среда, 24 июня 2026 г.

Европейский парламент одобрил поправки в европейский Закон об искусственном интеллекте

Данный пост израильского специалиста д-ра Луизы Жаровски (Luiza Jarovsky – на фото) был опубликован 17 июня 2026 года в социальной сети LinkedIn.

16 июня 2026 года Европейский парламент 423 голосами «за» (при 57 голосах «против и 174 воздержавшихся) одобрил в первом чтении предложенные поправки в Закон об искусственном интеллекте (всего в Европарламенте 720 депутатов – Н.Х.). 

Мой комментарий: Текст принятого решения доступен по адресу https://www.europarl.europa.eu/doceo/document/TA-10-2026-0198_EN.pdf 


Краткое описание изменений:

1. Новые крайние сроки
  • Обязательства в отношении систем ИИ высокого риска будут применяться:

    • со 2 декабря 2027 года - для систем ИИ высокого риска, перечисленных в Приложении III;

    • со 2 августа 2028 года - для систем ИИ, встроенных в качестве компонентов безопасности и подпадающих под действие отраслевого законодательства Евросоюза по безопасности и надзору за рынком (эти системы перечислены в Приложении I).

  • Обязательства по маркировке контента, генерируемого ИИ будет применяться со 2 декабря 2026 года
2. Запрет на «оголяющие» приложения 
  • Вводится новый запрет на системы ИИ, которые генерируют материалы, в которых представлено сексуальное насилие над детьми, или создаются изображения, видео- и аудиоматериалы, изображающие интимные части тела или действия сексуального характера идентифицируемого лица без его согласия.

  • Запрет будет применяться в отношении поставщиков систем ИИ и развёртывающих их сторон, и начнёт действовать со 2 декабря 2026 года.
3. Дополнительные изменения:

Устранение дублирующих требований к ИИ для машиностроительной продукции, перечисленные в Приложении I:
  • Более чёткое определение того, что квалифицируется как «компонент безопасности» (safety component);

  • Возможность обработки персональных данных в случаях, когда это строго необходимо для выявления и исправления предвзятости в системах ИИ как высокого риска, так и низкого риска (с использованием надлежащих мер защиты);

  • Распространение исключений из определенных правил для малых и средних предприятий (SME) на «малые предприятия средней капитализации» (small mid-cap enterprise);

  • Упрощенный надзор регулятора - Бюро ЕС по ИИ (EU AI Office) - над некоторыми универсальными системами ИИ.
Следует напомнить, что эти поправки еще должны быть официально утверждены Советом Евросоюза.

Луиза Жаровски (Luiza Jarovsky)

Источник: сайт LinkedIn / сайт Европарламента
https://www.linkedin.com/posts/luizajarovsky_breaking-with-423-votes-in-favor-the-share-7472664792164528128-wRU4/ 
https://www.europarl.europa.eu/news/en/press-room/20260611IPR45207/ai-act-ep-approves-simplification-measures-and-nudifier-app-ban 

вторник, 23 июня 2026 г.

Судьба важнейших документов после исчезновения шкафов с бумажными документами: Будущее управления документами и обеспечения непрерывности деловой деятельности (2)

(Продолжение, начало см. http://rusrim.blogspot.com/2026/06/1.html )

Ландшафт стандартов обеспечения непрерывности деловой деятельности

Ключевые международные стандарты обеспечения непрерывности деловой деятельности разработаны техническим комитетом Международной организации по стандартизации (ИСО) ISO/TC 292 «Безопасность и жизнестойкость» (Security and resilience). Наиболее известным является стандарт ISO 22301, устанавливающий требования к системам менеджмента непрерывности деловой деятельности. Вокруг него существует растущая экосистема взаимосвязанных руководств и технических спецификаций, охватывающих анализ воздействия на деловую деятельность, жизнестойкость организаций, непрерывность работы ИКТ, координацию в кризисных ситуациях и жизнестойкость цепочек поставок.

Мой комментарий: Речь идёт о стандарте ISO 22301:2019 «Безопасность и жизнестойкость – Система менеджмента непрерывности деловой деятельности – Требования» (Security and resilience - Business continuity management systems – Requirements), см. https://www.iso.org/standard/75106.html и https://www.iso.org/obp/ui/#iso:std:iso:22301:ed-2:v1:en , а также мой пост здесь: http://rusrim.blogspot.com/2019/11/iso-22301.html . В настоящее время идёт работа над новой редакцией стандарта.

В России стандарт адаптирован как ГОСТ Р ИСО 22301-2021 «Надёжность в технике. Системы менеджмента непрерывности деятельности. Требования», см. https://protect.gost.ru/gost/details/9847b5a5-e69d-4af0-8799-8fe12e706fa9 и мой пост https://rusrim.blogspot.com/2021/12/blog-post_816.html .

В совокупности эти стандарты предлагают зрелую концептуальную основу для планирования обеспечения непрерывности деловой деятельности, восстановления оперативной деятельности, анализа зависимостей, реагирования на перебои и менеджмента жизнестойкости (живучести). Они требуют от организаций выявления критически-важных деловых процессов, оценки зависимостей, установления приоритетов при восстановлении и поддержания во времени способности обеспечивать непрерывность деловой деятельности.

При внимательном изучении этих стандартов особенно поражает то, насколько сильно они неявно полагаются на заслуживающие доверия документы и информационные системы, при этом не включая их в полной мере в свои модели. В стандартах обеспечения непрерывности деловой деятельности обычно обсуждаются критически важные информационные ресурсы, зависимости оперативной деятельности, последовательность работ по восстановлению и приоритеты восстановления. Однако они, как правило, не затрагивают более глубокие структуры свидетельств / доказательств, на которые полагаются современные организации.

Например, план обеспечения непрерывности деловой деятельности может предусматривать восстановление транзакционной платформы, однако восстановление самой платформы не обязательно означает восстановление доверия. Организациям также необходимы метаданные, сведения о происхождении, идентификационные связи, журналы аудита, лог-файлы, состояния конфигурации, средства управления сроками хранения и контекст обеспечения сохранности. Без этих элементов реконструированные информационные системы могут функционировать, оставаясь при этом скомпрометированными с точки зрения надёжности содержащихся в них доказательств.

Ситуация становится еще сложнее в облачных средах, где организация может зависеть от инфраструктуры третьей стороны, когда речь идёт об обеспечении сохранности или аутентификации доказательств. Усилия по обеспечению непрерывности деловой деятельности всё чаще включает в себя не просто сохранение документов, но и сохранение связей, которые делают эти документы заслуживающими доверия.

Стандарты обеспечения непрерывности деловой деятельности косвенно отчасти признают эту реальность. Например, стандарт ISO/IEC 27031 рассматривает готовность ИКТ к обеспечению непрерывности деловой деятельности и к восстановлению информационных систем. Технические спецификации ISO/TS 22317, посвященные анализу воздействия на деловую деятельность, акцентируют внимание на выявлении зависимостей и на приоритетах при восстановлении. Стандарт ISO 22316 расширяет круг обсуждаемых вопросов, рассматривая жизнеспособность организаций и потенциал для адаптации. Однако ни один из этих стандартов в полной мере не рассматривает непрерывность самих экосистем доказательств.

Мой комментарий: Выше были упомянуты: 

  • Стандарт ISO/IEC 27031:2025 «Кибербезопасность - Готовность информационно-коммуникационных технологий к поддержке непрерывности деловой деятельности» (Cybersecurity - Information and communication technology readiness for business continuity) объёмом 40 страниц, см. https://www.iso.org/standard/27031 и https://www.iso.org/obp/ui/en/#!iso:std:80975:en , а также мой пост https://rusrim.blogspot.com/2025/07/isoiec-270312025.html .

    Данный стандарт в редакции 2011 года был адаптирован в России как ГОСТ Р ИСО/МЭК 27031-2012 «Информационная технология. Методы и средства обеспечения безопасности. Руководство по готовности информационно-коммуникационных технологий к обеспечению непрерывности бизнеса», https://protect.gost.ru/gost/details/d452b5f2-356d-4db9-b536-b0d30f73c247 

  • Технические спецификации ISO/TS 22317:2021 «Безопасность и жизнестойкость – Система менеджмента непрерывности деловой деятельности – Руководство по анализу воздействия на деловую деятельность» (Security and resilience - Business continuity management systems - Guidelines for business impact analysis), см. https://www.iso.org/standard/79000.html и https://www.iso.org/obp/ui/en/#!iso:std:79000:en 

  • Готовящийся к публикации стандарт ISO/DIS 22316 «Безопасность и жизнестойкость – Жизнестойкость организации – Рекомендации» (Security and resilience - Organizational resilience - Guidelines), см. https://www.iso.org/standard/86493.html и https://www.iso.org/obp/ui/en/#!iso:std:86493:en , который заменит действующую редакцию ISO 22316:2017 «Безопасность и жизнестойкость – Жизнестойкость организации - Принципы и характеристики» (Security and resilience — Organizational resilience - Principles and attributes), см. https://www.iso.org/standard/50053.html и https://www.iso.org/obp/ui/en/#!iso:std:50053:en 

Где стандарты управления документами начинают пересекаться с вопросами обеспечения непрерывности деловой деятельности

Стандарты управления документами уже содержат многие детали «головоломки» обеспечения непрерывности деловой деятельности, даже если изначально они не были сформулированы в соответствующих терминах.

Стандарт ISO 15489 видит документы как авторитетные свидетельства / доказательства деловой деятельности и рассматривает вопросы защиты, стратегического управления, подотчетности, а также мер и средств контроля и управления на основе рисков. Стандарт ISO 30301 интегрирует управление документами в более широкие структуры стратегического и оперативного управления организации. Технический отчёт ISO/TR 18128 посвящён оценке рисков для документных процессов и систем, в то время, как стандарт ISO 23081 обеспечивает концептуальную основу для метаданных, которые поддерживают аутентичность, надежность, целостность и возможность использования.

Между тем, технический отчёт ISO/TR 26122 предлагает аналитические подходы для выявления зависимостей от документов и операционных взаимосвязей в рамках бизнес-процессов. Хотя данный стандарт не разрабатывался специально для планирования усилий по обеспечению непрерывности деловой деятельности, описанные в нём методологии анализа процессов легко могут поддерживать выявление критически важных для обеспечения непрерывности документов и зависимостей.

Мой комментарий: Выше были упомянуты: 

В совокупности эти стандарты формируют значительную концептуальную инфраструктуру. Они устанавливают важность документов как доказательств, признают роль метаданных в поддержании доверия и предлагают ориентированные на стратегическое управление подходы к управлению информацией.

Но чего по-прежнему недостаёт, так это единой концептуальной структуры оперативной деятельности, явно ориентированная на доказательства, критически важные для обеспечения непрерывности деловой деятельности в цифровой среде. В настоящее время нет всеобъемлющего стандарта управления документами, который бы обеспечивал непрерывность происхождения, приоритизацию восстановления авторитетной информации, критически-важные для обеспечения непрерывности метаданные, непрерывность доказательств подотчетности ИИ и выявление взаимозависимостей доказательств в распределённых системах.

Такое отсутствие становится всё более ощутимым по мере того, как организации становятся все более зависимыми от цифровых технологий, а само доверие становится скорее распределённым по взаимосвязанным системам, чем сосредоточенным исключительно в отдельных документах.

(Продолжение следует)

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/vital-records-after-the-death-of 

ИСО: Опубликован новый стандарт ISO 15801:2026 «Сохраняемая в электронном виде информация - Требования и рекомендации по обеспечению доверия и надёжности»

В мае 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового (раньше был технический отчёт) стандарта ISO 15801:2026 «Управление контентом - Сохраняемая в электронном виде информация - Требования и рекомендации по обеспечению доверия и надёжности» (Document management - Electronically stored information - Requirements and guidance for trustworthiness and reliability) объёмом 35 страниц, см. https://www.iso.org/standard/86917.html и https://www.iso.org/obp/ui/en/#!iso:std:86917:en

Стандарт подготовлен техническим подкомитетом ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). О работе над данным документом я уже рассказывала на блоге, см. https://rusrim.blogspot.com/2024/12/isodis-15801.html и http://rusrim.blogspot.com/2026/04/isofdis-15801.html .

Стандарт заменил технический отчёт ISO/TR 15801:2017 (см. https://www.iso.org/standard/66856.html и https://www.iso.org/obp/ui/#!iso:std:66856:en ), который был адаптирован в России как ГОСТ Р 54471-2011/ISO/TR 15801:2009, см. https://protect.gost.ru/gost/details/702b22d8-de11-4311-ad37-3b8aedcece99 

Во вводной части стандарта отмечается:

«Настоящий документ устанавливает требования и даёт рекомендации в отношении внедрения и оперативного использования процессов и систем, обеспечивающих управление, хранение и предоставление доступа к сохраняемой в электронном виде информации (electronically stored information, ESI) надежным и заслуживающим доверия образом. Подобная электронная информация может быть любого типа, включая информацию, представляемую «постранично», информацию в базах данных и аудио/видеоинформацию.

Данный документ применим в любой организации, использующей процессы и системы для хранения во времени заслуживающей доверия электронной информации. Такие процессы и системы включают в себя политики, процедуры, технологии и требования аудита, которые обеспечивают поддержание надежности и достоверности электронной информации (ESI).

В данном документе не рассматриваются процессы и системы, используемые для оценки возможности считать электронную информацию заслуживающей доверия, проводимые до того, как эта информация будет сохранена в системе или импортирована в неё. Его, однако, можно применять для демонстрации того, что после сохранения электронной информации в системе, выдаваемые системой результаты будут верным и точным воспроизведением этой электронной информации (ESI).»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Процессы и системы
5. Роли и обязанности сотрудников
6. Деловая среда
7. Процедуры оперативной деятельности
7.1. Общие положения
7.2. Создание электронной информации (ESI)
7.3. Импорт электронной информации (ESI)
7.4. Управление деловыми процессами, роботехническая автоматизация технологических процессов и производств (Robotic Process Automation, RPA) и системы управления потоками рабочих процессов (workflow) 
7.5. Сканирование документов
7.6. Извлечение информации
7.7. Захват метаданных
7.8. Самомодифицирующиеся файлы
7.9. Составные документы
7.10. Электронная информация (ESI) в структурированных базах данных
7.11. Соображения в отношении больших данных
7.12. Технологии блокчейна и распределенных реестров
7.13. Контроль версий
7.14. Системы хранения
7.15. Передача электронной информации (ESI)
7.16. Индексирование и другие метаданные
7.17. Процедуры выдачи аутентифицированных результатов
7.18. Идентификационные профили и идентификация
7.19. Сохранение в течение установленных сроков, цензурирование и уничтожение/передача электронной информации (ESI)
7.20. Процедуры информационной безопасности
7.21. Техническое обслуживание системы
7.22. Использование внешних услуг и сервисов
7.23. Тестирование системы
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/86917.html 
https://www.iso.org/obp/ui/en/#!iso:std:86917:en 

понедельник, 22 июня 2026 г.

Судьба важнейших документов после исчезновения шкафов с бумажными документами: Будущее управления документами и обеспечения непрерывности деловой деятельности (1)

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 13 мая 2026 года в социальной сети Substack.

На протяжении десятилетий понятие «важнейшие документы» (vital records) в сфере управления документами рассматривалось как довольно-таки простое. Организации выявляли документы, жизненно необходимые для продолжения деловых операций и для защиты юридических и финансовых прав в случае перебоев в деловой деятельности (в т.ч. вызванных природными и техногенными катастрофами – Н.Х.). Создавались копии и дубликаты таких документов, которые хранились вне офиса (желательно – на достаточном удалении – Н.Х.) и периодически обновлялись. 

Мой комментарий: Важно отметить, что к важнейшим документам относят не только «очень-очень» важные деловые и правоустанавливающие документы, но и те документы, которые остро необходимы как в момент непосредственного реагирования на чрезвычайную ситуацию, так и в ходе восстановления после чрезвычайной ситуации. Это могут быть документы, которые в рамках нормальной деловой деятельности могут считаться малоценными – например, контактные данные сотрудников, списки компаний, помогающих в проведении аварийно-восстановительных работ (включая работы по спасению физических и электронных документов) и т.п.

Хочу также отметить, что направление «важнейших документов» привлекало наибольшее внимание в первую декаду века, т.е. в период, когда электронные документы уже стали привычными в деловой деятельности – соответственно, говорить здесь о «модели бумажного века» не вполне корректно.


В эпоху бумажных документов эта модель имела смысл, но затем всё изменилось.

На смену централизованным хранилищам пришли облачные инфраструктуры. Метаданные стали неотделимыми от самих документов. Распределенные системы привели к фрагментации ответственности за хранение и подотчетность. Оперативная деятельность стала существенно зависеть от API-интерфейсов и системы идентификации. Вместе с системами искусственного интеллекта появились вероятностные результаты, непрозрачные пути принятия решений и быстро растущие требования к ведению журналов аудита. Во многих случаях организация уже не контролируют в полной мере системы, которые генерируют или хранят её документальные доказательства.

Тем не менее, несмотря на эту трансформацию, до сих пор в сфере управления документами нет всеобъемлющего международного стандарта, специально посвящённого документам, критически важным для обеспечения непрерывности деловой деятельности, а также системам хранения доказательств в электронно-цифровых средах.

Этот разрыв становится всё более заметным.

Данная проблема лежит на пересечении нескольких областей стандартизации:

  • обеспечение непрерывности деловой деятельности;

  • обеспечение жизнеспособности организаций;

  • кибербезопасность;

  • электронная сохранность (обеспечение долговременной сохранности электронных материалов);

  • метаданные;

  • стратегическое управление искусственным интеллектом (ИИ);

  • документирование происхождения (provenance);

  • управление документами;

  • жизнестойкость оперативной деятельности (operational resilience).

И это может указывать на важное направление будущей работы над стандартами управления документами.


Работа над стандартами находится на перепутье

Данная проблема масштабнее, чем сфера деятельности какого-либо отдельного комитета по стандартизации или какая-либо конкретная область профессиональной деятельности. Здесь поднимаются более широкие вопросы о будущих направлениях усилий по стандартизации в области управления документами. В течение многих лет сообщество специалистов по управлению документами занимало относительно чётко определенное профессиональное пространство, в центре которого находились вопросы установления и отслеживания сроков хранения, исполнения законодательно-нормативных требований, стратегического управления и подотчетности. Эти основы по-прежнему сохраняют ключевое значение, но организации сейчас сталкиваются с гораздо более сложной информационной средой, в рамках которой доверие, непрерывность деловой деятельности, происхождение и жизнестойкость оперативной деятельности глубоко взаимосвязаны.

Если стандарты управления документами останутся узко сфокусированными на традиционном стратегическом управлении жизненным циклом документов, в то время как другие дисциплины будут определять будущее цифрового доверия, жизнестойкости оперативной деятельности, подотчетности ИИ и целостности доказательств, - то наша профессия рискует стать всё более периферийной по отношению к тем самым системам, которые создают современные свидетельства / доказательства, на которые полагаются организации.

Это уже сейчас проявляется в текущей работе над стандартами. В рамках концепций кибербезопасности всё чаще рассматриваются жизнестойкость оперативной деятельности и её восстановление. В стандартах стратегического управления ИИ всё чаще обсуждаются прозрачность, отслеживаемость, объяснимость и протоколирование. Сообщества специалистов в области электронной сохранности продолжают разрабатывать изощрённые подходы к обеспечению аутентичности, неизменности, наличия сведений о происхождении и метаданных, необходимых для обеспечения долговременной сохранности. Финансовые регуляторы разрабатывают требования к жизнестойкости оперативной деятельности, ориентированные на выявление зависимостей, ведение журналов аудита (протоколирование) и обеспечение опирающейся на доказательства подотчетности. Специалисты по обеспечению непрерывности деловой деятельности всё чаще признают, что восстановление деловой деятельности после чрезвычайных ситуаций зависит от наличия заслуживающих доверия информационных систем, а не только от восстановления инфраструктуры.

Между тем, стандарты управления документами часто всё ещё разрабатываются и формулируются в рамках организационных структур управления, которые развивались в условиях, когда документные системы были сравнительно централизованными и стабильными.

Проблема не в том, что стандарты управления документами стали неактуальными - на самом деле, скорее верно обратное, и концепции, разработанные сообществом специалистов по управлению документами, приобретают всё большее значение в различных технических и управленческих областях. Вопросы происхождения, целостности метаданных, цепочек ответственного хранения, подотчетности, аутентичности и заслуживающих доверия доказательств сейчас являются центральными в таких областях, как стратегическое управление ИИ, кибербезопасность, жизнестойкость оперативной деятельности и электронная сохранность.

Проблема в том, что другие дисциплины все чаще используют эти концепции на практике, в то время как работа над стандартами управления документами иногда остаётся слишком узко ограниченной своими историческими предположениями и институциональными структурами.

Это важный момент для разработки стандартов в более широком плане. Будущая актуальность стандартов управления документами может зависеть не столько от защиты традиционных профессиональных границ, сколько от активного взаимодействия с формирующейся архитектурой цифрового доверия, охватывающей целый ряд различных дисциплин.

(Продолжение следует, см. http://rusrim.blogspot.com/2026/06/2.html )

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/vital-records-after-the-death-of