среда, 31 января 2024 г.

Новая статья: «Защита персональных данных в электронных документах: Потенциал технологий усиления защиты неприкосновенности частной жизни»

27 ноября 2023 года сайт американской Ассоциации по вычислительной технике (Association for Computing Machinery, ACM) сообщил о публикации в издаваемом ассоциацией международном журнале «Вычисления и культурное наследие» (ACM Journal on Computing and Cultural Heritage) новой статьи Виктории Лемьё (Victoria Lemieux, см. https://orcid.org/0000-0003-1339-6289 – на фото) и Джона Вернера, представляющих факультет информатики Университета Британской Колумбии (University of British Columbia, Канада), под названием «Защита персональных данных в электронных документах: Потенциал технологий усиления защиты неприкосновенности частной жизни» (Protecting Privacy in Digital Records: The Potential of Privacy Enhancing Technologies).

Полный текст это 19-страничной статьи доступен по адресу
https://scholar.google.com/scholar_url?url=https://dl.acm.org/doi/pdf/10.1145/3633477&ei=NKZ-ZbjvI4iyyASqgoygCQ&scisig=AFWwaebzNLkeKFkUyDaSch6D5U_K

В аннотации на статью сказано следующее:

«В связи с растущей в последние годы обеспокоенностью по поводу неприкосновенности частной жизни и защиты персональных данных, а сопровождающим её введением нормативно-правовых актов, ограничивающих доступ к персональным данным (ПДн), архивисты во многих юрисдикциях теперь вынуждены проводить «экспертизу чувствительности» архивных документов, чтобы определить, можно ли будет предоставлять исследователям доступ к этим документам. Проведение такой экспертизы является обременительным делом с учётом растущих объёмов документов, а также сложным – в зависимости от того, насколько сложно может быть архивистам определить, содержат ли документы персональные данные, подпадающие под положения различных законов.

Несмотря на проводимые исследования по вопросу применения инструментов и методов для автоматизации экспертизы чувствительности (конфиденциальности), эффективные решения пока ещё не найдены.

Применение технологий усиления защиты неприкосновенности частной жизни / персональных данных (Privacy Enhancing Technologies, PET) - класса нарождающихся технологий, в основе которых лежит предположение о том, что массив документов является конфиденциальной информацией и/или содержит персональные данные, и должен оставаться таковым - пока ещё не изучено в качестве решения проблемы обеспечения доступа к архивным фондам, на которые распространяются ограничения , связанные с защитой неприкосновенности частной жизни (персональных данных).

Хотя применение PET-технологий для повышения доступности архивных документов кажется противоречащим здравому смыслу, мы приводим аргументы в пользу того, что такие технологии могут обеспечить возможность защитить персональные данные в материалах архивных фондах, в то же время позволяя проводить исследования этих материалов.

В данной статье в качестве основы для последующих архивных экспериментов с использованием PET-технологий, мы даём обзор этих технологий на основе предварительного анализа и отбора (scoping review), и обсуждаем возможные варианты использования и будущие направления исследований.»

Содержание статьи следующее:

1. Введение
2. Современные подходы к выявлению и защите персональных данных, и их ограниченность
3. Потенциал технологий усиления защиты неприкосновенности частной жизни (PET)
4. Методология анализа и отбора PET-технологий
5. Обзор результатов анализа
•    5.1. Гомоморфное шифрование
•    5.2. Доверенные среды выполнения (Trusted Execution Environments, TEE)
•    5.3. Безопасные многосторонние вычисления (Secure Multiparty Computation, SMPC)
•    5.4. Дифференциальная защита неприкосновенности частной жизни (Differential Privacy, DP)
•    5.5. Хранилища персональных данных
•    5.6. Машинное обучение с сохранением неприкосновенности частной жизни
•    5.7. Синтетические данные
•    5.8. Гибридное использование PET-технологий
6. Обсуждение вариантов применения PET-технологий в архивах и будущих направлений исследований.
7. Выводы
Благодарности
Литература

Авторы делают следующие выводы:

«В данной статье мы представили обзор PET-технологий по итогам проведенного анализа и отбора, и обсудили варианты их использования в архивах с тем, чтобы проиллюстрировать потенциальную полезность этих технологий.

В период, когда архивистам становится всё сложнее соблюдать нормативно-правовые требования в отношении защиты персональных данных и иные ограничения доступа, и при одновременном отсутствии эффективных решений для проведения экспертизы чувствительности (конфиденциальности) объёмных цифровых активов, выходом может стать применение PET-технологий, которые позволяют провести экспертизу архивных документов без необходимости открытия к ним доступа.

Такой подход потенциально способен избавить архивистов от необходимости проведения экспертизы чувствительности, отчасти благодаря предположению о том, что вся информация в архивных фондах должна оставаться конфиденциальной и защищённой. Такое предположение не является надуманным, если принять во внимание усиливающиеся ограничения и растущие угрозы для неприкосновенности, связанные с электронными документами.

Хотя нашей целью при подготовке этой статьи было повышение осведомлённости о потенциале PET-технологий, мы признаем, что сохраняется немало препятствий на пути применения этих технологий для организации доступа к архивным документам. Например, для них отсутствуют чёткие технические стандарты и концепции этичного использования, и у всех PET-технологий имеются свои ограничения. Тем не менее, хотя PET-технологии не предлагают мгновенного решения проблемы защиты персональных данных в архивных фондах и исполнения целого ряда соответствующих нормативно-правовых требований, - они могут способствовать созданию новых архивных партнёрств и появлению новых подходов, дающих возможность проводить исследования таким образом, который «запроектированно» защищает персональные данные в архивных документах.»

Источник: сайт Ассоциации по вычислительной технике (ACM)
https://dl.acm.org/doi/10.1145/3633477



Требования к обеспечению защиты информации для участников платформы цифрового рубля

Банк России положением от 07.12.2023 №833-П утвердил «Требования к обеспечению защиты информации для участников платформы цифрового рубля», вместе с:

  • Требованиями к обеспечению защиты информации, применяемые в отношении технологии обработки и передачи электронных сообщений при осуществлении операций с цифровыми рублями;

  • Требованиями к обеспечению защиты информации, применяемые в отношении приложения клиента.

Требования распространяются на автоматизированные системы, программное обеспечение, средства вычислительной техники, телекоммуникационное оборудование, эксплуатация которых осуществляется участниками платформы и которые используются при формировании (подготовке), обработке, передаче и хранении следующей защищаемой информации (объекты информационной инфраструктуры) (п.2):

  • Информации, содержащейся в документах, составленных при осуществлении операций с цифровыми рублями, формируемых участниками, пользователями и оператором платформы цифрового рубля;

  • Информации, необходимой для идентификации, аутентификации и авторизации пользователей при совершении действий в целях осуществления операций с цифровыми рублями;

  • Информации о предоставлении, приостановлении, возобновлении или прекращении доступа к платформе, о счете цифрового рубля, об остатке цифровых рублей на счете, а также о совершенных операциях с ними;

  • Информации об исполненных и планируемых к исполнению сделках, содержащих условия, предусмотренные частью второй статьи 309 Гражданского кодекса РФ;

  • Ключевой информации средств криптографической защиты информации (далее - СКЗИ), используемых для обеспечения криптографической защиты операций с цифровыми рублями (далее - криптографические ключи);

  • Информации о конфигурации, определяющей параметры работы объектов информационной инфраструктуры, а также информации о конфигурации, определяющей параметры работы технических средств защиты информации.

Участники платформы должны определить во внутренних документах в том числе (п.5) порядок подготовки, обработки, передачи и хранения сообщений в электронном виде, связанных с осуществлением операций с цифровыми рублями (электронные сообщения), и защищаемой информации с использованием объектов информационной инфраструктуры.

Участники платформы должны обеспечивать защиту электронных сообщений в соответствии с альбомом электронных сообщений (п.7)

Участники платформы должны хранить электронные сообщения, подписанные электронной подписью и средства, обеспечивающие проверку электронной подписи, не менее пяти лет с даты подписания электронных сообщений в соответствии со сроками хранения документов из перечня документов, образующихся в процессе деятельности кредитных организаций, с указанием сроков их хранения (п.10).

При обмене электронными сообщениями между участником платформы и пользователем платформы цифрового рубля участник платформы должен обеспечивать защиту электронных сообщений с применением электронной подписи с соблюдением ряда требований (п.13).

Участник платформы должен применять организационные меры и/или технические средства защиты информации, используемые при обмене электронными сообщениями при осуществлении операций с цифровыми рублями, с соблюдением ряда требований (п.14).

Участники платформы должны хранить отчет, подготовленный проверяющей организацией по результатам проведения оценки соответствия, не менее пяти лет начиная с даты его выдачи проверяющей организацией в соответствии со сроками хранения документов из перечня документов, образующихся в процессе деятельности кредитных организаций, с указанием сроков их хранения (п.17).

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=466415

вторник, 30 января 2024 г.

Конфиденциальные вычисления: Ангел-хранитель медицинских данных

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 11 декабря 2023 года на блоге компании Formtek.

Конфиденциальные вычисления (confidential computing, https://healthitanalytics.com/features/investigating-the-potential-of-confidential-computing-in-healthcare ) становятся своего рода ангелом-хранителем персональных данных в отраслях со строгими требованиями к обеспечению неприкосновенности частной жизни, таких как здравоохранение. Это технология облачных вычислений, которая изолирует чувствительные данные в защищенной зоне центрального процессора (ЦП) во время их обработки. Обрабатываемые данные и методы, используемые для их обработки, доступны только авторизованному программному коду, и невидимы и неизвестны кому-либо или чему-либо ещё, включая самого поставщика облачных услуг.

Этот подход особенно актуален для персональных данных, поскольку он защищает данные в момент использования или обработки. Обычно поставщики облачных услуг предлагают услуги шифрования для защиты «данных в состоянии покоя», например, хранящихся в базах данных и в решениях для хранения; а также «данных в процессе передачи», к которым относятся данные, перемещающиеся по сетевому соединению. Однако при использовании данных могут появиться уязвимости безопасности, поскольку во время обработки или анализа данные обычно не шифруются.

Для пациентов системы здравоохранения внедрение конфиденциальных вычислений будет практически незаметным, однако оно даст им уверенность в том, что с их чувствительной медицинской информацией обращаются с максимальной осторожностью и в максимальной степени её защищают.

Заглядывая в будущее, мы можем ожидать дальнейшего развития технологий конфиденциальных вычислений. Такие инновации, как машинное обучение и интеграция Интернета вещей, несомненно, переопределят возможности конфиденциальных вычислений (см. https://confidentialcomputing.io/event/confidential-computing-summit-2023/ ).

Конфиденциальные вычисления могут стать невидимым ангелом-хранителем данных, и их воздействие на защищённость персональных данных может быть очень велико. Речь идет не только о защите данных, но и о создании и укреплении доверия; а в эпоху, когда утечки данных стали слишком уж обычным явлением, доверие является настоящим сокровищем.

Дик Вейсингер (Dick Weisinger)


Источник: блог компании Formtek
https://formtek.com/blog/confidential-computing-the-guardian-angel-of-healthcare-data/  

Принципы организации документооборота в ГИС «Единая централизованная цифровая платформа в социальной сфере»

В «Регламенте функционирования государственной информационной системы «Единая централизованная цифровая платформа в социальной сфере»», утвержденном Постановлением Правительства РФ от 29 декабря 2023 года №2386, определены принципы организации документооборота на единой цифровой платформе (раздел VI).

На единой цифровой платформе обрабатываются следующие виды документов (сведений) (п.19):

  • Входящие документы - документы, поступающие на ЕЦП от физических лиц, органов или организаций, в форме электронного документа, из информационных систем с использованием единой системы межведомственного электронного взаимодействия (СМЭВ), по защищенным каналам связи или в форме бумажного документа, представленного ими в результате личного обращения, либо посредством услуг почтовой, фельдъегерской и курьерской служб, а также сведения для ведения индивидуального (персонифицированного) учета, поступающие от страхователей;

  • Исходящие документы - документы, формируемые на ЕЦП в формате электронного документа, подлежащие передаче в другие информационные системы, физическим лицам или органам или организациям, в том числе посредством единой СМЭВ;

  • Внутренние документы - документы, формируемые на ЕЦП в формате электронного документа, в том числе на основании входящих документов в форме бумажного документа, не подлежащие передаче из ЕЦП.

На ЕЦП подлежат обработке следующие основные виды входящих документов (п.20):

  • Заявления (отзывы заявлений) и иные документы, представляемые гражданами, страхователями и иными организациями;

  • Сведения, поступившие в инициативном порядке либо в качестве запроса или ответа на запрос из иных информационных систем, взаимодействующих с ЕЦП, а также посредством межведомственного электронного взаимодействия с использованием единой системы межведомственного электронного взаимодействия.

На ЕЦП обрабатываются следующие основные формы входящих документов (п.21):

  • Электронные документы, поступившие посредством единой СМЭВ, включая документы, поступившие из Единого портала государственных и муниципальных услуг и многофункциональных центров предоставления государственных и муниципальных услуг;

  • Электронные документы и скан-копии, поступившие по защищенным каналам связи и иными способами, предусмотренными нормативными правовыми актами РФ;

  • Документы на бумажном носителе, представленные гражданами, страхователями и иными организациями;

  • Документы на бумажном носителе, направленные с использованием услуг почтовой, курьерской и фельдъегерской служб.

Входящий документ на бумажном носителе подлежит обязательному переводу в электронную форму и размещению на ЕЦП уполномоченным представителем участника информационного взаимодействия (п. 22)

Результатом перевода в электронную форму входящего документа является набор сведений на ЕЦП, содержащий реквизиты исходного документа (п.23).

Электронные документы, поступившие на ЕЦП посредством единой СМЭВ, загружаются на платформу в автоматическом режиме (п.24).

На ЕЦП обрабатываются следующие основные виды исходящих документов (п.25):

  • Сведения, направляемые в орган или организацию в рамках законодательства РФ или исполнения соглашений об информационном взаимодействии;

  • Запросы информации;

  • Платежные поручения, распоряжения на перечисление средств, выписки со счетов;

  • Документы, формируемые в рамках осуществления выплаты мер социальной защиты (поддержки);

  • Отчетные документы, представляемые органами и организациями;

  • Ответы на запросы органов и организаций;

  • Расписки в приеме документов;

  • Документы, формируемые в процессе взаимодействия со страхователями при представлении сведений для ведения (индивидуального) персонифицированного учета (протоколы проверки, уведомления, решения, акты, требования);

  • Документы, формируемые в качестве результатов оказания государственных и муниципальных услуг;

  • иные виды документов.

На ЕЦП формируются следующие основные виды внутренних документов, не подлежащих передаче из неё (п.26):

  • Решения, распоряжения, приказы;

  • Извещения, уведомления, информационные письма;

  • Протоколы, акты, заключения проведенной экспертизы;

  • Статистические и оперативные отчеты;

  • иные виды документов.

Единая цифровая платформа обеспечивает хранение электронных документов (сведений) в соответствии со сроками, установленными нормативными правовыми актами РФ (п.27).

Электронные документы (сведения) юридических лиц хранятся на единой цифровой платформе в статусе актуальных документов в течение 5 лет с даты их получения (формирования) (п.28).

Период архивного хранения электронных документов (сведений) физических лиц в сегменте (статусе) хранения исторических данных ЕЦП устанавливается нормативными правовыми актами РФ (п.29).

Мой комментарий: Платформа де-факто становится электронным архивом социальной сферы страны - сферы очень важной и социально значимой. Трёх абзацев в регламенте по поводу организации длительного хранения, с моей точки зрения, недостаточно, чтобы надёжно и грамотно организовать эту работу.

Ну а упомянутые выше «статусы» - пример того, что получается, когда ИТ-специалисты лезут в вопросы, в которых ничего не понимают :(

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=466604

понедельник, 29 января 2024 г.

Евросоюз: Опубликован «Закон о данных»

Данный пост Клэр Дейли (Clare Daly – на фото), юриста из американской фирмы Comyn Kelleher Tobin, был опубликован 23 декабря 2023 года в социальной сети LinkedIn.

«Вслед за принятием законов о цифровых услугах, цифровых рынках и о стратегическом управлении данными, достигнутое сегодня соглашение стало ещё одной вехой в наших усилиях по преобразованию цифрового пространства. «Закон о данных» (Data Act) обеспечит распространение, хранение и обработку отраслевых данных в полном соответствии с правилами Евросоюза. Это позволит создать процветающую экономику данных, которая будет инновационной и открытой - но на наших, европейских условиях.»

Тьерри Бретон (Thierry Breton),
еврокомиссар (министр) по делам внутреннего рынка,
27 июня 2023 года

22 декабря 2023 года в Официальном журнале Европейского Союза (Official Journal of the European Union, https://eur-lex.europa.eu/eli/reg/2023/2854 ) был опубликован Регламент (ЕС) 2023/2854 Европейского парламента и Совета от 13 декабря 2023 года о гармонизированных правилах справедливого доступа к данным и их использования, также вносящий поправки в Регламент (ЕС) 2017/2394 и Директиву (ЕС) 2020/1828 («Закон о данных») (Regulation (EU) 2023/2854 of the European Parliament and of the Council of 13 December 2023 on harmonised rules on fair access to and use of data and amending Regulation (EU) 2017/2394 and Directive (EU) 2020/1828 (Data Act)) объёмом 71 страница (из них 30 страниц преамбулы, ведь Евросоюз всегда следует народной мудрости о том, что «краткость - сестра таланта, но враг оценки» - Н.Х.).

Итак, что же представляет собой Закон о данных?

Закон о данных направлен на стимулирование экономики данных Евросоюза за счёт разблокирования отраслевых данных, оптимизации их доступности и использования, а также на способствование развитию конкурентоспособного и надёжного европейского облачного рынка. Закон стремится обеспечить, чтобы отдачу от цифровой революции мог получить каждый.

Мой комментарий: Согласно п.2 ст.1, положения закона распространяются на персональные, так и на неперсональные данные. Европейский законодатель предпочёл не углубляться в не сулящий ничего хорошего вопрос о том, а бывают ли в природе данные, которые так или иначе, в том или ином контексте, невозможно связать с какими-либо физическими лицами :), просто сказав (в п.4 ст.2), что неперсональными являются те данные, которые не относятся к числу персональных.

В законе определены 43 термина, он содержит 11 глав и в общей сложности 50 статей.

В законе неоднократно упоминаются смарт-контракты (правда, без объясне6ния, что это такое) – и, что интересно, без привязки к распределённым реестрам, для которых используется упомянутый лишь однажды термин «электронный реестр» (electronic ledger – технологически-нейтральное определение этого понятия будет дано в готовящемся законе eIDAS2),


В частности, «Закон о данных» включает в себя:

  • Меры, дающие возможность пользователям подключенных устройств получать доступ к данным, генерируемым этими устройствами и связанными с этими устройствами сервисами. Пользователи смогут делиться такими данными с третьими сторонами, что будет способствовать развитию послепродажных услуг и инноваций. В то же время производители по-прежнему будут заинтересованы в том, чтобы инвестировать в создание высококачественных данных, поскольку будет обеспечиваться защищённость их коммерческой тайны (в законе предусмотрены меры, защищающие от незаконного доступа третьих сторон к неперсональным данным – Н.Х.).

  • Меры, обеспечивающие защиту от несправедливых договорных условий, налагаемых в одностороннем порядке. Эти меры направлены на защиту компаний Евросоюза от несправедливых соглашений, на содействие справедливым переговорам и на предоставление малым и средним предприятиям возможности с большей уверенность участвовать в деятельности цифрового рынка.

  • Механизмы, позволяющие органам и учреждениям государственного сектора получать доступ и использовать данные, которыми располагает частный сектор, в случае чрезвычайных ситуаций в обществе, таких как наводнения и лесные пожары, или при выполнении возложенных на них законодательством функций, когда нужные данные невозможно получить иными способами.

  • Новые правила, предоставляют потребителям свободу перехода между различными поставщиками услуг облачной обработки данных. Эти правила направлены на содействие конкуренции и расширению выбора на рынке, одновременно предотвращая попадание в зависимость от поставщика. Кроме того, Закон о данных включает меры защиты от незаконной передачи данных, обеспечивая более надежную и безопасную среду обработки данных.

  • Меры по содействию разработке стандартов интероперабельности для обмена и обработки данных, в соответствии со Стратегией стандартизации Евросоюза.

Закон начнёт применяться с 12 сентября 2025 года.

Клэр Дейли (Clare Daly)

Источник: сайт LinkedIn / сайт законодательства Евросоюза
https://www.linkedin.com/feed/update/urn:li:activity:7143994001761660928/
https://eur-lex.europa.eu/eli/reg/2023/2854

Росстандарт: Опубликован предварительный национальный стандарт ПНСТ 845-2023 «ИИ. Техническая структура федеративной системы машинного обучения»

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в январском 2024 года разделе ( https://protect.gost.ru/default.aspx?control=6&month=1&year=2024 ) выложен предварительный национальный стандарт ПНСТ 845-2023 «Искусственный интеллект. Техническая структура федеративной системы машинного обучения» объёмом 20 страниц, вступающий в силу с 01.02.2024 года и действующий до 01.01.2027 года, см. https://protect.gost.ru/v.aspx?control=8&baseC=6&id=245476

Стандарт подготовлен Научно-образовательным центром компетенций в области цифровой экономики Московского государственного университета имени М.В. Ломоносова» (МГУ имени М.В. Ломоносова) и ООО «Институт развития информационного общества» (ИРИО). Стандарт внесён Техническим комитетом по стандартизации ТК 164 «Искусственный интеллект».

Документ подготовлен на основе Рекомендации Международного союза электросвязи (МСЭ) ITU-T F.748.13 (2021) «Техническая структура федеративной системы машинного обучения» (Recommendation ITU-T F.748.13 (06/2021), Technical framework for the shared machine learning system), см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-F.748.13-202106-I!!PDF-E&type=items .

Во вводной части документа отмечается:

«В настоящем стандарте установлено понятие федеративной системы машинного обучения, а также определены роли, технические требования и требования по безопасности, технические архитектуры, функциональные компоненты и процедуры обработки федеративной системы машинного обучения при централизованном и децентрализованном режимах работы. В приложении А также приведено описание вариантов использования федеративных систем машинного обучения.»

Содержание предстандарта следующее:

Предисловие
Введение
1. Область применения
2. Термины и определения
3. Сокращения
4. Соглашения по терминологии
5. Общее представление о федеративной системе машинного обучения
6. Роли в федеративной системе машинного обучения
7. Технические требования к федеративной системе машинного обучения
8. Требования к безопасности для федеративной системы машинного обучения
9. Техническая архитектура, функциональные компоненты и процедура обработки федеративной системы машинного обучения в централизованном режиме
10. Техническая архитектура, функциональные компоненты и процедура обработки федеративной системы машинного обучения в децентрализованном режиме
Приложение А (справочное) Варианты использования федеративной системы машинного обучения
Библиография

Источник: сайт Росстандарта
https://protect.gost.ru/v.aspx?control=8&baseC=6&id=245476

воскресенье, 28 января 2024 г.

США: Национальная организация по информационным стандартам NISO опубликовала новый стандарт ANSI/NISO Z39.105-2023 «Профили контента / Связанные документы (CP/LD)»

12 декабря 2023 года сайт американской Национальной организации по информационным стандартам (National Information Standards Organization, NISO) – органа, разрабатывающего стандарты в области библиотечного и издательского дела, аккредитованного при национальном органе по стандартизации ANSI – объявила о публикации своего новейшего стандарта ANSI/NISO Z39.105-2023 «Профили контента / Связанные документы (CP/LD)» (Content Profile/Linked Document (CP/LD), объёмом 41 страница, см. https://nationalinformationstandardsorganization.cmail20.com/t/j-l-siruuc-iijltkilil-r/  (прямая ссылка на PDF-файл: https://groups.niso.org/higherlogic/ws/public/download/29975/ANSI-NISO-Z39.105-2023_CPLD.pdf ), который позволяет  комбинировать части контента, данных, семантики и других ресурсов из отдельных источников в единый стандартизированный формат, оптимизированный для обмена, поиска и отображения. Документ имеет статут национального стандарта США.

В новости о публикации стандарта отмечается следующее:

«Для большинства дисциплин журнальная статья остается основным средством распространения результатов научных исследований. В результате рабочие процессы и системы публикации, а также поддерживающие их информационные стандарты в значительной степени основаны на больших XML-моделях документов. Однако пользователи всё чаще также хотят иметь доступ к статьям и взаимосвязанному с ними контенту (например, к научно-исследовательским данным, семантике, коду, моделям и изображениям) – получая материалы произвольными «порциями» меньшего размера.

Стандарт CP/LD удовлетворяет эту растущую потребность, предоставляя гибкие инструкции по связыванию и объединению академического, научно-исследовательского и профессионального контента, данных и семантики в одном пакете. Он определяет машиночитаемый, самоописываемый, основанный на стандартах формат разметки, который можно использовать при обмене данными между системами, API-интерфейсами и сервисами. Новый стандарт способствует научным исследованиям, давая пользователям возможность работать с определенной частью контента в соответствующий момент времени в ходе жизненного цикла исследования, в том числе до публикации результатов. Стандарт CP/LD не заменяет существующие модели и стандарты, - такие, как JATS (Journal Article Tag Suite, см. ANSI/NISO Z39.96), используемые для статей, книг, наборов данных или схем семантики и метаданных, - а, скорее, дополняет их.

«Мы рады поддержать публикацию этого важного и своевременного нового стандарта», — отметила Сюзанна Беделл (Suzanne BeDell), консультант и сопредседатель рабочей группы NISO CP/LD. «Стандарт CP/LD был разработан в ответ на растущую потребность распространять информацию об исследованиях различными новыми способами и в новых форматах. Рабочая группа разработала стандарт таким образом, чтобы он поддерживал доступ, доступность, сотрудничество и воспроизводимость во всех аспектах жизненного цикла исследований, охватывая различные предметные области». Сопредседатель рабочей группы Билл Касдорф (Bill Kasdorf), директор фирмы Kasdorf & Associates, добавил: «Важно то, что этот стандарт сам основан на стандартах и использует форматы HTML, JSON-LD и Schema.org, которые хорошо известны, хорошо поддерживаются и регулярно используются. Это должно способствовать широкому распространению CP/LD в сообществе, и именно при его широком использовании стандарт окажет наибольшее воздействие, ускорив проведение исследований и совершение открытий».

«Способы взаимодействия пользователей с академическим контентом постоянно меняются, и Национальная организация по информационным стандартам рада поддержать исследователей и более широкую экосистему научного информационного обмена посредством публикации CP/LD», - отмети исполнительный директор NISO Тодд Карпентер (Todd Carpenter). «Мы благодарим Сюзанну, Билла и всех членов рабочей группы, которые внесли свой вклад в разработку нового стандарта, и поздравляем их с его публикацией».

Новый стандарт доступен бесплатно по адресу https://www.niso.org/standards-committees/cpld

Во вводной части самого стандарта говорится:

«Настоящий стандарт представляет собой применение HTML и JSON-LD для создания семантических связей между контентом и элементами данных в научных публикациях, чтобы представить самоописываемый, машиночитаемый контент для повторного использования и обмена информацией о научных исследованиях.

Описание формата устанавливает набор правил, описывающих минимальные характеристики соответствующих стандарту документов («связанных документов» - Linked Documents), а также механизм определения более детальных профилей контента (Content Profiles) с целью расширения и уточнения правил для конкретных вариантов использования.

Вместо замены стандартом CP/LD существующих моделей, используемые для журнальных статей, книг, наборов данных или схем семантики и метаданных, их  можно трансформировать в CP/LD по мере необходимости, обеспечивая тем самым  возможность объединения произвольных частей контента, данных, семантики и других ресурсов из отдельных источников в единый, основанный на стандартах формат, оптимизированный для обмена, поиска и отображения.»

Источник: Новостная рассылка NISO / сайт NISO
https://www.niso.org/publications/z39105-2023-cpld

Росстандарт: Опубликован новый стандарт ГОСТ Р 70924-2023 «Интернет вещей. Типовая архитектура»

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в декабрьском 2023 года разделе ( https://protect.gost.ru/default.aspx?control=6&month=12&year=2023 ) выложен стандарт ГОСТ Р 70924-2023 (ИСО/МЭК 30141-2018) «Информационные технологии. Интернет вещей. Типовая архитектура» объёмом 66 страниц, вступающий в силу с 01.01.2024 года, см. https://protect.gost.ru/v.aspx?control=8&baseC=6&id=245349 .

Стандарт подготовлен университетом «МИРЭА - Российский технологический университет» (РТУ МИРЭА) на основе собственного перевода на русский язык международного стандарта ISO/IEC 30141:2018 + Cor. 1:2020 «Интернет вещей – Эталонная архитектура» (Internet of Things (loT) - Reference Architecture) объёмом 84 страницы, см. https://www.iso.org/standard/65695.html  и https://www.iso.org/obp/ui/#iso:std:iso-iec:30141:ed-1:v1:en (а также мой пост здесь: http://rusrim.blogspot.com/2019/02/isoiec-301412018.htmlН.Х.), который сейчас свободно доступен на сайте ИСО  по адресу https://standards.iso.org/ittf/PubliclyAvailableStandards/c065695_ISO_IEC_30141_2018(E).zip . Стандарт внесён Техническим комитетом по стандартизации ТК 194 «Кибер-физические системы».

Во вводной части документа отмечается:

«Настоящий стандарт определяет типовую архитектуру ИВ с единым подходом, повторно используемыми решениями и промышленными рекомендациями. В типовой архитектуре ИВ используется нисходящее проектирование, начиная со сбора наиболее важных характеристик интернета вещей, их абстрагирования в общую концептуальную ИВ-модель, получения типовой высокоуровневой модели и заканчивая определением четырех архитектурных представлений (функциональное представление, системное представление, сетевое представление и представление использования) типовой модели.

Типовая архитектура ИВ служит базой для разработки (специфицирования) контекстных конкретных архитектур ИВ и, следовательно, для реальных систем. Контексты могут быть различными, но должны включать в себя бизнес-контекст, регуляторный и технологический контекст, например отраслевые вертикали, технологические требования и/или наборы национальных конкретных требований.

... Настоящий стандарт определяет общую типовую архитектуру Интернета вещей (ИВ) путем определения системных характеристик, концептуальной модели, типовой модели и архитектурных представлений.

Содержание следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Соответствие типовой архитектуре ИВ (такую вот аббревиатуру авторы используют вместо «интернета вещей» - очевидно, с целью сделать документ менее читаемым :) – Н.Х.)
6. Цели и задачи типовой архитектуры системы ИВ
7. Характеристики систем ИВ
8. Концептуальная модель ИВ
9. Типовая модель ИВ
10. Представления типовой архитектуры ИВ
11. Доверенность системы ИВ
Приложение А (справочное): Интерпретация диаграммы классов UML для концептуальной модели
Приложение В (справочное): Отношения сущностей концептуальной модели
Приложение С (справочное): Отношение между концептуальной моделью, типовой моделью и типовой архитектурой
Библиография

Источник: сайт Росстандарта
https://protect.gost.ru/v.aspx?control=8&baseC=6&id=245349

суббота, 27 января 2024 г.

Новая статья: «Уровни NDSA обеспечения электронной сохранности: Анализ с точки зрения доверия к электронным документам»

Недавно на сайте организатора 19-й Международной конференции по обеспечению долговременной сохранности электронных объектов iPres 2023 была выложена статья Эзхана Саглика (Özhan Sağlık), представляющего Университет Улудаг в г. Бурса (Bursa Uludağ Üniversitesi, Турция) и Университет Британской Колумбии (Канада), под названием «Уровни NDSA обеспечения электронной сохранности: Анализ с точки зрения доверия к электронным документам» (NDSA levels of digital preservation: A review in terms of trustworthiness of digital records), объёмом 6 страниц, которую можно скачать по адресу https://www.ideals.illinois.edu/items/128293

О конференции iPres 2023: 19-я Международная конференция по обеспечению долговременной сохранности электронных объектов iPres 2023 ( https://ipres2023.us/ ), прошла с 19 по 23 сентября 2023 года в Университете Иллинойса в Урбана-Шампейн (США). Программа конференции выложена здесь: https://ipres2023.us/program/  . Труды конференции доступны по адресу https://www.ideals.illinois.edu/items/128305 .

В названии упоминается американский «Национальный альянс попечения об электронных материалах» (National Digital Stewardship Alliance, NDSA) и опубликованные им «Уровни NDSA обеспечения электронной сохранности» (NDSA Levels of Digital Preservation, LoP). О второй версии «Уровней обеспечения электронной сохранности», опубликованной в 2019 году, см. пост http://rusrim.blogspot.com/2019/11/blog-post_18.html . О первой версии документа также был пост здесь: http://rusrim.blogspot.com/2012/11/blog-post_9881.html .


В аннотации на статью, в частности, отмечается следующее:

«Созданные в организациях [электронные – Н.Х] документы, имеющие архивную ценность, должны сохраняться в течение длительного времени, и для достижения этой цели используются методы электронной сохранности (digital preservation). Эти методы также способствуют сохранению доверия к документам и их надёжности. Чтобы оценить ситуацию в организациях в плане выполнения ими деятельности по обеспечению долговременной сохранности электронных материалов, существует потребность в инструменте анализа.

Многие модели были разработаны для удовлетворения этой потребности. Одной из них являются «Уровни NDSA обеспечения электронной сохранности» (NDSA Levels of Digital Preservation, LoP), разработанные «Национальным альянсом попечения об электронных материалах» (National Digital Stewardship Alliance, NDSA). «Уровни» содержат рекомендации для организаций по их усилиям в области электронной сохранности. Таким образом, считается, что «Уровни» можно ассоциировать с возможностью доверять документам и их надёжностью, которые являются одной из целей при обеспечении долговременной сохранности документов.

В данном исследовании уровни электронной сохранности, описанные в «Уровнях», рассматриваются с точки зрения обеспечения доверия к электронным документам. Цель исследования заключается в том, чтобы обеспечить методологическую основу для организаций, желающих оценить свой уровень в сфере обеспечения электронной сохранности и согласовать свои возможности в этой сфере с целями в плане обеспечения доверия к документам. В данном исследовании использовался анализ документов в качестве метода качественного исследования. Как практические наблюдения, так и исследования показывают, что организации недостаточно осведомлены об уровне электронной сохранности и вопросах доверия.

В рамках исследования был поставлен вопрос «каким образом уровни, определённые в «Уровнях», могут быть связаны с возможностью доверять и надёжностью?». По результатам исследования было отмечено, что уровни электронной сохранности, определённые в «Уровнях», могут использоваться при анализе возможности доверять документам. Ожидается, что данное исследование повысит осведомленность организаций, что позволит им лучше обеспечивать долговременную сохранность документов, имеющих архивную ценность.»

Источник: сайт Университета Иллинойса в Урбана-Шампейн (США)
https://www.ideals.illinois.edu/items/128293

ИСО: Опубликован стандарт ISO 5477:2023 «Интероперабельность информационных систем, поддерживающих готовность к чрезвычайным ситуациям в сфере общественного здравоохранения и реагирование на них»

15 декабря 2023 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO 5477:2023 «Информатика здравоохранения – Интероперабельность информационных систем, поддерживающих готовность к чрезвычайным ситуациям в сфере общественного здравоохранения и реагирование на них»  (Health informatics - Interoperability of public health emergency preparedness and response information systems) объёмом 59 страниц основного текста, см. https://www.iso.org/standard/81303.html и https://www.iso.org/obp/ui/en/#!iso:std:81303:en .

Документ подготовлен техническим комитетом ИСО TC 215 «Информатизация здравоохранения» (Health informatics).

Во вводной части документа отмечается:

«Деятельность по обеспечению готовности к чрезвычайным ситуациям в области общественного здравоохранения и реагированию на них (public health emergency preparedness and response, PH-ERP) является ключевым по важности компонентом глобальной безопасности в области здравоохранения, а также национального многоюрисдикционного и транс-секторального реагирования на чрезвычайные ситуации.

Все эти операции основаны на подходе единого командования, который федеральное агентство по чрезвычайным ситуациям США (Federal Emergency Management Agency, FEMA) определяет как принципы, проясняющие отношения подотчётности и устраняющие путаницу, вызванную многочисленными противоречивыми указаниями.

Еще одним ключевым по важности компонентом операций по реагированию на чрезвычайные ситуации является обеспечение при менеджменте чрезвычайных ситуаций интероперабельности, которая поддерживает единство командования посредством обеспечения чёткого понимания всем участникам реагирования своих собственных обязанностей и функциональных взаимозависимостей с другими участниками реагирования.

С точки зрения управления информацией важно отметить, что процессы взаимодействия при менеджменте чрезвычайных ситуаций включают создание на основе стандартизированной терминологии и словаря каналов связи, позволяющих обмениваться информацией посредством голоса, сигналов данных и электронных данных.

Настоящий документ был разработан в ответ на всемирную потребность в укреплении информационных систем, поддерживающих готовность к чрезвычайным ситуациям в области общественного здравоохранения и реагированию на них (PH-EPR-систем), обеспечивая лучшую готовность на национальном и международном уровнях к появлению новых патогенов (включая COVID-19), к химическим и ядерным авариям, к экологическим катастрофам и появлению угрозы преступных действий и биотерроризма.

… В этом документе содержатся бизнес-правила для информационных PH-EPR-систем. Он включает описание области информационных PH-EPR-систем. Он также включает опциональную концептуальную структуру взаимосвязи существующих стандартов семантической интероперабельности для обеспечения готовности к чрезвычайным ситуациям и реагирования на них с информационными PH-EPR-системами.

Основной целевой аудиторией этого документа являются разработчики политик (для государства или организаций), регулирующие органы, разработчики проектов и руководители информационных PH-EPR-систем, аналитики данных PH-EPR-систем и ИТ-специалисты. Содержание документа также представляет интерес для других заинтересованных сторон, таких как специалисты по управлению инцидентами, преподаватели по вопросам общественного здравоохранения, разработчики стандартов и представители науки.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Требования к информационным системам, поддерживающим готовность к чрезвычайным ситуациям в сфере общественного здравоохранения и реагирование на них
5. Интероперабельность информационных систем, поддерживающих готовность к чрезвычайным ситуациям в сфере общественного здравоохранения и реагирование на них
6. Деловые требования к сбору, разработке и поддержанию терминологии и словаря данных систем, поддерживающих готовность к чрезвычайным ситуациям в сфере общественного здравоохранения и реагирование на них
Приложение A: Критерии в отношении знаний, навыков и способностей, необходимых для выполнения центрами управления общественным здравоохранением в чрезвычайных ситуациях своих важнейших функций, которые следует принимать во внимание
Приложение B: Компетенции ИТ-специалистов по обеспечению готовности к чрезвычайным ситуациям в сфере общественного здравоохранения и реагированию на них
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/81303.html
https://www.iso.org/obp/ui/en/#!iso:std:81303:en


пятница, 26 января 2024 г.

Национальные Архивы США опубликовали ответы на часто задаваемые вопросы, касающиеся несоответствующих требованиям оцифрованным документам постоянного срока хранения

Данная новость была опубликована 7 декабря 2023 года на блоге Национальных Архивов «Records Express».

Мы рады объявить о публикации ответов на часто задаваемые вопросы (Frequently Asked Questions, FAQ), касающиеся несоответствующих требованиям оцифрованным документам постоянного срока хранения (Non-Compliant Permanent Digitized Records, https://www.archives.gov/records-mgmt/policy/non-compliant-digitized ).

Эта публикация поддерживает нормативные акты Национальных Архивов США (NARA) в отношении стандартов оцифровки документов постоянного срока хранения (см. Свод федеральных нормативных актов США (CFR), раздел 36 CFR 1236, подраздел E, https://www.ecfr.gov/current/title-36/chapter-XII/subchapter-B/part-1236/subpart-E ).

На фото:
Указатель во дворе продуктового магазина Domeier на улице Саут-Миннесота в Нью-Ульме, штат Миннесота, США. Регистрационный номер Национальных Архивов США: 558138
( https://catalog.archives.gov/id/558138 ).

В этой публикации рассматриваются вопросы, касающиеся «несоответствующих требованиям» оцифрованным документам, под которыми понимаются оцифрованные версии документов, которые не соответствуют требованиям стандарта Национальных Архивов, обычно потому, что они были оцифрованы до его выпуска. В ответах описан ряд вариантов, которые могут рассмотреть федеральные органы исполнительной власти при определении того, что делать с ранее оцифрованными документами, а также шаги и условия, необходимые для реализации каждого такого варианта.

Если у Вас есть вопросы или комментарии по поводу данного руководства, пожалуйста, пишите по адресу rmstandards@nara.gov .

Мой комментарий: Веб-страница «Часто задаваемые вопросы, касающиеся несоответствующих требованиям оцифрованным документам постоянного срока хранения» (Frequently Asked Questions (FAQ) about Non-Compliant Permanent Digitized Records) появилась на сайте Национальных Архивов США 30 ноября 2023 года. В частности, там сказано следующее:

«Совместные меморандумы M-19-21 (это опубликованный в июне 2019 года меморандум «Переход к электронным документам» (Transition To Electronic Records), https://www.archives.gov/files/records-mgmt/policy/m-19-21-transition-to-federal-records.pdf - Н.Х.) и M-23-07 (это меморандум М-23-07 от 23 декабря 2022 года об изменении крайних сроков перехода на электронной управление документами постоянного срока хранения, ранее установленных меморандумом М-19-21,см. https://www.whitehouse.gov/wp-content/uploads/2022/12/M_23_07-M-Memo-Electronic-Records_final.pdf - Н.Х.) Административно-бюджетного управления президентской администрации (Office of Management and Budget, OMB) и Национальных Архивов (National Archives and Records Administration, NARA) определяют новое важное направление в подходах федеральных органов исполнительной власти к управлению документами постоянного срока хранения.

Федеральные органы в максимально возможной степени должны передавать на архивное хранение в фонды Национальных Архивов США электронные версии документов постоянного срока хранения. В мае 2023 года Национальные Архивы выпустили правила, устанавливающие стандарты оцифровки таких документов, чтобы помочь федеральным органам выполнить эту задачу. Эти правила включены в Свод федеральных нормативных актов США (CFR), раздел 36 CFR 1236, подраздел E «Оцифровка федеральных документов постоянного рока хранения» (Digitizing Permanent Federal Records.). Данные правила являются обязательными для всех оцифрованных бумажных документов и фотоотпечатков постоянного срока хранения, ещё не переданных на архивное хранение в фонды Национальных Архивов. Это означает, что правила применяются независимо от того, были ли бумажные документы постоянного срока хранения оцифрованы до или после даты вступления правил в силу 5 июня 2023 года.

В данном разделе ответов на часто задаваемые вопросы даны ответы на вопросы о несоответствующих требованиям оцифрованных документах, которые были созданы до издания правил. Разумно предположить, что большинство документов, оцифрованных до издания правил, не будут соответствовать всем стандартам оцифровки. Вопросы следующие:

  • Что такое «не соответствующие требованиям оцифрованные документы постоянного срока хранения»?

  • Каков документный статус исходных и оцифрованных документов?

  • Можно ли применять к оцифрованным документам ведомственные указания по срокам хранения и действиям по их истечении (ведомственные перечни) для исходных документов?

  • Как быть, если оцифрованные документы не соответствуют стандартам, установленным правилами Национальных Архивов?

  • Есть ли возможность передать в Национальные Архивы исходные документы вместо оцифрованных?

  • Одним из вариантов управления ранее оцифрованными документами является представление в Национальные Архивы на согласование нового перечня документов с указанием сроков хранения. Как Национальные Архивы будут определять возможность включения ранее оцифрованных документов в новые перечни?

  • Почему федеральным органам исполнительной власти нельзя использовать нейтральные по отношению к носителям информации перечни документов для передачи на хранение в Национальные Архивы ранее оцифрованных документов?

  • Что, если федеральный орган исполнительной власти представит форму NA 13171 (это форма «Извещения о документах. которым ранее были установлен постоянный срок хранения» (Notification for Previously Scheduled Permanent Records) – Н.Х.)?

  • Что, если федеральные органы исполнительной власти уже уничтожили исходные документы и располагают только оцифрованными версиями?

  • Могут ли федеральные органы исполнительной власти сделать что-нибудь, чтобы привести ранее оцифрованные документы в соответствие со стандартами?

  • Должны ли федеральные органы исполнительной власти обновить метаданные ранее оцифрованных документов, чтобы соответствовать стандартам?

  • Должны ли федеральные органы исполнительной власти конвертировать черно-белые графические образы в оттенки серого, чтобы соответствовать стандартам?

  • Что федеральным органам исполнительной власти делать с ранее оцифрованными документами на плёнках или иных носителях, на которые пока ещё не распространяются стандарты оцифровки?

  • Какие еще имеются руководства и ресурсы, связанные с оцифрованными документами?»

Отвечая на первый вопрос – «Что такое «не соответствующие требованиям оцифрованные документы постоянного срока хранения»?» - Национальные Архивы отметили следующее:

«Не соответствующие требованиям оцифрованные документы постоянного срока хранения» – это документы, которые не соответствуют стандартам, установленным в соответствующих нормативных актах Национальных Архивов США. У федеральных органов исполнительной власти могут иметься текущие проекты по оцифровке, которые продолжают создавать несоответствующие требованиям электронные документы. Национальные Архивы признают, что федеральным органам исполнительной власти потребуется время для внедрения стандартов оцифровки документов постоянного срока хранения.»

Источник: блог «Records Express» на сайте NARA / сайт NARA
https://records-express.blogs.archives.gov/2023/12/07/faq-non-compliant-permanent-digitized-records/
https://www.archives.gov/records-mgmt/policy/non-compliant-digitized

Факт наличия у гражданина права на получение социальных услуг будет подтверждаться выпиской из федерального регистра

Приказом Министерства труда и социальной защиты РФ и Министерства здравоохранения РФ от 14 сентября 2023 года №718н/481н внесены изменения в «Порядок предоставления набора социальных услуг отдельным категориям граждан, утвержденный приказом Министерства труда и социальной защиты Российской Федерации и Министерства здравоохранения Российской Федерации» от 21 декабря 2020 года №929н/1345н.

Порядок дополнен пунктом 3.1, согласно которому факт наличия у гражданина права на получение набора социальных услуг полностью, одной или двух любых социальных услуг подтверждается выпиской о наличии права на получение государственной социальной помощи в виде набора социальных услуг (социальной услуги), сформированной на основании сведений из Федерального регистра лиц, имеющих право на получение государственной социальной помощи.

Выписка:

  • Выдается гражданину территориальным органом Фонда, многофункциональным центром предоставления государственных и муниципальных услуг (при наличии государственной услуги в соглашениях о взаимодействии, заключенных между многофункциональными центрами и территориальными органами Фонда либо уполномоченными органами, предоставляющими государственные услуги);

  • Направляется в форме электронного документа, подписанного УКЭП уполномоченного должностного лица, с использованием информационно-телекоммуникационных сетей, включая единый портал государственных и муниципальных услуг, в случае направления запроса в электронном виде через единый портал государственных и муниципальных услуг.

При обращении в медицинскую организацию гражданин предъявляет документ, удостоверяющий личность, документ, подтверждающий право на получение набора социальных услуг, а также выписку (п.13).

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=465527


четверг, 25 января 2024 г.

Стратегическое управление данными и искусственным интеллектом: Эволюция традиционного стратегического управления данными в эпоху искусственного интеллекта, часть 3

(Окончание, предыдущую часть см. http://rusrim.blogspot.com/2024/01/2_02077082389.html )

Единая концепция стратегического управления ИИ и данными

Единая концепция стратегического управления ИИ и данными (Unified Intelligence Governance Framework) предоставляет всесторонние рекомендации по ответственному управлению и использованию данных и интеллектуальных технологий в организации. В ней описываются права принятия решений, ответственность, принципы, политики и процедуры этичного и подотчётного использования данных и ИИ-моделей на протяжении их жизненного цикла.

Данная концепция объединяет понятия и представления традиционного стратегического управления данными, ориентированного на данные, людей, процессы и политики, с современными требованиями стратегического управления ИИ, связанными с моделями, этикой, жизненным циклом и исполнением законодательно-нормативных требований. Это приводит к смещению основного внимания с «просто» данных на ИИ-модели, с людей на этику, с процессов на жизненный цикл и с политик на подотчётность. Такой целостный подход обеспечивает интегрированное стратегическое управление как данными, так и искусственным интеллектом.

В число ключевых областей Единой концепции стратегического управления входят:

  • Модели: Стратегическое управление ответственными и этичными разработкой, развёртыванием и мониторингом ИИ-систем.

  • Этика: Обеспечение соответствия ИИ-систем ценностям организации и предотвращение неприемлемого вреда.

  • Жизненный цикл: Ответственное управление данными и моделями на протяжении всего их жизненного цикла от создания до вывода из эксплуатации / уничтожения.

  • Исполнение законодательно-нормативных требований: Внедрение средств контроля и управления для обеспечения исполнения политик и внешних требований, касающихся данных и искусственного интеллекта.

Объединяя традиционное стратегическое управление данными и современное стратегическое управление искусственным интеллектом, данный интегрированный подход обеспечивает фундамент для безопасного и ответственного масштабирования ИИ.

Примеры эволюции функций стратегического управления данными для ИИ

Интеграция с ИИ трансформирует подходы к реализации основных функций стратегического управления данными:

  • Выявление и классификация данных: Потребность во всестороннем автоматизированном выявлении данных и их точной разметке становится критически-важной при поиске, понимании и подготовке данных для обучения ИИ. Захват метаданных для генерируемых ИИ данных также становится обязательным.

  • Каталогизация данных: Помимо статической документации, жизненно важное значение приобретают активные метаданные, которые обеспечивают в реальном времени контекст для изменений в исходных данных, влияющих на ИИ-системы. ИИ-модели и их логика также требуют захвата обширного набора метаданных для обеспечения отслеживаемости и прозрачности.

  • Качество данных: Непрерывная валидация (проверка) посредством статистического анализа и мониторинга смещений имеет решающее значение для обеспечения стабильного высокого качества данных, поступающих в ИИ-системы. Крайне важны стратегии наблюдаемости данных, поддерживаемые соответствующими инструментами.

Эти примеры иллюстрируют, как такие фундаментальные вещи, как выявление, каталогизация и качество данных, существенно изменяются с тем, чтобы сделать возможным эффективное управление ИИ, которое требует предусматривающей интеграцию модернизации.

Реализация ответственного стратегического управления данными и искусственным интеллектом

ИИ как трансформирующая технология обладает огромным потенциалом. Однако возможность получения стабильной отдачи от ИИ зависит от его разработки и применения ответственным и этичным образом. Это делает всестороннее стратегическое управление данные и ИИ центральным для раскрытия потенциала ИИ в полной мере.

Внедряя интегрированное стратегическое управление, охватывающее обучающие данные, разработку моделей и оперативное развёртывание, организации могут обеспечить прозрачность, подотчетность и соответствие требованиям законодательства. Это открывает путь к справедливому, сбалансированному и социально полезному ИИ.

Перспективы искусственного интеллекта могут быть реализованы благодаря непрерывной эволюции стратегического управления, сфокусированной на надзоре со стороны человека и координации усилий специалистов различных направлений. Целенаправленное стратегическое управление закладывает краеугольный камень в формирование доверия заинтересованных сторон к ИИ-системам.

Путь к ответственному и этичному ИИ требует постоянной приверженности организаций во всех аспектах политик, процессов, людей и технологий. Подобного рода инвестиции окажутся неоценимыми в обеспечении роли ИИ в качестве справедливого «цифрового ускорителя» как для деловой деятельности, так и для общества.

Чарльз Смарт (Charles Smart)

Источник: сайт компании Factspan
https://www.factspan.com/blogs/data-and-ai-governance-evolving-traditional-data-governance-in-the-age-of-artificial-intelligence/

Британская Коалиция по электронной сохранности опубликовала новую редакцию отчёта «Обеспечение долговременной сохранности геопространственных данных»

Данный пресс-релиз был опубликована 23 января 2024 года на сайте британской Коалиции по электронной сохранности (Digital Preservation Coalition, DPC).

Коалиция по электронной сохранности (Digital Preservation Coalition, DPC - один из мировых идейных лидеров в области обеспечения долговременной сохранности электронных цифровых материалов – Н.Х.) рада объявить о публикации для широкой публики нового отчёта из серии «Обозрение технологий» (DPC Technology Watch Publications, см. https://www.dpconline.org/digipres/discover-good-practice/tech-watch-reports ) на тему «Обеспечение долговременной сохранности геопространственных данных» (Preserving Geospatial Data, http://doi.org/10.7207/twr23-01 ) объёмом 45 страниц.

Отчёт «Обеспечение долговременной сохранности геопространственных данных», первоначально выложенный только для членов Коалиции DPC в июле 2023 года, подготовлен Меган Сноу (Meagan Snow), специалистом по визуализации геопространственных данных в отделе географии и карт Библиотеки Конгресса США.

Данный отчёт, опубликованный Коалицией DPC совместно с британским Агентством по выводу из эксплуатации ядерных объектов (Nuclear Decommissioning Authority, NDA), является второй редакцией ранее опубликованного Коалицией DPC в мае 2009 года одноимённого отчёта Гая МакГарвы (Guy McGarva), Стива Морриса (Steve Morris) и Грега Джани (Greg Janée), см. https://www.dpconline.org/docs/doc_download/363-preserving-geospatial-data-by-guy-mcgarva-steve-morris-and-gred-greg-janee . Хотя значительная часть информации из первоначального отчета по-прежнему сохраняет свою актуальность, необходимо было в документ внести целый ряд обновлений, с учётов темпов перемен в сложной среде инструментов и файловых форматов для геопространственных данных.

«Мы впервые упомянули о своём намерении обновить данный отчёт из серии «Обозрение технологий» в ходе нашего мероприятия по этой теме (см. https://www.dpconline.org/events/past-events/briefing-day-geospatial-data-preservation ) в марте прошлого года», - объясняет руководитель отдела передовой практики и стандартов Коалиции DPC Дженни Митчем (Jenny Mitcham), заказавшая переработку отчёта от имени Агентства по выводу из эксплуатации ядерных объектов (Nuclear Decommissioning Authority, NDA).

«Меган Сноу (Meagan Snow) была одним из наших докладчиков на этом мероприятии, и её глубокие знания форматов геопространственных файлов сделали её идеальным автором для решения этой задачи. Было здорово поработать с ней и с нашими рецензентами Гаем МакГарвой (Guy McGarva) и Кироном Нивеном (Kieron Niven), готовя этот отчёт к публикации».

Данный отчёт предназначен для использования библиотекарями, архивистами и специалистами по электронной сохранности, которые могут быть новичками в области геопространственных данных, но хотят получить практическое понимание файлов геопространственных данных, с которыми они сталкиваются в своих коллекциях. Отчёт также может быть полезен для географов, картографов, ученых и исследователей, которые все чаще участвуют в принятии решений о долговременном сохранении своих собственных исследовательских данных или картографических продуктов. В отчете основное внимание уделяется описанию проблем, связанных с обеспечением долговременной сохранности геопространственных данных и управлением ими.

Данный новый отчёт серии «Обозрение технологий», как и другие отчёты из этой серии, выявляет, разграничивает, отслеживает и рассматривают возможные решения вопросов, которые имеют большое значение для обеспечения доступности в будущем нашей накопленной цифровой памяти. Отчеты данной серии обеспечивают расширенное введение в соответствующие вопросы с целью помочь тем, кому поручено обеспечить надёжную цифровую память, и представляют общий интерес для широкой международной аудитории, интересующейся компьютерными вычислениями, управлением информацией, управлением коллекциями и технологиями.

Мой комментарий: Содержание отчёта следующее:

1. Резюме для руководства
2. Аннотация
3. Зачем обеспечивать долговременную сохранность геопространственных данных?
4. Проблемы обеспечения долговременной сохранности геопространственных данных
5. Геопространственные метаданные
6. Файловые форматы
7. Реестры и ресурсы по геопространственным форматам
8. Технологии и инструменты
9. Органы по стандартизации и рабочие группы
10. Правовой ландшафт
11. Прекращенные проекты по обеспечению долговременной сохранности
12. Выводы и рекомендации
13. Глоссарий/Терминология
14. Примеры из практики
15. Литература

Коалиция DPC - это международный благотворительный фонд, который способствует обеспечению долговременной сохранности электронных (цифровых) материалов (электронной сохранности), а публикация отчётов серии «Обозрение технологий», является лишь один из способов, с помощью которого Коалиция DPC помогает своим членам по всему миру обеспечить надежный долговременный доступ к цифровому контенту. Дополнительная поддержка взаимодействия с сообществами, целевая информационно-пропагандистская работа, проведение обучения и повышения квалификации, наращивание потенциала, разработка передовых практик и стандартов, хорошее оперативное и стратегическое управления помогают Коалиции DPC реализовать свое видение защищённого цифрового наследия.

Отчёт «Обеспечение долговременной сохранности геопространственных данных» будет официально представлен на сессии #DPClinic («Клиника электронной сохранности» - неформальное онлайн-пространство для обсуждения проблем электронной сохранности – Н.Х.) 26 января 2024 в 17:00 по московскому времени (см. https://www.dpconline.org/events/eventdetail/236/-/dpclinic-january-geospatial-data-preservation ), принять участие в которой приглашаются все желающие. Зарегистрироваться на участие можно по адресу: https://www.tickettailor.com/events/dpc/1049412 .

Источник: сайт Коалиции DPC
https://www.dpconline.org/news/twr-preserving-geospatial-data-gen-release

Выложена видеозапись заседания Специальной тематической группы по ИИ при сообществе пользователей системы Preservica

11 января 2024 года был проведен виртуальный семинар, организованный Специальной тематической группой по ИИ (AI Special Interest Group, https://community.preservica.com/events/ai-special-interest-group-74 ) при сообществе пользователей системы Preservica – известного коммерческого решения для создания полноценных электронных архивов в т.ч. государственных.

На семинаре рассматривались подходы компании Preservica к использованию искусственного интеллекта (ИИ) и больших языковых моделей для целей обеспечения долговременной сохранности электронных архивных материалов. Обсуждались способы обогащения и расширения существующего контента, поиска и генерации нового контента. Компания в настоящее время обеспечивает возможность обращения из наиболее продвинутых версий решения Preservica ко внешним ИИ-сервисам.


Видеозапись семинара продолжительностью 1 час доступна по адресу https://register.gotowebinar.com/recording/4716225821450227201 (для получения доступа нужно указать своё имя, фамилию и адрес электронной почты).

Источник: Сайт gotowebinar.com / сайт сообщества пользователей Preservica
https://register.gotowebinar.com/recording/4716225821450227201
https://community.preservica.com/events/ai-special-interest-group-74



среда, 24 января 2024 г.

Стратегическое управление данными и искусственным интеллектом: Эволюция традиционного стратегического управления данными в эпоху искусственного интеллекта, часть 2

(Продолжение, начало см. http://rusrim.blogspot.com/2024/01/1_0435354664.html )

Эволюция в сторону Единой модели стратегического управления ИИ и данными (Unified Data and AI Governance)

Для того, чтобы обеспечить стратегическое управление ИИ, требуется расширить традиционное стратегическое управление данными, чтобы охватить уникальные риски и требования ИИ.

В число ключевых аспектов такой Единой модели управления ИИ и данными входят:

  • Всеохватывающий каталог данных и моделей: Всесторонний каталог всех данных и метаданных ИИ-моделей, обеспечивающий наглядность взаимосвязей, происхождения и смысла для повышения отслеживаемости.

  • Непрерывная валидация (проверка) качества данных: Многоуровневая проверка качества данных с использованием статистического анализа, профилирования на основе правил и т.д. для обеспечения согласованности обучающих данных и входных данных модели.

  • Аудит алгоритмов: Упреждающая оценка предвзятости / необъективности посредством тестирования результатов модели на различных наборах данных и для различных групп пользователей.

  • Защита персональных данных: Внедрение минимизации данных, анонимизации, федеративного обучения и шифрования для снижения рисков для персональных данных.

  • Менеджмент риска для моделей: Формальная оценка рисков на предшествующей развёртыванию стадии жизненного цикла ИИ-модели для обеспечения адекватности мер контроля и управления.

  • Надзор, осуществляемый человеком: Поддержание значимого контроля человека над данными и моделями на протяжении всего жизненного цикла.

  • Производимые ИИ знания, на основе которых можно действовать: Обеспечение видимости ключевых метрик точности модели, качества данных, степени предвзятости и соотношения количества решений, принимаемых ИИ и человеком.

  • Исполнение законодательно-нормативных требований: Встраивание исполнения требований законодательства по защите персональных данных и требований к ИИ в процесс отбора источников данных, разработку моделей и оперативную деятельность.

  • Группы из специалистов различных профессий: Создание смешанных команд, включающих инженеров по данным, ученых и экспертов по стратегическому управлению.

  • Поддерживающие инструменты: Развертывание интегрированных инструментов, охватывающих метаданные, качество данных, выявление предвзятости и менеджмент рисков моделей.

Внедрение единого подхода делает возможными непрерывную оценку и совершенствование на протяжении всего жизненного цикла ИИ-данных и ИИ-моделей, одновременно обеспечивая прозрачность, объяснимость и смягчение рисков, которые имеют ключевое значение для ответственного масштабирования ИИ.

Аспекты Закона Евросоюза об искусственном интеллекте

Предложенный Закон Евросоюза об искусственном интеллекте (EU AI Act) направлен на создание всесторонней основы для стратегического управления разработкой и использованием заслуживающего доверия искусственного интеллекта в Евросоюзе. Это самый амбициозный и всеобъемлющий закон в мире, пытающийся регулировать ИИ.

В числе ключевых требований можно отметить следующие:

  • Подход на основе рисков: Строгое стратегическое управление ИИ-системами с высоким уровнем риска, например, теми, что используются в критически-важной инфраструктуре или при принятии решений о приеме на работу, - в отличие от более мягкого надзора за ИИ-системами с минимальным риском.

  • Прозрачность и объяснимость: От ИИ-систем высокого риска требуется быть прозрачными и объяснять пользователям своё функционирование и решения.

  • Надзор, осуществляемый человеком: Для ИИ-систем высокого риска необходимо обеспечить соответствующий надзор со стороны человека и адекватные меры контроля и управления, чтобы предотвратить неприемлемый ущерб.

  • Высококачественные обучающие данные: Необходимо использовать релевантные, репрезентативные, свободные от ошибок и полные обучающие данные. Обязательным является непрерывное стратегическое управление данными.

  • Точность, безопасность и робастность: Достижение эталонных уровней точности, безопасности и робастности, пропорциональных рискам для ИИ-систем с высоким уровнем риска.

  • Справедливость и отсутствие дискриминации: Упреждающее тестирование и предотвращение несправедливой предвзятости / необъективности в обучающих данных или решениях.

  • Оценки соответствия: Проведение о обязательном порядке для ИИ-систем высокого риска оценок соответствия перед их развертыванием. Также обязателен постоянный мониторинг рисков.

«Встраивая» в упреждающем порядке подобные соображения в свои единые модели стратегического управления, организации могут обеспечить исполнение положений ожидаемого нового законодательства, такого как Закон Евросоюза об искусственном интеллекте ( https://www.europarl.europa.eu/RegData/etudes/BRIE/2021/698792/EPRS_BRI(2021)698792_EN.pdf ) и ответственное масштабирование ИИ.

(Окончание следует, см. http://rusrim.blogspot.com/2024/01/3_01854580039.html )

Чарльз Смарт (Charles Smart)

Источник: сайт компании Factspan
https://www.factspan.com/blogs/data-and-ai-governance-evolving-traditional-data-governance-in-the-age-of-artificial-intelligence/