суббота, 19 сентября 2026 г.

Обзор перспектив стандартизации: Проект технического отчёта ISO/AWI TR 26988 «Методы связывания при идентификации информации»

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 14 августа 2026 года в социальной сети LinkedIn в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Новый проект, открытый подкомитетом SC9 «Идентификация и описание» (Identification and description) технического комитета ИСО TC46 «Информация и документация», может представлять интерес с точки зрения специалистов по управлению документами и экспертов подкомитета SC11 «Управление документами».

Речь идёт о проекте технического отчёта ISO/AWI TR 26988 «Информация и документация - Методы связывания при идентификации информации» (Information and documentation - Methods of binding in information identification), см. https://www.iso.org/standard/95097.html , который был утвержден в качестве нового пункта рабочей программы 4 августа 2026 года и находится на этапе разработки 20.00 (новый проект, зарегистрированный в рабочей программе технического подкомитета). Описание его области применения и аннотация пока на сайте ИСО не выложены.


Страница проекта на сайте ИСО

Под «связыванием» (binding) здесь понимается отнюдь не физическое сшивание или брошюровка. Речь идет о взаимосвязи между идентификатором и тем информационным объектом, который он идентифицирует. Проект выполняет рабочая группа WG18 «Международный стандартный код контента (ISCC) и другие методы связывания при идентификации информации» (International Standard Content Code (ISCC) and other methods for binding in information identification) подкомитета SC9, из чего можно предположить, что в рамках технического отчёта будет рассмотрены существующие подходы: 
  • присвоенные идентификаторы и реестры (assigned identifiers and registries), 

  • встроенные идентификаторы (embedded identifiers), 

  • утверждения в метаданных (metadata assertions - это декларативные утверждения или утверждения типа «ключ-значение», описывающие свойства, происхождение или контекст цифрового ресурса. В системах типа C2PA такие структурированные утверждения криптографически подписываются и привязываются к медиа-манифестам с целью установления проверяемого происхождения контента – Н.Х.), 

  • криптографические хеши,

  • коды, сформированные на основе контента (content-derived codes) и коды, сохраняющие сходство (similarity-preserving codes), а также 

  • системы или сервисы разрешения идентификаторов (резольверы – resolvers). 
До тех пор, пока не станет доступен текст проекта, это толкование является выводом из названия рабочей группы.

Непосредственной основой нового документа является стандарт ISO 24138:2024 «Информация и документация - Международный стандартный код контента (ISCC)» (Information and documentation — International Standard Content Code (ISCC), см. https://www.iso.org/standard/77899.html и https://www.iso.org/obp/ui/en/#!iso:std:77899:en , а также мой пост http://rusrim.blogspot.com/2024/05/iso-241382924-iscc.html - Н.Х.). В отличие от систем международного стандартного книжного номера (ISBN) и цифрового идентификатора объекта (DOI), где уполномоченный орган присваивает идентификатор объекту, международный стандартный код контента ISCC выводится алгоритмически из самого цифрового актива, поэтому независимые стороны могут вычислить один и тот же код для одного и того же контента. 

Код ISCC предназначен для использования наряду с цифровым идентификатором объекта DOI, международным стандартным аудиовизуальным номером ISAN, международным стандартным книжным номером ISBN, международным стандартным кодом аудио/видеозаписи ISRC, международным стандартным сериальным номером ISSN и международным стандартным кодом музыкального произведения ISWC.

Мой комментарий: Международный стандартный книжный номер регламентирован стандартом ISO 2108:2017 «Информация и документация - Международный стандартный книжный номер (ISBN)» (Information and documentation - International Standard Book Number (ISBN), см. https://www.iso.org/standard/65483.html ). Данный стандарт адаптирован в России как ГОСТ Р 7.0.53-2007 «Система стандартов по информации, библиотечному и издательскому делу. Издания. Международный стандартный книжный номер. Использование и издательское оформление», см. https://protect.gost.ru/gost/details/bc0d0884-efc0-4421-8a3a-459cbe2484e3 .

Цифровой идентификатор объекта регламентируется стандартом ISO 26324:2025 «Информация и документация – Система цифровых идентификаторов объектов» (Information and documentation - Digital object identifier system, см. https://www.iso.org/standard/88862.html ). В России данный стандарт в редакции 2012 года был адаптирован как ГОСТ Р ИСО 26324-2015 «Система стандартов по информации, библиотечному и издательскому делу. Система дискретных идентификаторов объекта», см. https://protect.gost.ru/gost/details/92348297-e505-42cb-a9e5-dc331d3378a6 .

Данное различие поднимает вопросы, знакомые в сфере управления документами:
  • К чему именно привязан идентификатор: к документу, к представлению или к конкретному файлу?

  • Что происходит с данной связью в случае миграции информации, её нормализации, трансформации или обогащения - например, когда TIFF-файл нормализуется для целей обеспечения долговременной сохранности; или когда к документу, содержавшему одно только изображение, добавляется слой распознанного текста?

  • Как должна соотноситься идентификация, выводимая из самого контента, с происхождением, аутентичностью и идентичностью документа?

  • Если два цифровых объекта похожи по содержанию, означает ли это, что они являются представлениями одного и того же документа?
Эти различия имеют значение для деятельности по обеспечению долговременной сохранности, а также для любой системы, которая должна поддерживать надежную идентификацию несмотря на имеющие место изменения. Формируемый на основе контента идентификатор многое говорит о сходстве контента; в сфере управления документами давно установлено, что сходство документов не означает сходство строк битов.

Проект также тесно связан с усилиями, связанными с «подтверждающими реквизитами контента» (content credentials – см. также подборку постов на моём блоге: http://rusrim.blogspot.com/search/label/C2PA - Н.Х.) - в частности, с проектом стандарта ISO/CD 22144 «Аутентичность информации – Подтверждающие реквизиты контента» (Authenticity of Information - Content Credentials, см. https://www.iso.org/standard/90726.html и мой пост http://rusrim.blogspot.com/2025/02/isodis-22144.html - Н.Х.), готовящегося в рамках подкомитета TC171/SC2, имеющего с подкомитетом SC9 партнёрские отношения. Идентификация отвечает на вопрос «какой именно объект?», в то время, как подтверждающие реквизиты и происхождение отвечают на вопросы «что с ним произошло?» и «кто это подтверждает?».

Стоит проследить за тем, каким окажется ответ на следующий вопрос: проводится ли в техническом отчёте TR 26988 различие между привязкой к конкретному цифровому представлению - и привязкой к «самобытности» информации или документа, которая сохраняется после преобразований? Если нет, то именно здесь опыт, накопленный в сфере управления документами, могли бы оказаться полезен.

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn
https://www.linkedin.com/feed/update/groupPost:4175551-7493693913979981825/  

ИСО и МЭК: Идёт публичное обсуждение стандарта ISO/IEC DIS 42007 «Высокоуровневая концепция и руководство по разработке схем оценки соответствия для систем ИИ»

В начале августа 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о начале публичного обсуждения проекта нового стандарта ISO/IEC DIS 42007 «Информационные технологии - Искусственный интеллект – Высокоуровневая концепция и руководство по разработке схем оценки соответствия для систем искусственного интеллекта» (Information technology - Artificial intelligence - High-level framework and guidance for the development of conformity assessment schemes for AI systems) объёмом 24 страницы основного текста, см. https://www.iso.org/standard/89967.html .

Документ подготовлен подкомитетом SC42 «Искусственный интеллект» (Artificial intelligence), входящим в состав Объединенного технического комитета JTC1 «Информационные технологии» Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК).

До 4 октября 2026 года есть возможность индивидуально принять участие в публичном обсуждении данного стандарта на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2024-03351 (при условии регистрации на сайте).


Страница обсуждения на сайте BSI

Во вводной части документа отмечается:

«Системы искусственного интеллекта (ИИ) могут отличаться от традиционных программируемых систем во многих аспектах, включая способность автоматически адаптироваться к различным обучающим данным и средам эксплуатации. Ввиду этого оценка соответствия систем ИИ может быть более сложной задачей. Именно поэтому важно обеспечить возможность того, чтобы качественная инфраструктура, поддерживала доверенный доступ к рынку посредством оценки соответствия систем ИИ. Данный документ содержит рекомендации по разработке и эксплуатации схем оценки соответствия (в т.ч. тех, что используют сертификацию) для систем ИИ.

Данный документ должен использоваться совместно со стандартом ISO/IEC FDIS 17067 «Оценка соответствия – Основы сертификации продуктов и руководство по схемам сертификации продуктов» (Conformity assessment — Fundamentals of and guidelines for conformity assessment schemes, см. https://www.iso.org/standard/17067 . Этот стандарт вскоре заменит действующий стандарт ISO/IEC 17067:2013, который в России был адаптирован как межгосударственный стандарт ГОСТ ISO/IEC 17067-2015 «Оценка соответствия. Основные положения сертификации продукции и руководящие указания по схемам сертификации продукции», см. https://protect.gost.ru/gost/details/e6665a18-4dcf-4a99-b7e5-2be544b398b1Н.Х.) . 

Данный документ имеет ту же структуру и нумерацию пунктов, что и ISO/IEC FDIS 17067, поэтому их можно применять одновременно. Если явно не указано иное, для удобства понимания данного документа термин «схема оценки соответствия» (conformity assessment scheme) иногда используется в сокращённой форме «схема».

Владелец схемы определяет, в каких случаях требовать само-декларации соответствия или проведения оценки третьей стороной. Оценка третьей стороной и подтверждение выполнения установленных требований называется «сертификацией».

В данном документе описывается, каким образом могут быть структурированы, разработаны, развёрнуты схемы оценки соответствия для систем ИИ, и как осуществляется их эксплуатация и управление. В нём называются распространенные виды деятельности, используемые для оценки соответствия, включая (но не ограничиваясь ими) аудит, сертификацию, инспекцию и тестирование.

Целевой аудиторией данного документа прежде всего, являются владельцы схем оценки соответствия, а также лица, рассматривающие возможность стать владельцами таких схем. Владельцами схем оценки соответствия для систем ИИ могут быть:

a) органы по сертификации продукции;

b) регулирующие органы;

c) агентства по проведению закупок;

d) неправительственные организации;

e) отраслевые и розничные ассоциации;

f) организации гражданского общества;

g) поставщиков и пользователей систем ИИ.

… Настоящий документ содержит высокоуровневую концептуальную структуру и рекомендации по разработке и эксплуатации схем оценки соответствия (включая схемы сертификации) для систем искусственного интеллекта (ИИ).»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Схемы (программы) и системы оценки соответствия
5. Функциональный подход к оценке соответствия
6. Содержание схемы
7. Ответственность владельца схемы
8. Жизненный цикл схемы
9. Категоризация и типы схем
Приложение A. Мероприятия по оценке соответствия, требования к компетенциям и их исполнение
Приложение B. Ключевые вопросы для разработки схем оценки соответствия для систем ИИ
Приложение C. Содержание заявлений о соответствии (например, сертификатов) для систем ИИ
Приложение D. Пример схемы оценки соответствия для систем ИИ с несколькими типами объектов оценки соответствия (в соответствии с Приложением J стандарта ISO/IEC 17067)
Приложение E. Руководство для владельцев схем по разработке и эксплуатации схем оценки соответствия для систем ИИ в ситуациях совместной ответственности за ИИ
Библиография

Источник: сайт ИСО / сайт BSI
https://www.iso.org/standard/89967.html 
https://standardsdevelopment.bsigroup.com/projects/2024-03351

пятница, 18 сентября 2026 г.

Затраты, репутация и предположения в управлении документами и информацией

Умение правильно анализировать приходит с опытом, а опыт – «сын ошибок трудных» 

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 30 июня 2026 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Я часто слышу, что проведение уничтожения позволяет снизить затраты на хранение и риски привлечения к ответственности.

Мой комментарий: Это абсолютно правильные общие соображения. Ошибка Карла Мелроуза как специалиста-практика заключалась не в том, что он принял их на веру, - а в том, что он изначально не учёл все существенные факторы и не сопоставил количественно затраты, риски и отдачу. 

По аналогии можно вспомнить, что лет 15-20 назад поставщики, рекламируя свои системы электронного документооборота, любили упоминать экономию на тонере. Такая экономия была, в принципе, возможна – но по порядку величины она даже в идеальной ситуации была бы настолько мизерной, что было даже как-то неловко как за тех, кто это говорил, так и за тех, кто эти слова принимал на веру …


Лично для меня это предположение и взаимосвязанные с ним практические решения стали причиной одной моих из самых больших профессиональных неудач.

В ходе одной из программ [управления документами и информацией – Н.Х.] я попал в ситуацию, когда примерно раз в две недели ко мне приходили и спрашивали, когда же, наконец, появится экономия на хранении.

Я сделал расчёты, и оказалось, что затраты на внедрение программы примерно в пять раз превышают годовую стоимость хранения, а затраты на её дальнейшее поддержание будут составлять более 50% от годовой стоимости хранения, если учесть все расходы.

В конечном итоге разговор перешёл к вопросу о том, в каких ситуациях уничтожение документов является обязательным, и каковы могут быть штрафы за несоблюдение этого требования.

Оказалось, что таких ситуаций две. К сожалению (или к счастью), соответствующие риски уже были хорошо известны и считались достаточно значительными, так что деловые системы и соглашения с поставщиками услуг уже обеспечивали желаемый результат — поэтому здесь мы не могли получить отдачу.

Затем мы обсудили вопрос о снижении риска юридической ответственности. Разговор стал довольно сложным и немного неловким, потому что ИТ-отдел уже реализовал меры контроля и управления, которые предотвращали уничтожение. Наши сроки хранения были разработаны с целью реализации установленного законодательством ограничения - момента, после которого юридическая ответственность прекращается, - поэтому нельзя было ожидать никакой выгоды от всех затрат и многолетней работы сверх того, что ИТ-отдел уже внедрил за десять минут с помощью изменений разрешений посредством скриптов.

Ситуация складывалась довольно неловкой. Затраты на нашу платформу для снижения юридической ответственности и затрат на хранение должны были 5 раз превысить общий годовой счёт за услуги хранения, обеспечивая уничтожение документов, с которыми больше не была связана какая-либо ответственность. 

Какая боль …

Суть приведенного примера в том, что мы должны думать о затратах, а также о множестве способов достижения желаемого результата.

С какого-то момента времени мы стали исходить из предположения, что наши практики всегда обеспечивают конкретные результаты, которые никто другой не в состоянии обеспечить, и что мы должны везде и всюду внедрять управление нашим полным жизненным циклом документов.

Такого рода практики быстро подрывают нашу репутацию, потому что они не выдерживают даже не слишком глубокого анализа.

Печально то, что той же самой организация пришлось усвоить горький урок: что предотвращение уничтожения не означает, что они смогут найти то, что им нужно. В организации знали о существовании этой проблемы, и над её решением никто другой не работал. А это была прекрасная задача для управления документами и информацией, потому что именно с этого начиналась наша профессия, и для её решения не требуется жизненный цикл.

К сожалению, в программе, о которой я рассказал, основное внимание было сфокусировано не на этом. Программа предлагала решение двух других проблем – при этом экономические факторы, связанные с одной из них, означали, что реализация программы лишь усугубила бы ситуацию; а вторая проблема уже была решена.

Оглядываясь назад, я понимаю, что была упущена прекрасная возможность. Я даже не могу себе представить, где бы я сейчас был и кем бы стал, если бы тогда я всё сделал правильно. Единственный плюс заключался в том, что я извлёк из этого урок, и теперь я гораздо больше внимания обращаю на экономические аспекты проблем, на альтернативные решения типичных проблем с документами - и гораздо лучше понимаю, как на самом деле работают установленные законодательством ограничения.

Карл Мелроуз (Karl Melrose)

Мой комментарий: Что произошло бы, если тогдашний Карл Мелроуз «все проанализировал правильно» - добился бы он успеха? Думаю, здесь нет никаких гарантий; ему всё равно пришлось бы трудно, потому что одно дело – найти правильный путь, и другое – подвести под него убедительное (для руководства) обоснование, добиться выделения необходимых ресурсов и стабильной поддержки на протяжении достаточно длительного времени. 

Для этого нужно было бы пообещать нечто такое, что задевает за живое «первое лицо» - и здесь не так-то легко найти аргумент, пересиливающий обещание снизить лично для него риски «сумы и тюрьмы». 

Для этого также нужно было бы обеспечить получение ощутимой деловой отдачи в течение первых 6-9 месяцев – для чего, возможно, потребовалось бы менять культуру организации и её способы оценки затрат и рисков, найти союзников в других подразделениях, привлечь на свою сторону сотрудников, с которыми в первую очередь взаимодействует служба управления документами …

Источник: блог Meta-IRM 
https://metairm.substack.com/p/cost-credibility-and-assumptions 

Установлен порядок цензурирования на публичной кадастровой карте сведений о важных и опасных объектах

Федеральный закон от 26.07.2026 №263-ФЗ «О внесении изменений в статью 12 Федерального закона «О государственной регистрации недвижимости»» дополнил статью 12 федерального закона от 13 июля 2015 года №218-ФЗ «О государственной регистрации недвижимости» частями 6-11.

В пояснительной записке к законопроекту отмечалось, что «с учетом значительно возросших угроз в отношении оборонных объектов, а также гражданских объектов, законопроектом предлагается предусмотреть возможность исключения с публичной кадастровой карты сведений о зданиях, сооружениях, объектах незавершенного строительства и связанных с такими объектами иных сведений, содержащихся в ЕГРН, в том числе в отношении земельных участков, на которых расположены данные объекты недвижимости, а также возможность возобновления отображения таких сведений на публичной кадастровой карте». 

В целях защиты важных государственных, особо важных, особо режимных, режимных, критически важных и потенциально опасных объектов, включая объекты топливно-энергетического комплекса и объекты транспортной инфраструктуры, может быть прекращено воспроизведение отображенных на публичной кадастровой карте сведений о зданиях, сооружениях, об объектах незавершенного строительства и связанных с данными объектами иных сведений, содержащихся в Едином государственном реестре недвижимости, в том числе в отношении земельных участков, на которых расположены данные объекты (за исключением сведений о местоположении границ этих земельных участков), и (или) сведений о зонах с особыми условиями использования территорий, установленных в отношении данных объектов (за исключением сведений о границах указанных зон и об установленных ограничениях в них) (ч.6).

Прекращение воспроизведения или его возобновление осуществляется на основании представляемого в орган регистрации прав заявления (ч.7):

  • Федеральных органов исполнительной власти, Государственной корпорации по атомной энергии «Росатом», Государственной корпорации по содействию разработке, производству и экспорту высокотехнологичной промышленной продукции «Ростех» или Государственной корпорации по космической деятельности «Роскосмос»;

  • Правообладателя объекта недвижимости, не являющегося лицом, указанным в пункте 1 настоящей части.

Форма заявления и требования к его заполнению, а также требования к формату этого заявления и прилагаемых к нему документов в электронной форме, способ подачи этого заявления утверждаются органом нормативно-правового регулирования (ч.8).

Для рассмотрения вопроса о прекращении воспроизведения или вопроса о его возобновлении по заявлению в органе регистрации прав создается комиссия по проведению оценки сведений, отображенных на публичной кадастровой карте (далее - оценочная комиссия) (п.10).

Федеральный закон вступает в силу по истечении девяноста дней после дня его официального опубликования.
 
Мой комментарий: Государство официально признало, что:

  • Кадастровые данные являются не только объектом гражданского оборота, но и ресурсом стратегического значения;

  • Открытость сведений в отношении объектов КИИ, ТЭК и транспорта может представлять собой угрозу национальной безопасности;

Поскольку полная открытость кадастра несовместима с задачами безопасности в новых геополитических условиях, была скорректирована прежняя модель доступности «все данные – всем гражданам».

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=540342
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=PRJ;n=272362