суббота, 7 марта 2026 г.

Евросоюз: Опубликованы новые технические спецификации ETSI TS 119 478 «Спецификация интерфейсов, связанных с «аутентичными источниками»»

Данная новость была опубликована 4 февраля 2026 года в учётной записи некоммерческой ассоциации go.eIDAS на сайте LinkedIn. Ассоциация поддерживает практическое применение технологий, имеющих отношение к европейскому закону eIDAS.

Дорогие энтузиасты европейского закона «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке eIDAS, европейского цифрового идентификационного профиля (European Digital Identity EUDI) и немецкого Закона о введении и использовании идентификационного номера в государственном управлении и о внесении изменений в другие законы» (т.н. Закон о модернизации реестров - Gesetz zur Einführung und Verwendung einer Identifikationsnummer in der öffentlichen Verwaltung und zur Änderung weiterer Gesetze  (Registermodernisierungsgesetz – RegMoG), см. https://www.gesetze-im-internet.de/regmog/BJNR059100021.html ), 

Есть отличные новости для всех тех, кого интересует аутентичное электронное подтверждение атрибутов их кошельков.

Европейский институт телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI) опубликовал новые технические спецификации ETSI TS 119 478 V1.1.1 (январь 2026 года) «Электронные подписи и инфраструктуры доверия - Спецификация интерфейсов, связанных с «аутентичными источниками»» (Electronic Signatures and Trust Infrastructures (ESI); Specification of interfaces related to Authentic Sources) объёмом 49 страниц, см. https://www.etsi.org/deliver/etsi_ts/119400_119499/119478/01.01.01_60/ts_119478v010101p.pdf 

Мой комментарий: Ранее я уже рассказывала на блоге о работе над этим документом, см. http://rusrim.blogspot.com/2025/09/blog-post_06.html и http://rusrim.blogspot.com/2025/10/blog-post_11.html 

Огромное спасибо всем экспертам группы ETSI по электронным подписям и инфраструктурам доверия, которые внесли свой вклад в создание этих важных спецификаций. Особая благодарность - координатору проекта д-ру Детлефу Хюнляйну (Detlef Hühnlein) и превосходной команде экспертов, в которую входят Андреа Рёк (Andrea Röck), Андреа Приан (Andreea Prian), Сильви Лакруа (Sylvie Lacroix), Пим ван дер Эйк (Pim van der Eijk), Ансгар Мондорф (Ansgar Mondorf), Сандер Дийкхюйс (Sander Dijkhuis), Себастьян Эльфорс (Sebastian Elfors), Штеффен Швальм (Steffen Schwalm), а также эксперты Европейской комиссии - Жоао Родригес Фраде (Joao Rodrigues Frade), Паоло де Роза (Paolo De Rosa) и Ставрос Кунис (Stavros Kounis) - за предоставленные ими важные советы и рекомендации.


Вскоре станет возможным, опираясь на результаты текущей работы в рабочей группе eIDAS по семантике (eIDAS Semantic Task Force, https://www.eid.as/news/eidas-semantic-task-force-launched/ ) выпускать аутентичные «электронные подтверждения атрибутов» (Electronic Attestations of Attributes, EAA) для кошельков EUDI (EUDI-Wallets) и европейских бизнес-кошельков (European Business Wallets, EBW).

Если Вы хотите присоединиться к ассоциации go.eIDAS и принять участие в предстоящем пилотном проекте, пожалуйста, свяжитесь с нами.

Источник: сайт LinkedIn
https://www.linkedin.com/posts/go-eidas-ev_eidas-eudi-regmo-activity-7424721509589364736-MY-q 

США: Пилотный проект NIST «нулевых проектов стандартов ИИ» должен ускорить стандартизацию и расширить круг участников (1)

Данный пост подготовлен на основе материалов, размещённых в марте-сентябре 2025 года в разделе сайта американского Национального института стандартов и технологий (NIST), посвященном искусственному интеллекту.

В рамках нового пилотного проекта Национального института стандартов и технологий (NIST) «Нулевые проекты стандартов ИИ» (AI Standards Zero Drafts) будет попробован процесс, направленный на расширение круга участников усилий по стандартизации и на ускорение создания стандартов, тем самым помогая разрабатываемым стандартам соответствовать потребностям сообщества ИИ и стимулируя инновации в этой области.

В рамках этого пилотного проекта NIST будет собирать от участников отзывы и предложения по темам, имеющим научное обоснование, и использовать их для подготовки «нулевых проектов» -  разработанных на основе мнений заинтересованных сторон, в максимально возможной степени детальных предварительных проектов стандартов. Затем эти «нулевые проекты» будут переданы в качестве предложений в выполняемый под руководством частного сектора процесс стандартизации, для их дальнейшей разработки в качестве основанных на консенсусе добровольных стандартов.

Потребности стандартизации в сфере ИИ

Основанные на консенсусе добровольные стандарты обычно разрабатываются органами по стандартизации посредством строгих и порою длительных процессов достижения консенсуса среди заинтересованных экспертов. Когда NIST собирал информацию о потребностях в стандартизации в сфере ИИ, заинтересованные стороны неоднократно подчеркивали две проблемы, которые особенно сложно решить одновременно:

  • Стандарты ИИ необходимо разрабатывать оперативно, чтобы удовлетворить неотложные потребности, предотвратить фрагментацию концепций стратегического управления и идти в ногу со стремительными темпами развития в данной области - при этом сохраняя строгость процесса и качество получаемых стандартов.

  • Для разработки стандартов ИИ требуется привлечение широкого спектра экспертных знаний и точек зрения, многие из которых обычно не представлены в процессе разработки стандартов. Заинтересованные стороны стремятся удовлетворить множество своих потребностей с помощью стандартов ИИ. Ввиду этого важно, чтобы стандарты опирались на междисциплинарные точки зрения, в том числе на мнения многих типов организаций и заинтересованных сторон, которые разрабатывают, используют, изучают системы ИИ или же на которых эти системы оказывают влияние.

Решение, предлагаемое NIST: Разработка «нулевых проектов» с привлечением профессионального сообщества

Посредством публикации подробных, движимых интересами и мнениями заинтересованных стороны предложений об открытии разрабатывающими стандарты организациями новых проектов стандартов, NIST стремится расширить круг участников разработки стандартов ИИ и помочь разрабатывающим стандарты организациям (standards developing organizations, SDO) быстрее приходить к консенсусу. Для достижения этой цели NIST собирает предложения заинтересованных сторон и преобразует их в детализированные проекты, которые будут сопровождать предложения об открытии новых проектов, - следуя описанному ниже (и показанному на диаграмме – Н.Х.) процессу:

  • NIST предлагает темы будущих стандартов и запрашивает мнение заинтересованных сторон относительно того, какие из них следует считать приоритетными, как определить область применения этих стандартов, и какое контент - для каждой приоритетной темы и области применения - NIST должен включить (или проработать) в такие стандарты.

    Мой комментарий: Для сравнения, при открытии многих проектов ИСО/МЭК, CEN и иными органами по стандартизации, часто представляются обоснование проекта объёмом примерно в одну страницу (частью которого являются два-три параграфа, описывающие область определения) – план-проспект документа, который иногда включает лишь перечень разделов. Иными словами, проекты утверждаются в условиях, когда даже тема и область применения могут быть сформулированы очень широко и туманно, и нет чёткого представления о содержании будущего документа. 

    В стародавние времена этой проблемы не было, поскольку международные стандарты разрабатывались на основе уже зарекомендовавших себя национальных стандартов. NIST пытается, уже в иных условиях, вернуться тому, чтобы открывать проекты стандартов при наличии большого объёма идей и материалов – и такой подход действительно может привести к повышению качества стандартов и ускорению процесса их разработки.

  • Для каждой отобранной NIST темы, на основе полученной обратной связи:

    • NIST выпускает концептуальный документ, описывающий предлагаемую направленность стандарта;

    • На основе концептуального документа и мнений широкого круга заинтересованных сторон, NIST предлагает первоначальный проект стандарта.

    • NIST итеративно дорабатывает проекты в рамках последующих этапов сбора замечаний и предложений; и

    • Итоговый документ представляется в орган по стандартизации (SDO) в соответствии с установленными процедурами как официальное предложение о разработке стандарта.

«Нулевые проекты» будут представлять собой подробные, высококачественные документы, отражающие мнения заинтересованных сторон, - но в конечном итоге они будут предложениями от NIST. Если эти предложения будут приняты органами по стандартизации, они, вероятно, продолжат изменяться в ходе официальной стандартизации.

Первоначальные темы и предлагаемые описания областей применения

Первые два «нулевых проекта» рассматриваются как пилотные. Обсуждаются следующие темы:

  • «Тестирование, оценка, верификация и валидация ИИ» (AI testing, evaluation, verification, and validation, AI TEVV, https://www.nist.gov/document/outline-proposed-zero-draft-standard-ai-testing-evaluation-verification-and-validation )

    Область применения:
    Данный нулевой проект стандарта предлагает организациям типовую концепцию проведения тестирования, оценки, верификации и валидации ИИ (TEVV) на основе четких понятий и концептуальных взаимосвязей, определенных организацией требований и целей, а также методологических ограничений. Проект не будет акцентировать внимание на конкретных методах TEVV.

  • «Документация о характеристиках системы и данных для обеспечения прозрачности для действующих лиц ИИ» (Documentation about system and data characteristics for transparency among AI actors, https://www.nist.gov/document/extended-outline-proposed-zero-draft-standard-documentation-ai-datasets-and-ai-models , сентябрь 2025 г., 41 стр.)

    Область применения:
    Данный нулевой проект стандарта будет содержать рекомендации по документированию моделей и наборов данных, предназначенных для публичного использования, включая списки полей, которые должны или могут быть включены в документируемый артефакт.

NIST выбрал эти темы из более обширного списка потенциальных тем и соответствующих областей применения на основе отзывов заинтересованных сторон. Полный список был составлен на основе приоритетов, указанных и представленных в NIST заинтересованными сторонами, и затем скорректирован для минимизации пересечения с существующими проектами по стандартизации. 

В число других тем и потенциальных областей применения из этого списка, к которым можно будет вернуться в случае, если проект «Нулевые проекты» будет расширен за пределы пилотного этапа, входили, в частности, следующие:

  • «Схемы соответствия понятий и терминологии, касающихся проектирования, архитектуры, процессов и действующих лиц систем ИИ» (Maps of concepts and terminology regarding AI system designs, architectures, processes, and actors). 

    Потенциальная область применения включает:

    • Уточнение состава «стека ИИ» - слоёв технологий и ресурсов, используемых для создания приложений ИИ, включая роли, обязанности и процессы, задействованные на каждом слое на протяжении всего жизненного цикла ИИ.

    • Эталонные архитектуры и/или шаблоны проектирования для систем ИИ для обеспечения единого понимания компонентов системы ИИ и их взаимосвязей.

  • «Технические меры по снижению рисков, связанных с синтетическим контентом» (Technical measures for reducing risks posed by synthetic content). 

    Потенциальная область применения включает:

    • Таксономия подходов и терминов, используемых для обозначения этих подходов (например, «прозрачность цифрового контента», «отслеживание происхождения данных», «подписанные метаданные», «водяные знаки»).

    • Методы и метрики для оценки и подготовки отчетности об эффективности таких мер.

(Окончание следует)

Источник: сайт NIST
https://www.nist.gov/artificial-intelligence/ai-research/nists-ai-standards-zero-drafts-pilot-project-accelerate 

пятница, 6 марта 2026 г.

США: Инициатива «Доверие к архивам», часть 2

(Окончание, начало см. http://rusrim.blogspot.com/2026/03/1.html )

Контрольные вопросы для проверки аутентичности архивных материалов

Рабочая группа по аутентичности разрабатывает простой контрольный список вопросов, которые архивы могут задавать источникам комплектования и донорам при проверке (в рамках разумной осмотрительности) аутентичности принимаемых на архивное хранение документов.

Под «происхождением» (provenance) понимаются сведения о создании документов, их ответственном хранении и истории владения ими. Знание происхождения документа имеет ключевое значение для возможности его понять и для его ценности как документального свидетельства. Тесно взаимосвязанное с «происхождением» понятие «аутентичность» относится к подлинности документа и отсутствию вмешательства в него. Наличие у документа свойства аутентичности позволяет полагаться на него как на свидетельство / доказательство того, что он документирует.

Вопросы, которые архивы могут задать донорам (источникам комплектования) для способствования установлению аутентичности передаваемых на архивное хранение материалов:

  • Являетесь ли Вы создателем материалов? 

    • Если да, то когда были созданы материалы, и находились ли они на Вашем ответственном хранении с момента их создания?

    • Если Вы не являетесь создателем, есть ли у вас полное документальное подтверждение происхождения материала (способ передачи; имя владельца и даты его жизни; местонахождение владельца; и дата передачи материалов)?

  • В каком формате (аналоговом или цифровом) был создан материал? Если изначально материал был создан в цифровом виде, пожалуйста, укажите, какое конкретно оборудование/программное обеспечение было использовано.

  • Существуют ли другие экземпляры (копии) или версии этого материала где-либо ещё?

  • Изменяли ли Вы каким-либо образом оригинальный материал? Если да, то как и почему?

  • Можете ли Вы предоставить дополнительную описательную или техническую информацию?

  • С какой степенью уверенности Вы можете подтвердить утверждения в отношении этих материалов – например, в отношении их аутентичности?

  • Были ли какие-либо из этих материалов созданы с использованием генеративного ИИ? Если да, то какие? Имеют ли они соответствующую маркировку? Как они были сгенерированы? Как была задокументирована их генерация (например, какие были использованы подсказки)?

Вопросы, которые архивы могут задать при создании заверений в отношении архивных материалов, уже находящихся в их коллекциях:

  • Кто был ответственным хранителем этих материалов? Хранились ли они в самом учреждении или вне его?

  • Является ли оригинал физическим объектом (например, плёнкой, магнитной лентой), которым Вы владеете?

  • В каком году был материал был принят на архивное хранение?

  • Каким образом осуществлялся доступ к материалу и/или как материал был изменён архивом в целях обеспечения его долговременной сохранности (например, оцифровка, обработка и т.д.) - и с помощью какого оборудования и программного обеспечения? Было ли это задокументировано?

  • Существует ли соглашение с донором/создателем материалов, подтверждающее право собственности и приобретение (физических и/или цифровых экземпляров или копий)?

  • Если материал является производным от оригинала, то как он был создан? Какие инструменты для этого использовались?

  • Если цифровые коллекции хранятся в облачном сервисе, то какой именно сервис используется? Имели ли место какие-либо нарушения безопасности? Можете ли Вы подтвердить, что Ваша коллекция при том не пострадала?

  • Каким образом я могу проинформировать об этом заверении пользователей моих коллекций?

Источник: сайт Инициативы «Доверие к архивам»,
https://www.trustarchives.org/ 

С 2026 года основные документы по контрольно-надзорной деятельности будут оформляться переходит на электронный формат оформления

Федеральный закон от 29 декабря 2025 года №567-ФЗ «О внесении изменений в Федеральный закон «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации» дополнил статью 21 «Документы, составляемые и используемые при осуществлении государственного контроля (надзора), муниципального контроля. Информирование при осуществлении государственного контроля (надзора), муниципального контроля» федерального закона от 31 июля 2020 года №248-ФЗ «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации» частью 1.1 следующего содержания:

1.1. Решения о проведении профилактического визита, об объявлении предостережения, о проведении контрольного (надзорного) мероприятия, предусматривающего взаимодействие с контролируемым лицом, акты (в том числе акты о невозможности проведения) контрольного (надзорного) мероприятия, профилактического мероприятия, контрольного (надзорного) действия в рамках специального режима государственного контроля (надзора), предписания об устранении выявленных нарушений оформляются посредством внесения сведений о них в единый реестр контрольных (надзорных) мероприятий и их подписания. Для оформления указанных решений, актов и предписаний отдельное формирование документа не требуется.

В статье 72 (часть 1.1) «Документарная проверка» уточнено, что «документы могут представляться контролируемыми лицами с использованием единого портала государственных и муниципальных услуг, регионального портала государственных и муниципальных услуг или мобильного приложения «Инспектор»» 

Закон вступает в силу 29 декабря 2025 года.

Для справки: Федеральная государственная информационная система «Единый реестр контрольных (надзорных) мероприятий» (ФГИС ЕРКНМ) создана в рамках исполнения положений Федерального закона от 31 июля 2020 года №248-ФЗ «О контроле (надзоре) и муниципальном контроле в Российской Федерации» (см.: htps://rusrim.blogspot.com/2020/09/blog-post_29.html ) и постановления Правительства РФ от 16 апреля 2021 года №604 «Об утверждении Правил формирования и ведения единого реестра контрольных (надзорных) мероприятий» (см. htps://rusrim.blogspot.com/2021/05/blog-post_07.html ).

Законом было предусмотрено, что документы, оформляемые контрольным (надзорным) органом, а также специалистами, экспертами, привлекаемыми к проведению контрольных (надзорных) мероприятий, составляются в форме электронного документа и подписываются усиленной квалифицированной электронной подписью (ч.1 ст.21).

Оператором системы является Генеральная прокуратура Российской Федерации.

Мой комментарий: С моей точки зрения, за данным «небольшим» изменением фактически скрывается революция в области документирования контрольно-надзорных мероприятий и упрощении документооборота между контролирующими органами и организациями (контролируемыми лицами). Ключевая фраза здесь: «отдельное формирование документа не требуется».

Решения, акты и предписания будут теперь считаться юридически оформленными с момента их внесения в Единый реестр контрольных (надзорных) мероприятий и подписания их усиленной квалифицированной электронной подписью (КЭП) контролирующего органа.

  • Раньше бумажный или электронный документ (например, предписание) «приходил» адресату. Теперь он «лежит» в реестре. Бремя мониторинга и своевременного ознакомления ложится на контролируемое лицо;

  • Контролирующим органам больше не нужно технически обеспечивать создание, оформление и «доставку» каждого документа, что ускоряет процедуры и снижает административную нагрузку.

Единый реестр сегодня нужно рассматривать уже не как справочный ресурс, а как официальный канал получения юридически значимых документов.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=523113