понедельник, 25 мая 2026 г.

Невидимая архитектура: Информационный кризис квантовых вычислений, часть 1

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 18 марта 2026 года в социальной сети Substack.

В истории крупных технических программ часто повторяется одна и та же картина. Работают блестящие специалисты, циркулируют деньги, органы власти проводят совещания - но когда приходит аудитор и задает простой вопрос: «чего мы пытаемся достичь, к какому сроку, и как мы узнаем, что добились успеха?», то цельного ответа обычно получить не удаётся. Фрагменты этого ответа существуют в чьей-то голове, всплывали как-то на никем не задокументированном совещании, и/или разбросаны по полудюжине плановых документов, которые не ссылаются друг на друга. Программа при этом не терпит неудачу - она успешно продвигается в информационном вакууме. Это различие имеет огромное значение, потому что «вакуум» невидим до тех пор, пока что-то в нём не обрушится.

С точки зрения управления документацией, это неспособность конвертировать оперативную деятельность в институциональные знания.


Именно такую ситуацию в самом «сердце» американской «Национальной квантовой инициативы» (National Quantum Initiative) выявил новый отчёт Счётной палаты США (GAO). В опубликованном в марте 2026 года 36-страничном отчёте Счётной палаты GAO-26-107759 «Квантовые вычисления - Обновление национальной стратегии может способствовать укреплению лидерства США» (Quantum Computing - Updating the National Strategy Could Promote U.S. Leadership, см. https://www.gao.gov/assets/gao-26-107759.pdf ) приведены результаты аудита стратегии федерального правительства в области квантовых вычислений по шести стандартным характеристикам, которые должна демонстрировать любая согласованная национальная стратегия. Результаты поражают не столько выявленными техническими неудачами (в конце концов, область квантовых вычислений продолжает развиваться), сколько скрывающимися за ними дефектами информационной инфраструктуры.

В федеральном контексте, это не просто пробелы в координации. Это недочёты в создании и сохранении документов, необходимых для документирования деятельности правительства.

Как отмечается в отчёте Счётной палаты, две из шести характеристик реализованы полностью, а четыре - лишь частично: 
  • Показатели эффективности: отсутствуют;

  • Прогнозы будущего бюджета: отсутствуют; 

  • Конкретные роли федеральных органов исполнительной власти: не указаны;

  • Интегрированные планы на уровне федеральных органов исполнительной власти: неполные;

  • Результаты совещаний: не задокументированы. 
А фундаментальная единица рабочей силы в среде квантовых вычислений – «квантовый работник» (quantum worker) – вообще не имеет общепринятого определения, что именно он собой представляет.

Наука о документах и информации (records and information science, RIS) - междисциплинарная область, объединяющая управление документами, архивную науку и информатику в интересах разработки систем, которые захватывают, управляют и обеспечивают долговременную сохранность информации во времени в качестве надежных доказательств, которую специалисты-практики часто в оперативной работе знают как «управление документами» (records management) и «стратегическое управление информацией» (information governance), - потратила столетие на разработку инструментов именно для решения такого рода проблем. Эта предметная область существует потому, что человеческие организации, если их предоставить самим себе, генерируют знания быстрее, чем они могут их собирать, организовывать и передавать. То, что диагностируется в отчете Счётной палаты - это не проблема квантовых вычислений. Это сбой в работе с документами, в обеспечении подотчетности и в информационной архитектуре, переодетый в «квантовый» костюм.

Четыре точно названных недостатка

Прежде чем приступать к исправлению ситуации, стоит точно установить недостатки. В отчёте Счётной палаты выявлены четыре чётко различимых сбоя в информационной инфраструктуре, каждый из которых имеет свой специфический характер и посвящённую ему литературу.
  • Пробелы в документировании: Отсутствуют документы, отражающие ход принятия решений

    Межведомственный координационный орган – «Подкомитет по квантовой информатике» (Subcommittee on Quantum Information Science, SCQIS) использует совещания для обмена информацией между принимающими участие в его работе ведомствами. Представители Управления по научно-технической политике (Office of Science and Technology Policy, OSTP) признались аудиторам, что документация об этих совещаниях «не всегда может существовать». Решения принимаются, достигается взаимопонимание – которое затем испаряется, сохраняясь лишь в неписанной памяти участников, которая недоступна для внешних заинтересованных сторон, не может быть проверена Конгрессом США и юридически недостаточна для соответствия требованиями к отчетности Закона о Национальной квантовой инициативе (National Quantum Initiative Act, NQI Act).

  • Пробел в метриках: Деятельность осуществляется без измерения показателей

    В ежегодных бюджетных отчетах Национальной квантовой инициативы (NQI) добросовестно перечисляется всё то, что делают ведомства: объявленные конкурсы, открытые лаборатории, финансируемые программы. Они, однако, не содержат никаких показателей эффективности, связывающих эту деятельность с результатами. Из публичных документов невозможно определить, дали ли результаты в ожидаемые сроки исследования в области квантовых вычислений, получившие финансирование в 2021 году, или же выпускают ли программы обучения специалистов по использованию квантовых вычислений в необходимом объеме.

  • Пробел в онтологии: Нет определения для квантовых работников

    План развития кадровых ресурсов Подкомитета по квантовой информатике SCQIS на 2022 год (2022 SCQIS Workforce Plan) выявил нехватку кадров, но не смог количественно оценить её, поскольку отсутствует общепринятое определение понятия «квантовый работник». Требования в вакансиях варьируются от наличия кандидатской степени и соответствующего опыта работы и до прохождения одного учебного курса в университете. Непонятно, относится ли к числу таких работников инженер-механик, поддерживающий квантовую инфраструктуру. В отсутствие установившихся понятий (контролируемого словаря, в терминах информационных систем) невозможно толком измерять, отслеживать или планировать.

  • Пробел в интеграции: Описание стратегии разбросано по разрозненным документам

    Национальная квантовая стратегия - это не один цельный документ, а совокупность документов: стратегический обзор 2018 года, отчет о мнении профессионального сообщества за 2020 год, ежегодные бюджетные дополнения за пять лет. Каждый документ готовился различными организациями и учреждениями, в разное время и с разными целями. Планы на уровне федеральных органов исполнительной власти, которые предполагалось разработать и интегрировать в общую стратегию, по состоянию на август 2025 года остаются неполными. Призыв к разработке этих планов содержался в стратегическом обзоре 2018 года, и семь лет спустя их всё ещё нет.
(Окончание следует)

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/the-invisible-architecture 



Федеральный закон «Об организации контрольно-надзорной деятельности в отношении органов местного самоуправления и должностных лиц местного самоуправления»

Опубликован Федеральный закон от 09.04.2026 №85-ФЗ «Об организации контрольно-надзорной деятельности в отношении органов местного самоуправления и должностных лиц местного самоуправления и о внесении изменений в Федеральный закон «Об общих принципах организации местного самоуправления в единой системе публичной власти»». 

Закон вступает в силу с 01.01.2028 (за исключением отдельных положений).

В законе есть статья 14 «Документы, составляемые и используемые при осуществлении контроля (надзора) за деятельностью органов местного самоуправления и должностных лиц местного самоуправления. Информирование при осуществлении контроля (надзора) за деятельностью органов местного самоуправления и должностных лиц местного самоуправления», согласно которой:

Документы, оформляемые контрольным (надзорным) органом при осуществлении контроля (надзора) за деятельностью органов местного самоуправления и должностных лиц местного самоуправления, составляются в форме электронного документа и подписываются усиленной квалифицированной электронной подписью. 

Типовые формы документов, используемых контрольным (надзорным) органом, утверждаются уполномоченным Правительством Российской Федерации федеральным органом исполнительной власти. 

Контрольный (надзорный) орган по согласованию с уполномоченным Правительством Российской Федерации федеральным органом исполнительной власти вправе утверждать формы документов, используемых контрольным (надзорным) органом при осуществлении контроля (надзора) за деятельностью органов местного самоуправления и должностных лиц местного самоуправления, не утвержденные в порядке, установленном частью 2 настоящей статьи, за исключением случаев, установленных федеральными законами. 

Информирование контролируемых лиц о совершаемых должностными лицами контрольного (надзорного) органа и иными уполномоченными лицами действиях и принимаемых решениях осуществляется в сроки и порядке, которые установлены настоящим Федеральным законом, путем размещения сведений и информации об указанных действиях и решениях в едином реестре проверок, а также доведения их до контролируемых лиц посредством информационных систем контрольных (надзорных) органов или электронной почты, специально созданной в целях обеспечения взаимодействия контрольных (надзорных) органов и контролируемых лиц (далее - специальная электронная почта).

Контролируемое лицо считается проинформированным надлежащим образом в случае, если сведения представлены ему в соответствии с частью 4 настоящей статьи. 

Документы, направляемые контролируемым лицом контрольному органу в электронном виде, подписываются усиленной квалифицированной электронной подписью. 

Материалы, прикладываемые к ходатайству, заявлению, жалобе, в том числе фото- и видеоматериалы, представляются контролируемым лицом в электронном виде. 

Не допускается требование нотариального удостоверения копий документов, представляемых в надзорный орган, если это явно не предусмотрено законодательством Российской Федерации. 

Сроки направления документов, предусмотренных настоящей статьей, устанавливаются положением о виде контроля в случае, если такие сроки не установлены настоящим Федеральным законом. 

Мой комментарий: Анализ положений закона показывает, что документ вносит значительные изменения в систему взаимодействия контрольных органов с муниципальным уровнем власти. 

В законе закрепляется переход на электронный документооборот в сфере муниципального контроля. Для участников процесса это означает:

  • Все документы (как со стороны контролеров, так и со стороны муниципалитетов) теперь должны составляться в форме электронного документа. Бумажный документооборот уходит в прошлое;

  • Документы подписываются усиленной квалифицированной электронной подписью (УКЭП);

  • Типовые формы документов для проверок утверждаются на федеральном уровне;

  • Информирование о проверках и их результатах теперь идет через Единый реестр проверок и специализированную электронную почту. 

Что касается упомянутой в законе «специальной электронной почты», то отмечу, что пока в нашем законодательстве её создание и использование не предусмотрено. Однако 25 марта 2026 года Минцифры направило в правительство законопроект о реформе почтовой отрасли. Среди прочего в законопроекте предлагается создать государственную платформу для официальной электронной переписки между гражданами, бизнесом и государством, подключение к которой для юридических лиц, индивидуальных предпринимателей и самозанятых станет обязательным и платным

Газета «Ведомости» отметила, что в законопроекте отдельно предусмотрена ежемесячная плата за использование цифрового почтового ящика, в том числе за получение и отправку писем. Одновременно с этим говорится о взимании платы за отправку «отдельных категорий» юридически значимых писем.

Источник: Консультант Плюс /Ведомости / vc.ru
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=531294
https://www.vedomosti.ru/technology/articles/2026/03/31/1186688-mintsifri-predlozhilo-vvesti-obyazatelnuyu-i-platnuyu-elektronnuyu-pochtu?from=copy_text
https://vc.ru/services/2840760-mintsifry-predlagaet-obyazatelnuyu-elektronnuyu-pochtu?ysclid=mo72vgs8hg541271558 

воскресенье, 24 мая 2026 г.

Завершается регистрация на два вебинара, которые DLM-форум проведёт в мае-июне 2026 года

Данная новость была опубликована на веб-сайте DLM-форума.

Мой комментарий:
В первой декаде 21-го века DLM-форум был, как говорится, «на слуху». В те времена в его деятельности активно участвовали национальные архивы европейских стран и многие другие заинтересованные стороны, проводились резонансные конференции, выполнялись высокопрофильные проекты, такие как разработка требований к системам управления электронными документами MoReq. Позднее под эгидой DLM-форума выполнялся менее известный, но всё же заметный проект e-Ark. Сейчас под управление DLM-форума передана потерявшая финансирование Еврокомиссии «Европейская инициатива в области электронной архивации» (EU eArchiving Initiative). К сожалению, за прошедшие годы авторитет DLM-форума заметно упал, а его конференции во многом выживают благодаря тому, что их включили в перечень парадных мероприятий, проводимых при передаче президентства в Евросоюзе. Тем не менее, некоторые мероприятия проводятся с участием известных специалистов и заслуживают внимания.

На сайте DLM-форума на странице вебинаров продолжается регистрация на следующие мероприятия (рабочий язык – английский):

«Преобразование вычислительных ресурсов в данные: новая парадигма искусственного интеллекта в архивах» (Compute-to-Data: A New Paradigm for AI in Archives)

Ведущий: проф. Виктория Лемьё (Victoria Lemieux – на фото), университет Британской Колумбии (Канада)

Время: 27 мая 2026 года, 16-00 по московскому времени

На вебинар, который будет проводиться на платформе Zoom, можно бесплатно зарегистрироваться по адресу: https://us02web.zoom.us/meeting/register/d02tx848S8GPAYPfsMou9g 

В аннотации на вебинар отмечается: 

«Архивы испытывают растущее давление в том плане, что от них ожидается внедрение методов поиска и раскрытия информации с помощью ИИ, с одновременным обеспечением защиты персональных данных, прав и общественного доверия. Современные модели ИИ, основанные на централизации и извлечении данных, принципиально не соответствуют архивным принципам и создают неприемлемые юридические и этические риски. 

В данном докладе представлена альтернативная парадигма: Приход ИИ в архив, где вычисления выполняются под институциональным контролем, и публикуются только курируемые результаты. 

В докладе представлено развитие ClioX - коллективно используемой архивной инфраструктуры для этичного использования ИИ. Описывается поэтапный подход, от первоначальной архитектуры и пилотных внедрений (2024–2025 гг.) до масштабирования возможностей и формирования партнерств (2025–2026 гг.) - и, в конечном итоге, до децентрализованного управления под руководством сообщества. Переход от раскрытия информации к управляемым вычислениям позволяет использовать ИИ ответственно, сохраняя при этом суверенитет, подотчетность и доверие.»

Виктория Лемьё - профессор архивной науки на факультете информатики Университета Британской Колумбии. Кроме того, она является основателем и со-руководителем ведущего междисциплинарного исследовательского кластера университета Blockchain@UBC, специализирующегося на технологиях блокчейна и распределенных реестров. Научные интересы Виктории включают риски для персональных данных, безопасности и доступности достоверных документов, лежащие на пересечении документных систем на основе блокчейна и искусственного интеллекта.

«Изучение методов на основе сходства для поддержки согласованности при проведении экспертизы электронных документов» (Exploring Similarity Techniques to Support Consistent Digital Records Review)

Докладчики: Балин Чоллей (Balint Csollei) и Марк Белл (Mark Bell), Национальные Архивы Великобритании

Время: 3 июня 2026 года, 15-00 по московскому времени 

На вебинар, который будет проводиться на платформе Zoom, можно бесплатно зарегистрироваться по адресу: https://us02web.zoom.us/meeting/register/kxsREPHPQamtLNhXWnpowQ 

В аннотации на вебинар отмечается: 

«Перед передачей документов на хранение в Национальные Архивы Великобритании источники комплектования обязаны провести экспертизу на предмет секретности/конфиденциальности и решить, должен ли доступ к документам быть открыт или же закрыт для общественности. Результаты экспертизы в значительной степени зависят от индивидуального суждения, что может приводить к несогласованным решениям разных экспертов и организаций, а также с течением времени. Когда к похожим документам относятся по-разному, совокупный эффект может создать риски «мозаики данных», когда конфиденциальная информация может быть непреднамеренно раскрыта посредством объединения нескольких источников.

Последовательное применение исключений (правовых норм, на основе которых доступ к документам закрывается – Н.Х.) зависит от возможности выделить документы с одинаковым или похожим контентом. Устоявшиеся методы позволяют выявлять дубликаты и почти-дубликаты, в то время как более новые подходы на основе искусственного интеллекта, такие как векторные представления (vector embedding), позволяют выявлять концептуальное сходство даже при различиях в формулировках.

В данном докладе рассматриваются методы, основанные на сходстве, включая сравнение контрольных сумм и хешей, выявление почти-дубликатов и семантического сходства, - и на практических примерах и демонстрациях показывается их использование для обеспечения большей последовательности и согласованности результатов экспертизы на конфиденциальность.»

Марк Белл (Mark Bell – на фото справа) является членом научно-исследовательской группы Национальных Архивов Великобритании. Он начал свою карьеру в Национальных Архивах, работая над проектом «Следы сквозь время» (Traces through Time), финансировавшийся британским Советом по исследованиям в области искусства и гуманитарных дисциплин» (Arts and Humanities Research Council, AHRC), в рамках которого изучались методы вероятностной связи биографических данных. Его текущие научные интересы включают применение технологий машинного обучения в архивной работе, в частности, в веб-архиве правительства Великобритании (UK Government Web Archive), использование распознавания рукописного текста для масштабного изучения оцифрованных коллекций, - а также последствия использования технологий машинного обучения, включая объяснимый ИИ и представление неопределенности.

Балин Чоллей (Balint Csollei, на фото слева) - специалист по информационным технологиям с опытом работы в управлении цифровыми библиотеками. Он начал свою карьеру, работая с медиаархивами сообществ, а сейчас возглавляет в Национальных Архивах Великобритании группу по взаимодействию с государственными органами, целью которой является повышения стандартов управления информацией и документами во всех государственных ведомствах и изучение использования ИИ для целей экспертизы ценности и конфиденциальности.

Источник: сайт DLM-форума
https://www.dlmforum.eu/index.php/all-events/166-webinars-2026 

ИСО и МЭК: Работа над новой редакцией стандарта ISO/IEC FDIS 27017 «Меры и средства обеспечения информационной безопасности для сервисов облачных вычислений, основанные на стандарте ISO/IEC 27002» вышла на финальный этап

Сайт Международной организации по стандартизации (ИСО) в апреле 2026 года сообщил о начале голосования по финальному проекту новой, второй редакции стандарта ISO/IEC FDIS 27017 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни – Меры и средства обеспечения информационной безопасности для сервисов облачных вычислений, основанные на стандарте ISO/IEC 27002» (Information security, cybersecurity and privacy protection — Information security controls based on ISO/IEC 27002 for cloud services) объёмом 38 страниц основного текста, см. https://www.iso.org/standard/82878.html .

Документ разрабатывается техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection). Новая, существенно переработанная редакция заменит ныне действующий стандарт ISO/IEC 27017:2015.

О работе над новой редакцией я уже рассказывала здесь: https://rusrim.blogspot.com/2025/04/isoiec-dis-27017-isoiec-27002.html 

Во вводной части стандарта отмечается:

«Настоящий документ содержит рекомендации по основанным на стандарте ISO/IEC 27002 мерам обеспечения информационной безопасности, применимым при предоставлении и использовании облачных услуг. Данный документ включает:

  • Дополнительные рекомендации по релевантным мерам контроля и управления, перечисленным в стандарте ISO/IEC 27002;

    Мой комментарий: Речь идёт о стандарте ISO/IEC 27002:2022 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Меры и средства обеспечения информационной безопасности» (Information security, cybersecurity and privacy protection - Information security controls, см. https://www.iso.org/standard/75652.html и https://www.iso.org/obp/ui/en/#!iso:std:75652:en , а также мой пост http://rusrim.blogspot.com/2023/06/isoiec-270022022.html

    В России стандарт адаптирован как ГОСТ Р ИСО/МЭК 27002-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=230363 , на основе редакции международного стандарта ISO/IEC 27002, выпущенной в 2013 году.

  • Дополнительные меры контроля и управления, специфические для облачных сервисов, а также рекомендации в их отношении.

Данный документ предлагает меры контроля и управления как поставщикам облачных услуг, так и их клиентам.

Данный документ считается «горизонтальным» (универсально применимым для различных областей применения – Н.Х.), поскольку он закладывает основу и обеспечивает общее понимание вопросов безопасности при предоставлении и использовании облачных сервисов.

Данный документ применим ко всем типам моделей развертывания облачных услуг, включая частное облако. При применении данного документа в контексте частного облака, предлагаемые в нём меры контроля и управления и рекомендации остаются применимыми, хотя могут потребоваться корректировки для их адаптации к взаимоотношениям и возможностям внутренних подразделений организации.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Понятия, специфические для облачных вычислений
5. Специфические для облачных сервисов рекомендации, касающиеся организационных мер и средств контроля и управления
6. Специфические для облачных сервисов рекомендации, касающиеся кадровых мер и средств контроля и управления
7. Специфические для облачных сервисов рекомендации, касающиеся физических мер и средств контроля и управления
8. Специфические для облачных сервисов рекомендации, касающиеся технологических мер и средств контроля и управления
Приложение A: Расширенный набор мер и средств контроля и управления для облачных сервисов
Приложение B: Соответствие мер и средств контроля и управления настоящего стандарта и ISO/IEC 27017:2015
Приложение C: Мониторинг облачных сервисов
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/82878.html