четверг, 19 февраля 2026 г.

Управление рисками для архивов, часть 4-1

(Продолжение, начало см. http://rusrim.blogspot.com/2026/02/3-2_01957553945.html )

Данная заметка известно го румынского архивиста Богдана-Флорина Поповичи (Bogdan-Florin Popovici, на фото) была опубликована 25 декабря 2025 года на его блоге «Bogdan's Archival Blog - Blog de arhivist».

Одной из основных работ, посвященных рискам для документов, является статья Дэвида Бермана (David Bearman) «Рискованные ситуации: Выявление угроз для электронных документов» (Moments of Risk: Identifying Threats to Electronic Records,  объёмом 32 страницы, см.  https://archivaria.ca/index.php/archivaria/article/view/12912/14148 ).

Хотя эта статья, как предполагается, ориентирована на электронные документы, я считаю, что изложенные в ней соображения вполне справедливы и в отношении аналоговых документов: например, перенос с одного носителя на другой – это идеальная ситуация для утраты / неправильного размещения документов.

1. Что такое «рискованные ситуации»?

«Рискованные ситуации» (или «моменты риска» - moments of risk) – это ключевые переходы между различными состояниями или системами в течение жизненного цикла электронного документа, когда его целостность и аутентичность подвергаются наибольшей угрозе.

Мой комментарий: Формулировка в статье Бермана следующая: «Широко признано, что электронные документы подвергаются наибольшему риску утраты своей «документности» в моменты их перехода из одного состояния в другое, - например, при передаче контроля и управления над документами от одной системы другой».

Берман подчеркивает, что риски возникают в особенности при взаимодействии технологий и организационных процессов.

Электронные документы уязвимы как до и захвата в качестве доказательств (документов, подлежащих архивному хранению), так и во время технологических изменений.

Предотвращение рисков осуществляется не путем их ретроспективного (пост-фактум) архивирования, а ппосредством интеграции требований к управлению документами и их архивированию в деловые процессы и ИТ-системы (что является сутью подхода «управление документами по умолчанию»).

2. Среды

Берман выделяет четыре основные среды, в которых циркулируют документы:

  • Среда создания (Creation Environment),

  • Среда активного управления документами (Active Records Management Environment),

  • Архивная среда (Archival Environment),

  • Среда обеспечения долговременной сохранности (Preservation Environment).

Мой комментарий: По сути дела, это всё та же хорошо знакомая с «бумажных» времён французская теория «трёх возрастов» (трёх основных этапов жизненного цикла) документов, которая нашла отражение и в российской традиции (концепция оперативного, ведомственного и архивного хранения). Отличием является то. что отдельно выделена среда создания документов.

3. Рискованные ситуации

В этих средах имеют место шесть основных рискованных ситуаций.

3.1. Момент захвата (capture)

Определение: Это момент, когда документ создан или получен, и принимается решение  о том, будет ли он сохранен, станет ли он архивным документом и будет ли он сопровождаться соответствующими метаданными.

Мой комментарий: В формулировке Бермана, «Первый «момент риска» в жизни электронного документа приходится на момент его захвата, когда определяется, будет ли он вообще (и в той же форме) сохранен в системах его создателя и захвачен в системе получателя.»

Риски:

  • Отсутствие метаданных, описывающих контекст и процесс деловой деятельности,

  • Частичный захват документов; изменение или удаление документов до захвата,

  • Потеря связи между документом и метаданными.

3.2. Оперативное хранение

Определение: Период, в течение которого документы активно используются в деловых системах организации [т.е. до передачи под управление архивно-документационной службы – Н.Х.].

Риски:

  • Неконтролируемые изменения: изменение контента, потеря метаданных, удаление контента,

  • Утрата связи с метаданными,

  • Ненадежность деловых систем в плане обеспечения сохранности документов и их ключевых качеств (поскольку целью деловых систем является манипулирование данными, а не архивирование).

3.3. Момент ввода в специализированную систему управления документами или архивную систему (ingest)

Определение: Передача документа в систему управления документами либо в среду обеспечения долговременной сохранности.

Риски:

  • Ошибки при передаче,

  • Утрата информации (контента + метаданные, контекств); приём документа «как есть»;

  • Некорректная конверсия.

3.4. Момент предоставления доступа

Определение: Момент, когда пользователи получают доступ к документу.

Риски:

  • Неумышленные изменения (например, повторный ввод в систему рабочей копии взамен оригинала);

  • Неконтролируемое раскрытие документа (любое использование программного обеспечения для целей подтверждения аутентичности вносит определенную степень риска) – речь идёт о документах, которые не управлялись должным образом в документных системах и были обнаружены в процессе раскрытия; поэтому потребуется каким-либо образом подтвердить их аутентичность – Н.Х.

  • Отсутствие механизмов аудита.

(Продолжение следует)

Богдан-Флорин Поповичи (Bogdan-Florin Popovici)

Источник: блог Богдана-Флорина Поповичи
https://bogdanpopovici2008.wordpress.com/2025/12/25/managementul-riscurilor-pentru-arhive-3/ 

ИСО: Идёт публичное обсуждение новой. третьей редакции стандарта ISO/DIS 30301 «Системы менеджмента документов - Требования»

Как сообщил сайт Международной организации по стандартизации (ИСО), с середины декабря 2025 года по 6 марта 2026 года проводится публичное обсуждение проекта новой, третьей редакции ISO/DIS 30301 «Информация и документация - Системы менеджмента документов - Требования» (Information and documentation - Management systems for records – Requirements) объёмом 32 страницы, см. https://www.iso.org/standard/89772.html и https://www.iso.org/obp/ui/en/#!iso:std:89772:en . Документ должен заменить действующую ныне вторую редакцию ISO 30301:2019 (о которой см. мой пост http://rusrim.blogspot.com/2019/02/iso-30301.html ).

Над документом работает технический подкомитет ИСО TC46/SC11 «Управление документами».

Напомню, что первая редакция стандарта ISO 30301 была адаптирована в России, и не один раз, а дважды – как ГОСТ Р 7.0.101-2018 / ИСО 30301:2011 «Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Системы управления документами. Требования», см.  http://protect.gost.ru/v.aspx?control=8&baseC=6&id=222670 и мой пост http://rusrim.blogspot.com/2018/03/iso-30301.html ; и как ГОСТ Р ИСО 30301-2014 «Информация и документация. Системы менеджмента записей. Требования», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=181007 и мой пост https://rusrim.blogspot.com/2015/03/blog-post_98.html .

Во вводной части стандарта отмечается:

«В настоящем документе установлены требования, которым должна удовлетворять система менеджмента документов (СМД - Management systems for records, MSR) с тем, чтобы поддерживать организации в реализации её мандата, миссии, стратегии и целей. В документе рассматривается разработка и внедрение политики и целей управления документами, а также даётся информация о том, как измерять и вести мониторинг эффективности системы менеджмента.

Система менеджмента документов может быть создана как для одной организации, так и для нескольких организаций, совместно ведущих деловую деятельность. В данном документе термин «организация» может означать как одну организацию, так и охватывать другие организационные структуры.

Настоящий стандарт применим в любой организации, которая желает:

  • сформировать, внедрить, поддерживать и совершенствовать систему менеджмента документов в целях поддержки своей деловой деятельности;

  • убедиться в своём соответствии собственной утвержденной политике управления документами;

  • продемонстрировать соответствие данному международному стандарту: 

    1) проводя самооценку и выпуская заявление о соответствии, 

    2) добиваясь подтверждения своего заявления о соответствии внешней третьей стороной, и/или 

    3) добиваясь сертификации своей системы менеджмента документов внешней третьей стороной.»

Основные изменения по сравнению с предыдущей редакцией заключаются в следующем:

  • Добавлено новое справочное Приложение B, показывающее взаимосвязь операционных требований с другими стандартами.

  • Приложение A переработано для обеспечения большей ясности.

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Контекст (условия деятельности) организации
5. Лидерство
6. Планирование
7. Поддержка
8. Функционирование
9. Оценка эффективности
10. Совершенствование
Приложение А (нормативное): Операционные требования к документным процессам, мерам контроля и управления, и системам
Приложение B (справочное): Взаимосвязанные стандарты, содержащие рекомендации по внедрению документных процессов, мер контроля и управления, и систем
Библиография

Источник: сайт ИСО / сайт BSI
https://www.iso.org/standard/89772.html 
https://www.iso.org/obp/ui/en/#!iso:std:89772:en 
https://standardsdevelopment.bsigroup.com/projects/2024-01744 

среда, 18 февраля 2026 г.

Становой хребет подотчётности: Обеспечение долговременной сохранности алгоритмов в автоматизированном обществе. Часть 5: Формирование информационного пакета для сохранения алгоритмов (3)

(Окончание, предыдущую часть см. http://rusrim.blogspot.com/2026/02/5-2.html )

Почему все эти слои необходимо сохранять вместе

Сохранение сведений о разработке и проектировании системы в отсутствие сведений об истории её эксплуатации порождает мифологию намерений, а не доказательства реального поведения.

Сохранение созданных в процессе эксплуатации журналов аудита в отсутствие проектно-конструкторской документации приводит к ненадёжным интерпретациям, поскольку пропадают сведения о логике, положенной в основу поведения системы.

Сохранение и того, и другого в отсутствие контекста приводит к неправильным толкованиям, поскольку система отрывается от своей среды эксплуатации.

Для обеспечения подотчётности требуется взаимодействия всех трёх слоёв.

Вот почему недостаточно одного лишь журнала аудита, недостаточно одного лишь протоколирования работы системы ИИ, недостаточно одних лишь уведомлений о прозрачности. Если нет всех трёх слоев, то доказательная база рушится.

При решении задачи обеспечения долговременной сохранности речь идёт не об отдельном артефакте, а о целой структуре памяти.


Онтология «пакета для обеспечения сохранности алгоритмов»

Насколько мы уже близки к подобной архитектуре?

Примечательно, что во многих секторах отдельные элементы подобного пакета для обеспечения сохранности алгоритмов уже реализованы.

  • В финансовой сфере доведен до совершенства слой эксплуатации, а также имеются фрагменты слоя проектирования.

  • В сфере стратегического управления ИИ начался процесс формализации посредством установления требований к документации и ведению журналов аудита.

  • В рамках автоматизации государственного сектора постепенно создаются контекстуальные слои посредством проведения оценки воздействия и надзорных механизмов.

  • В рамках исследований в области обеспечения долговременной сохранности электронных материалов (digital preservation) начинают разрабатываться методологии обеспечения сохранности сведений о средах эксплуатации, поведении моделей и алгоритмических процессах.

  • Сообщества специалистов по обеспечению долговременной сохранности программного обеспечения уже давно экспериментируют с контейнеризацией (инкапсуляцией), эмуляцией и отслеживанием зависимостей.

Архитектура формируется по частям, и если чего не хватает, так это интеграции.

Для обеспечения сохранности алгоритмов требуется рассматривать эти части как компоненты единого целого, а не как изолированные обязательства по исполнению законодательно-нормативных и иных установленных требований.

Ценность предлагаемого подхода для специалистов по управлению документами

Именно здесь данная серия постов начинает представлять интерес для нашей отраслевой практики.

Специалисты по управлению документами уже знают, как оценивать сроки хранения, происхождение, аутентичность, метаданные и документацию жизненного цикла. Обеспечение сохранности алгоритмов - это не отход от нашей деятельности, а её продолжение.

Идея «пакета для обеспечения сохранности алгоритмов» органично согласовывается с существующими принципами управления документами и информацией:

  • Слой проектирования → создание и захват (capture)

  • Слой эксплуатации → управление документами на стадии их активного использования, и сохранение свидетельств / доказательств действий

  • Контекстуальный слой → происхождение, политики и среда использования

Разница здесь заключается в масштабе. Автоматизированные системы многократно увеличивают скорость генерирования, сложность и взаимозависимость документов. Они требуют целенаправленного проектирования с тем, чтобы нужные свидетельства / доказательства создавались в нужные моменты времени.

Управление документами становится в большей степени архитектурной дисциплиной, а не реагированием после того, как события уже произошли.

Содержание последующих постов серии


В данном посте представлена архитектура. В последующих частях будет рассматривается вопрос о том, как обеспечить стратегическое управление этой архитектурой.

В части 6 будут рассматриваться экспертиза ценности, деловая отдача и управление сроками хранения в мире, где автоматизированные системы генерируют непрерывные потоки свидетельств и доказательств. 

Эндрю Поттер (Andrew Potter)


Источник: сайт Substack
https://metaarchivist.substack.com/p/bones-of-accountability-preserving-05f 


Росстандарт: Опубликован новый стандарт ГОСТ Р 72484-2025 «Системы искусственного интеллекта в здравоохранении. Термины и определения. Классификация»

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в январском 2026 года разделе ( https://protect.gost.ru/default.aspx?control=6&month=1&year=2026 ) был выложен новый национальный стандарт ГОСТ Р 72484-2025 «Системы искусственного интеллекта в здравоохранении. Термины и определения. Классификация» объёмом 20 страниц, вступивший в силу 01.02.2026 года, см. https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=270750

Стандарт разработан Научно-практическим клиническим центром диагностики и телемедицинских технологий Департамента здравоохранения города Москвы (ГБУЗ «НПКЦ ДиТ ДЗМ»); внесён Техническим комитетом по стандартизации ТК 164 «Искусственный интеллект».

Во вводной части стандарта отмечается:

«Настоящий стандарт устанавливает термины и определения в области систем искусственного интеллекта в здравоохранении, а также классификацию таких систем.

Термины и определения, установленные настоящим стандартом, рекомендуются для применения во всех видах документации и литературы по системам искусственного интеллекта в здравоохранении, входящих в сферу действия работ по стандартизации и использующих результаты этих работ.»

Всего документ содержит 67 терминов. Следует отметить, что в ряде случаев данный стандарт идёт вразрез с определениями общих терминов в области ИИ, данными в стандарте ГОСТ Р 71476-2024 «Искусственный интеллект. Концепции и терминология искусственного интеллекта», см. https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=263925 . представляющего собой адаптацию основного международного терминологического стандарта для ИИ – ISO/IEC 22989:2022. 

Помимо терминологии, в стандарте предложена классификация систем искусственного интеллекта, используемых в здравоохранении.

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
3.1. Общие термины и определения
3.2. Термины в области организации здравоохранения
3.3. Термины в области информатизации здравоохранения
3.4. Общие термины в области технологий искусственного интеллекта
3.5. Термины в области систем искусственного интеллекта в здравоохранении
4. Классификация систем искусственного интеллекта в здравоохранении 
Алфавитный указатель терминов
Библиография

Источник: сайт Росстандарта
https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=270750