понедельник, 9 февраля 2026 г.
Становой хребет подотчётности: Обеспечение долговременной сохранности алгоритмов в автоматизированном обществе. Часть 4: Рынки, память и машинная логика (1)
Как финансовые регуляторы решили проблему реконструкции истории событий задолго до появления ИИ
Когда меня спрашивают, откуда приходит практика обеспечения сохранности алгоритмов, я указываю не на информатику и не лаборатории ИИ, а на финансовый сектор.
Задолго до того, как стратегическое управление ИИ стало приоритетом политик, финансовые регуляторы уже сталкивались с последствиями автоматизированного принятия решений, к тому же на скоростях, далеко превосходящих человеческое понимание. Финансовые рынки быстро осознали, что как только машины начинают формировать результаты, надзор рушится, если не будет обеспечена возможность воспроизвести (реконструировать) то, что сделала машина. Не оценить, не сделать какую-то аппроксимацию – а воспроизвести.
Именно здесь идея воспроизводимости (реконструируемости) впервые перешла из теории в практику деятельности регуляторов.
Финансовые рынки первыми усвоили урок
У финансовых рынков всегда была аллергия на непрозрачность, и появление автоматизированной торговли только усугубило ситуацию. К началу 2000-х годов регуляторы увидели, что ведущие торги компании создают системы, способные выполнять тысячи действий в секунду, и что ни одна состоящая из людей группа наблюдения не сможет справиться с ними в отсутствие документальной основы, фиксирующей историю поведения системы.
Решение заключалось не в том, чтобы замедлить деятельность финансовых рынков. А в том, чтобы заставить эти рынки запоминать историю своей деятельности.
Одним из первых шагов стала Система журнала аудита торговых распоряжений / поручений (Order Audit Trail System, OATS) Управления по регулированию финансовой индустрии (Financial Industry Regulatory Authority, FINRA, http://finra.org - американская саморегулируемая организация, регулирующая деятельность торгующих ценными бумагами фирм – Н.Х.). FINRA потребовала от компаний уведомлять через систему OATS о каждом событии, связанном с распоряжением, с точными отметками времени, с тем, чтобы регуляторы могли восстановить весь жизненный цикл сделки. Когда впоследствии система OATS была заменена на систему «Консолидированный журнал аудита» (Consolidated Audit Trail, CAT), общая идея осталась прежней, но её реализация значительно расширилась: регуляторам требовался единый, кросс-рыночный доказательный «след», достаточно надежный для поддержки наблюдения, обеспечения исполнения законодательно-нормативных требований и для ретроспективной реконструкции истории событий.
Евросоюз тем временем выработал собственный подход, нашедший отражение в Директиве MiFID II.
Мой комментарий: MiFID II – это Директива 2014/65/ЕС Европейского парламента и Совета от 15 мая 2014 года о рынках финансовых инструментов (Directive 2014/65/EU of the European Parliament and of the Council of 15 May 2014 on markets in financial instruments amending Directive 2002/92/EC and Directive 2011/61/EU), https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02014L0065-20250117
Теперь компании обязаны снабжать связанные с распоряжениями события отметками времени с точностью до миллисекунды, следуя при этом строгим правилам синхронизации часов. Это делается не потому, что регуляторы ценят точность как таковую, а потому, что реконструкция поведения на рынке зависит от достоверности времени.
Стоит раз обратить на это внимание, и закономерности станут очевидными. Финансовые рынки стали одной из первых областей, где сохранение памяти стала обязательным требованием регулятора.
Мой комментарий: Вообще-то во все времена абсолютно все регуляторы требовали «сохранения памяти» в виде разнообразных документов и документированной информации – вся их надзорно-контрольная деятельность опирается именно на них. Новым на финансовых рынках стало лишь приспособление регуляторов к особенностям сначала электронной торговли, а впоследствии – высокоскоростной электронной торговли.
(Продолжение следует)
Эндрю Поттер (Andrew Potter)
Источник: сайт Substack
https://metaarchivist.substack.com/p/bones-of-accountability-preserving-874
Совершенствуется правовое регулирование функционирования государственных информационных систем
Федеральный закон от 29 декабря 2025 года №568-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации»» ввел «дополнительные меры нормативно-правового характера, направленные на обеспечение эффективности создания и последующего учета государственных информационных систем».
В статье 13 «Информационные системы» (ч.1) уточнено, что государственные информационные системы включают в себя:
- Федеральные информационные системы, созданные на основании федеральных законов, актов Президента РФ, Правительства РФ. Требования к актам Правительства РФ, на основании которых создаются федеральные информационные системы, устанавливаются Правительством РФ;
- Региональные информационные системы, созданные на основании законов субъектов РФ, актов высших должностных лиц субъектов РФ, органов государственной власти субъектов РФ.
Статья также дополнена частями 1.1, 1.2 и 5.1 следующего содержания:
1.1. Государственные органы в целях организационного, информационного, документационного, финансового и технического обеспечения своей деятельности создают информационные системы, не являющиеся государственными информационными системами (далее - иные информационные системы государственных органов). Иные информационные системы государственных органов создаются на основании правовых актов государственных органов.
1.2. Правительство РФ устанавливает требования к порядку создания и эксплуатации иных информационных систем государственных органов.
5.1. Для обеспечения создания и эксплуатации государственных информационных систем, иных информационных систем государственных органов допускается использование технических средств, программ для электронных вычислительных машин и баз данных, доступ к которым предоставляется с использованием информационно-телекоммуникационных сетей, в порядке, установленном Правительством РФ, при соблюдении требований о защите информации, установленных статьей 16 настоящего Федерального закона.
Статья 16 «Защита информации» дополнена частью 7 следующего содержания:
7. Операторы государственных информационных систем, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений обязаны в порядке, определенном федеральным органом исполнительной власти в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу содержащейся в указанных информационных системах информации.
Федеральный закон вступит в силу с 1 сентября 2026 года.
Мой комментарий: Появились три ключевых нововведения:
- Закон уточняет, что государственные информационные системы (ГИС) делятся на федеральные (созданные по решению федерального уровня) и региональные (созданные субъектом РФ);
- Вводится принципиально новая категория - «иные информационные системы государственных органов» (ИИС). Это системы, которые госорган создает для своих внутренних нужд (документооборот, учет, планирование), но которые формально не являются ГИС. Теперь их создание и эксплуатация должны регулироваться актами самого органа, но в рамках требований, которые установит Правительство РФ;
- Самое значимое изменение с точки зрения обеспечения безопасности - это распространение обязанности по обеспечению взаимодействия с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) не только на операторов ГИС, но и на операторов ИИС, а также на государственные учреждения и унитарные предприятия. Фактически создается единый обязательный контур обеспечения безопасности для всего государственного сектора.
Появилась норма (п.5.1 ст.13), разрешающая использовать при создании и эксплуатации ГИС и ИИС облачные инфраструктуры. Порядок их использования будет регламентирован Правительством РФ.
Тысячи организаций государственного сектора (особенно учреждения и ГУПы) будут вынуждены в сжатые сроки (до 1 сентября 2026 года) технически и организационно подключиться к ГосСОПКА, а также привести свои ИИС в соответствие с новыми правилами. Это потребует значительных усилий и расходов.
Установление федеральных требований к ИИС и их облачной инфраструктуре может ограничить самостоятельность их владельцев в выборе ИТ-решений.
Как обычно, практический эффект новых норм будет полностью зависеть от качества и разумности подзаконного регулирования :)
Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=523114
воскресенье, 8 февраля 2026 г.
ИСО: Начато публичное обсуждение нового стандарта ISO/DIS 20271-1 «Управление контентом - Эталонная модель обеспечения долговременной сохранности текстуального контента - Часть 1: Обзор»
Стандарт разрабатывает технический подкомитет TC171/SC2 «Файловые форматы для электронного контента, системы управления контентом и аутентичность информации» (Document file formats, EDMS systems and authenticity of information).
Во вводной части стандарта отмечается:
«Данный документ представляет собой обзор серии стандартов ISO 20271.
Серия стандартов ISO 20271 предлагает эталонную модель и концептуальную структуру для понимания текстуальных документов и свойств, которыми они могут обладать.
Данная эталонная модель рассматривает технические вопросы и предоставляет критерии оценки для определения того, какие цифровые компоненты (слои) или метаданные желательны или необходимы для обеспечения долговременной сохранности, а также для оценки пригодности форматов для этой цели.
В настоящем документе содержатся:
- определение области применения серии стандартов ISO 20271 в целом;
- описание целевых документов;
- описание структуры серии стандартов ISO 20271;
- краткое изложение содержания каждой части серии стандартов ISO 20271;
- рекомендации по расширению серы применимости на других типов документных форматов.»
Содержание стандарта следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Краткое описание серии стандартов ISO 20271
5. Типы документов, к которым применимы стандарты серии ISO 20271
6. Область применения стандартов серии ISO 20271
7. Изучение возможности расширения сферы охвата стандартов и их применимости к дополнительным типам документов
8. Целевое применение и аудитория серии стандартов ISO 20271
Библиография
Мой комментарий: Ранее я уже рассказывала о второй части данного стандарта ISO/DIS 20271-2 «Управление контентом - Эталонная модель обеспечения долговременной сохранности текстуального контента - Часть 2: Основы» (Document management - Reference model for long-term preservation of textual documents - Part 2: Fundamentals), см. http://rusrim.blogspot.com/2025/06/isodis-20271-2-2.html . Там же я подробно объяснила, почему считаю серию стандартов ISO 20271 неудачной.
Источник: сайт ИСО
https://www.iso.org/standard/91084.html
https://www.iso.org/obp/ui/en/#!iso:std:91084:en
США: Закон TFAIA штата Калифорния о прозрачности в сфере передовых технологий искусственного интеллекта
Искусственный интеллект уже настолько широко вошёл в современную жизнь, что законодателям пришлось заняться нормативно-правовым регулированием данной технологии. Первым появился «Закон Евросоюза об искусственном интеллекте» (Artificial Intelligence Act - о нём см. также http://rusrim.blogspot.com/2024/07/blog-post_18.html , http://rusrim.blogspot.com/2023/12/blog-post_482.html и http://rusrim.blogspot.com/2021/04/blog-post_575.html - Н.Х.).
29 сентября 2025 года губернатор штата Калифорния утвердил законопроект SB53 «О прозрачности в сфере передовых технологий искусственного интеллекта» (Transparency in Frontier Artificial Intelligence Act, TFAIA, https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202520260SB53 ), в который затем 18 ноября 2025 года были внесены поправки. Законодательство США и его штатов хорошо кодифицировано, так что данный закон стал главой 25.1 отдела 8 Кодекса деловой и профессиональной деятельности штата (Division 8 of the Business and Professions Code).
Ключевым в законе является понятие «передовой модели ИИ» (frontier model), под которой понимается универсальная (многоцелевая) модель ИИ (foundation model), обученная с использованием объёма вычислений, превышающего 10^26 целочисленных операций или операций с плавающей запятой.
В свою очередь, под «универсальной моделью» понимается модель искусственного интеллекта, которая соответствует всем следующим требованиям:
- Модель обучена на широком наборе данных,
- Модель разработана таки образом, чтобы обеспечить универсальности выходных данных,
- Модель адаптируема к широкому спектру различных задач.
В законе важную роль играет термин «критический инцидент безопасности» (critical safety incident), который определён следующим образом (статья 22757.11 (d)):
«Под «критическим инцидентом безопасности» понимается любая из следующих ситуаций:
- Несанкционированный доступ, модификация или утечка весовых коэффициентов передовой модели ИИ, приводящая к смерти или телесным повреждениям;
- Вред, причиненный в результате реализации катастрофического риска;
- Потеря контроля над передовой моделью ИИ, приводящая к смерти или телесным повреждениям.
- Передовая модель ИИ, использующая обманные методы, направленные против разработчика передовых технологий для препятствования осуществляемым разработчиком мер контроля, управления или мониторинга вне контекста оценки, предназначенной для выявления такого поведения, и делающая это таким образом, который демонстрирует существенно повышенный катастрофический риск.»
Закон TFAIA требует от разработчиков передовых моделей ИИ публиковать необходимую для обеспечения прозрачности документацию о своих передовых моделях ИИ и уведомлять о связанных с их передовыми моделями критических инцидентах безопасности Управление по чрезвычайным ситуациям Калифорнии (California Office of Emergency Services, OES).
Русскоязычный американский сайт «Русская Калифорния» в заметке от 2 октября 2025 года, в частности, отметил следующее:
«Калифорния уже сегодня считается мировым центром ИИ — здесь сосредоточены крупнейшие технологические компании, ведущие исследовательские институты и основной кадровый ресурс отрасли. Законопроект SB53 усиливает прозрачность в разработке передовых моделей ИИ, создает условия для инноваций и научных исследований, обеспечивает защиту общества и справедливость, формирует механизмы подотчетности компаний и закрепляет за Калифорнией статус мирового лидера в ответственной реализации технологий будущего.
Губернатор Ньюсом подчеркнул, что Калифорния доказала возможность одновременно регулировать технологии для защиты общества и поддерживать рост индустрии, а законопроект SB53 стал первым в стране законом о безопасности передового искусственного интеллекта, формирующим доверие и открывающим новые возможности для инноваций.
Законопроект содержит несколько ключевых положений: крупные разработчики обязаны публиковать на своих сайтах информацию о том, как они внедряют национальные и международные стандарты в области ИИ; создается консорциум CalCompute для разработки и внедрения этичного и устойчивого искусственного интеллекта; вводится механизм отчетности о критических инцидентах, связанных с ИИ, через Офис чрезвычайных служб Калифорнии (я бы перевела его название как «Управление по чрезвычайным ситуациям Калифорнии» – Н.Х.); предусматривается защита информаторов, раскрывающих риски для здоровья и безопасности, а также штрафы за несоблюдение правил; Министерство технологий Калифорнии будет ежегодно обновлять рекомендации с учетом новых стандартов и развития технологий.
Сегодня Калифорния доминирует в мировом секторе искусственного интеллекта: в 2024 году более 15,7% всех вакансий в сфере ИИ в США приходилось именно на этот штат, более половины глобальных инвестиций в ИИ-стартапы направлялись в компании Кремниевой долины, из 50 ведущих компаний мира в сфере искусственного интеллекта 32 базируются именно здесь, а такие технологические гиганты как Google, Apple и Nvidia, работающие с ИИ и обладающие рыночной капитализацией более $3 триллиона долларов, создают сотни тысяч рабочих мест.
Сенатор Скотт Винер отметил, что искусственный интеллект — это революционная технология, и с новым законом Калифорния вновь показывает миру пример того, как можно сочетать инновации с безопасностью и ответственностью.»
С точки зрения управления документами и информацией, представляют интерес положения, предусматривающие уведомление об инцидентах:
Ст. 22757.13.
(a) Управление по чрезвычайным ситуациям должно создать механизм, который может быть использован разработчиком передовой модели или представителем общественности для уведомления о критическом инциденте безопасности, включающем все перечисленные ниже сведения:
(1) Дата критического инцидента безопасности,
(2) Основания, по которым инцидент квалифицируется как критический инцидент безопасности,
(3) Краткое и ясное описание критического инцидента безопасности,
(4) Сведения о том, был ли инцидент связан с внутренним использованием передовой модели ИИ.
Закон также наделяет Управление по чрезвычайным ситуациям полномочиями «указывать внешние законы и стандарты в качестве механизмов исполнения положений Закона».
Источники: сайт «Русская Калифорния» / Правовой портал Калифорнии
https://ruscali.com/california-governor-gavin-newsom-signed-sb-53-a-bill-that-strengthens-the-states-leadership-in-artificial-intelligence/
https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202520260SB53






