понедельник, 24 августа 2026 г.
Стратегическое управление информацией и документами необходимо для надлежащего стратегического управления ИИ
Самая большая ошибка при стратегическом управлении ИИ - это убеждение в том, что проблема лежит в самой модели ИИ. На деле проблема часто кроется не в самой модели ИИ. а в том, что не обеспечивается стратегическое управление информацией до того, как она попадёт на вход модели.
Модель не является отправной точкой стратегического управления. Модель — это отражение той информации, которая её «скармливается».
Для обеспечения стратегического управления ИИ информацией необходимо управлять до её попадания в модель. Если информация надлежащим образом не управляется, то и модель ИИ будет вести себя неуправляемым образом.
Поведение модели является зеркальным отражением дисциплины в работе с информацией
После создания модели также необходимо управлять документами, связанными с использованием ИИ. Каждый результат на выходе модели, каждое решение, каждый сгенерированный артефакт становятся документами.
Документы необходимо хранить в течение установленных сроков, классифицировать, защищать и уничтожать либо передавать на архивное хранение в соответствии с соответствующей политикой. Таким образом создаётся подотчетность, доказывается прозрачность и контролируются риски.
Всё это представляет собой непрерывную среду-континуум документов и информации. До модели осуществляется стратегическое управление информацией, а после неё – управление порождаемыми при использовании ИИ документами.
Структура именно такая.
Мойя Хилл (Dr. Moya Hill)
Источник: сайт LinkedIn
https://www.linkedin.com/posts/dr-moya-hill-912837179_unifiedinformationgovernance-aigovernance-share-7484633572906254336-JjBD/
воскресенье, 23 августа 2026 г.
Вьетнам: Опубликован Национальный технический регламент QCVN 12:2026/BCA по обеспечению кибербезопасности электронных систем хранения документов в партийных и государственных органах
В мае 2026 года сайт правительства Вьетнама сообщил о публикации циркуляра Министерства общественной безопасности 47/2026/TT-BCA от 12 мая 2026 года об утверждении национального технического стандарта по кибербезопасности информационных систем хранения документов в партийных и государственных органах (Thông tư số 47/2026/TT-BCA Ban hành Quy chuẩn kỹ thuật quốc gia về an ninh mạng cho hệ thống thông tin lưu trữ tài liệu điện tử trong các cơ quan Đảng, Nhà nước), см. https://chinhphu.vn/?pageid=27160&docid=218069 , прямая ссылка на PDF-файл: https://datafiles.chinhphu.vn/cpp/files/vbpq/2026/4/47-bca.pdf ).
Данным циркуляром был утверждён «Национальный технический регламент QCVN 12:2026/BCA по обеспечению кибербезопасности электронных информационных систем хранения документов в партийных и государственных органах» (Quy chuẩn kỹ thuật quốc gia về an ninh mạng cho hệ thống thông tin lưu trữ tài liệu điện tử trong các cơ quan Đảng, Nhà nước, самоназвание на английском языке: National technical regulation on Cybersecurity for Electronic document storage information systems in party and state agencies) объёмом 45 страниц, см. https://datafiles.chinhphu.vn/cpp/files/vbpq/2026/4/47-bca.pdf .
«Настоящий стандарт устанавливает требования к управлению, эксплуатации и обеспечению кибербезопасности информационных систем, хранящих электронные документы в органах и учреждениях партии и государства, которые не содержат информации, относимой к государственной тайне.
Настоящий стандарт распространяется на учреждения, организации и отдельных лиц, участвующих в управлении, эксплуатации и обеспечении кибербезопасности информационных систем, подпадающих под действие данного стандарта.
Настоящий стандарт не распространяется на учреждения, организации и отдельных лиц, участвующих в управлении, эксплуатации и обеспечении кибербезопасности информационных систем, хранящих электронные документы, содержащие государственную тайну, а также на решения по обеспечению безопасности и аутентификации в архивных операциях партийных и государственных учреждений, находящихся под государственным контролем, в отношении криптографии и специализированных цифровых подписей для официального использования.»
Документ содержит следующие нормативные ссылки:
- Национальный стандарт TCVN 14423:2025 «Кибербезопасность - Требования к критически важным информационным системам» (An ninh mạng - Yêu cầu đối với hệ thống thông tin quan trọng)
- Национальный стандарт TCVN 11930:2017 «Информационные технологии - Методы обеспечения безопасности - Основные требования к безопасности информационных систем по уровням» (Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ)
- «Закон о кибербезопасности» (Luật An ninh mạng số) 116/2025/QH15, см. https://luatvietnam.vn/hanh-chinh/luat-luu-tru-2024-so-33-2024-qh15-360813-d1.html
- Специальная публикация NIST SP 800-88 Rev. 2 «Руководство по очистке носителей информации» (Guidelines for Media Sanitization)
Здесь обращает на себя внимание ссылка на руководство, разработанное американским Национальным институтом стандартов и технологий (NIST).
Содержание стандарта следующее:
Предисловие
1. Общие положения
2. Технические требования
3. Методы оценки
4. Требования к управлению
5. Обязанности организаций и частных лиц
6. Организация внедрения
Источник: сайт правительства Вьетнама сообщил
https://chinhphu.vn/?pageid=27160&docid=218069
https://datafiles.chinhphu.vn/cpp/files/vbpq/2026/4/47-bca.pdf
Франция: Подходит к завершению систематический пересмотр экспериментального стандарта XP Z42-042 безопасной оцифровки личных документов
Полное название документа - XP Z42-042 «Проект PadDOC – Безопасная оцифровка заверенных личных документов, с помещением результатов в электронный сейф на мобильной платформе, для контролируемого и безопасного предоставления к ним доступа третьим лицам - Спецификация протокола передачи и файлов данных» (Dématérialisation sécurisée de documents personnels authentifiés sur coffre-fort numérique sur plateforme nomade pour mise à disposition contrôlée et sécurisée à des tiers - Spécification du protocole de transfert et des fichiers de données).
В настоящее время подходит к завершению процесс регулярного пересмотра стандарта, который должен завершиться 31 августа 2026 года. После этого мы узнаем дальнейшую судьбу документа – возможно, он «обретёт новое дыхание»? :)
Стандарт решает следующие задачи:
- Безопасная оцифровка: Перенос личных документов и данных (удостоверения личности, справки, карты) на мобильные и портативные устройства;
- Обеспечения пользователю возможности контроля: Хранение информации в электронном сейфе под исключительным контролем владельца;
- Протоколы обмена: Специфицирование протоколов передачи данных и структур файлов для контролируемой передачи документов третьим лицам (государственным органам, банкам, поставщикам услуг).
Введение
1. Область применения
3. Нормативные ссылки
4. Термины и определения
5. Спецификации структуры файла и протокола передачи
Приложение A (нормативное): Реализация с использованием протокола Bluetooth©
Приложение B (нормативное): Реализация с использованием протокола NFC
Приложение C (нормативное): Формат поля Data в структуре PADDOC_DATA_METADATA
Приложение D (нормативное): Формат кодирования информации
Приложение E (справочное): Пример процедуры, инициированной терминалом PadDoc
Приложение F (справочное): Пример процедуры, инициированной PadKey
Источник: сайт AFNOR
https://norminfo.afnor.org/consultation/xp-z42-042/projet-paddoc-dematerialisation-securisee-de-documents-personnels-authentifies-sur-coffre-fort-numerique-sur-plateforme/362692
https://www.aktantis.com/2018/03/27/paddoc-du-pole-scs-cree-une-nouvelle-norme-dans-lechange-securise-de-donnees/
суббота, 22 августа 2026 г.
CEN: Начато публичное обсуждение проекта нового европейского стандарта prEN 18229-3 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 3: Надзор со стороны человека»
Над стандартом работает объединённый технический комитет CEN-CENELEC JTC21 «Искусственный интеллект» (Artificial Intelligence). В целом же стандарт EN 18229 «Концепция обеспечения надежности ИИ и доверия к нему» (AI trustworthiness framework) будет содержать следующие части:
- Часть 1 «Ведение журналов аудита» (Logging) – идёт публичное обсуждение, см. также мой пост http://rusrim.blogspot.com/2026/07/cen-pren-18229-1-1.html ;
- Часть 2 «Прозрачность» (Transparency) – в разработке;
- Часть 3 «Надзор со стороны человека» (Human oversight) - идёт публичное обсуждение;
- Часть 4 «Точность» (Accuracy) – в разработке;
- Часть 5 «Робастность» (Robustness) – в разработке.
Документ также доступен на сайте немецкого органа по стандартизации DIN (при условии прохождения бесплатной регистрации) по адресу https://www.din.de/de/mitwirken/entwuerfe/ne-stellung/wdc-beuth:din21:404712503 .
Во вводной части документа отмечается:
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5 Надзор со стороны человека
5.2. Интеграция с менеджментом риска
5.3. Категории мер надзора со стороны человека
5.4. Спецификация мер надзора и контроля, реализуемых развертывающей систему ИИ стороной
5.5. Необъективность при автоматизации и человеческий фактор
5.6. Интерпретация выходных результатов и инструменты интерпретации
5.7. Функциональные требования к функциональным возможностям, поддерживающим вмешательство уполномоченного лица
5.8. Системы удалённой биометрической идентификации (RBI) - требования к надзору со стороны человека
6. Документация
6.2. Техническая документация
Библиография
Редактор проекта стандарта prEN 18229, испанский специалист по политике в области ИИ Лука Наннини (Luca Nannini - на фото) в своём посте в социальной сети LinkedIn о начале публичного обсуждения 3-й части стандарта, в частности, отметил следующее:
Статья 14 «Надзор со стороны человека» (Human oversight) европейского Закона об ИИ цитируется гораздо чаще, чем конкретизируется: до тех пор, пока стандарт не определит, что необходимо уполномоченному лицу (designated person), как обеспечивается его способность вмешиваться, и в течение какого периода времени вмешательство должно оставаться возможным, «осмысленный надзор» ('meaningful oversight) остается лишь красивыми словами, а данный проект конкретизирует данное понятие и трансформирует его в требования.
Ключевой посыл проекта - установить рамки надзора, а не его заявить о его необходимости: период времени, в течение которого должна обеспечиваться возможность вмешательства, определяется по итогам процесса управления рисками, предусмотренного проектом европейского стандарта prEN 18228 «Управление рисками, связанными с ИИ» (AI Risk Management, о нём см. мой пост http://rusrim.blogspot.com/2025/09/pren-18228.html - Н.Х.) - и привязываются к конкретным сценариям риска, что превращает обнадеживающие красивые слова в метрику действий, которую может оценить уполномоченный регулирующий орган.
Исходя из этого ключевого положения, в стандарте определяются три категории мер надзора:
- ретроспективный анализ,
- вмешательство при получении оповещения, и
- непрерывный мониторинг,
- игнорирование (disregard),
- принятие человеком иного решения (override),
- возврат к прежнему состоянию (reverse), и
- перевод системы в безопасное состояние.
С моей точки зрения, вопрос надзора являлся интересной частью работы над концепцией в целом, поскольку в этой области гораздо легче прийти к согласию по принципам, чем по методам, - и именно этот пробел стандарт призван заполнить. Именно поэтому аргументированные комментарии будут сейчас иметь больший вес в ходе публичного обсуждения (по итогам которого проект всё еще может быть изменён и, будем надеяться, улучшен...).»
Источник: сайт CEN / сайт BSI / сайт LinkedIn / сайт эстонского органа по стандартизации
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:83968,2916257&cs=1AE0E84FB77D7D3D0D502227093B42A42
https://standardsdevelopment.bsigroup.com/projects/2026-02119
https://www.linkedin.com/posts/luca-nannini_pren-18229-3-jt021056-the-human-oversight-share-7488480074355228672-R8Ai/
https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=21119









