-архивный институт, она 27 проработала на различных должностях в Российском государственном архиве социально-политической истории (бывший Центральный партийный архив Института марксизма-ленинизма при ЦК КПСС) – тогда это был, наверное, самый передовой и технически оснащённый архив страны.

Затем последовали 9 лет на посту заместитель директора - руководителя научно-информационного центра ГАРФ, и с июня 2016 работает директором ГАРФ, который является одним из крупнейших государственных федеральных архивов в стране - здесь хранится 7 миллионов единиц хранения с начала XIX века по сегодняшний день.

Усилия Ларисы Александровны отмечены многими государственными и ведомственными наградами. В 2012 году ей было присвоено почетное звание «Заслуженный работник культуры Российской Федерации». Самая недавняя награда - Почетная грамота Секретаря Совета Безопасности РФ за большой личный вклад в укрепление международной безопасности – свидетельствует в том числе и о том, что архивы – не просто хранители памяти о прошлом; хранящиеся в них документы по-прежнему играют ключевую роль в отстаивании интересов страны на международной арене и в резко обострившейся идеологической борьбе.

Лариса Александровна является автором и составителем более 60-ти сборников документов по истории России XX века.

В 2025 году в интервью Е. Еремкину она так ответила на заданный ей вопрос: 

Е. Еремкин: Лариса Александровна, Вы не первый год работаете в архивной отрасли. Как, по-Вашему, она изменилась с течением времени и как меняется ГАРФ?

Ответ: Я работаю в этой отрасли 46 лет, с момента окончания Историко-архивного института. Последние 20 лет здесь — в ГАРФ. И могу сказать, что изменилось всё существенно: архивы стали более открытыми, превратившись в публичные учреждения. Например, в зданиях ГАРФ всегда заняты читальные залы – в год регистрируется примерно 18–20 тысяч посещений. Отмечу, что сейчас работа исследователей стала значительно проще. Мы были одним из первых федеральных архивов, где на все 7 миллионов единиц хранения создана полноценная информационно-поисковая система. Сегодня она дополняется электронными образами документов. Благодаря ей исследователи могут в удалённом режиме заказать нужное дело и получить его для работы по приходу в читальный зал.

Наша аудитория значительно расширилась. ГА РФ участвует в подготовке и проведении большого количества выставок: в год до 40. Например, в этом году уже 29 апреля в Государственном историческом музее откроется выставка «Без права на забвение» к 80-летию Победы в Великой Отечественной войне, которую Росархив и ГАРФ готовят по поручению Президента Российской Федерации. А в нашем Выставочном зале на Большой Пироговской улице, дом 17 регулярно проходят документальные выставки (не менее четырёх в год), причём посещение таких выставок бесплатное. Так, 22 апреля откроется для посетителей выставка «Летопись Победы», подготовленная совместно с информационным агентством России ТАСС. Она посвящена советской журналистике в годы Великой Отечественной войны.

Мы активно работаем со школами, разрабатываем и проводим квесты, готовим задания к историческим олимпиадам, а в рамках просветительских проектов «Учебный день в архиве» и «Архивный практикум» школьники разных классов и студенты колледжей узнают больше о деятельности архивов, о значении документа и о роли архивов в жизни общества. На нашем сайте опубликован проект к 80-летию Победы в Великой Отечественной войне «Архивы – хранители памяти о войне», на страницах которого каждую неделю публикуются сканы 7–10 документов по определённой теме и вопросы к ним. Сейчас до 5 тысяч участников этого интернет-проекта ждут новых вопросов, чтобы попробовать дать правильный ответ.

Нам кажется важным доносить до любой аудитории, особенно для молодёжи, информацию о значимости архивов и бережном отношении к документам.

Желаю Ларисе Александровне крепкого здоровья, счастья и дальнейших успехов работе!

Источник: сайт ГАРФ / сайт Российского исторического общества
https://statearchive.ru/433
https://statearchive.ru/1667
https://statearchive.ru/2022
https://historyrussia.org/index.php?option=com_content&view=article&layout=edit&id=11242