суббота, 8 ноября 2025 г.

ИСО и МЭК: Опубликована новая редакция стандарта ISO/IEC 24760-1:2025 «Концепция управления идентификационными профилями - Часть 1: Терминология и понятия»

В сентябре 2025 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO/IEC 24760-1:2025 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Концепция управления идентификационными профилями - Часть 1: Терминология и понятия»  (Information security, cybersecurity and privacy protection - A framework for identity management - Part 1: Core concepts and terminology) объёмом 32 страницы, см. https://www.iso.org/standard/87485.html и https://www.iso.org/obp/ui/en/#!iso:std:87485:en . Данный документ заменил ранее действовавшую редакцию ISO/IEC 24760-1:2019 (о ней см. мой пост https://rusrim.blogspot.com/2019/07/blog-post_24.html ).

Стандарт разработан подкомитетом SC 27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection) Объединённого технического комитета Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК) JTC1 «Информационные технологии».

В России данный стандарт (в редакции 2019 года) был адаптирован как ГОСТ Р 59381-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 1. Терминология и концепции», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=230278 , а также мой пост https://rusrim.blogspot.com/2021/06/blog-post_19.html .

В стандарте, в частности, определены следующие термины:

3.1.1. Сущность (entity) – явно существующий отдельно элемент, имеющий отношение к цели функционирования предметной области (домена)

Примечание: Сущность может иметь физическое или логическое воплощение.

Примеры: Лицо, организация, устройство и группа таких элементов, абонент-человек телекоммуникационной услуги, SIM-карта, паспорт, сетевая карта, программное приложение, услуга или веб-сайт.

3.1.2. Идентичность (идентификационный профиль - identity), частичная идентичность (partial identity) - набор атрибутов, относящихся к сущности.

Примечание 1: Сущность может иметь несколько идентификационных профилей (идентичностей).

Примечание 2: Несколько сущностей могут иметь один и тот же идентификационный

Примечание 3: В опубликованной Международным союзом электросвязи (МСЭ – ITU) Рекомендации ITU-T X.1252 (04/2021) «Базовые термины и определения управления идентификационными профилями» (Baseline identity management terms and definitions) делается акцент на использование идентификационных профилей для различения сущностей. В настоящем документе для этой цели используется термин «идентификатор» (identifier).

Для сравнения, в Рекомендации ITU-T X.1252 определение понятия «идентичность» следующее:

6.40. Идентичность (identity): представление сущности в форме одного или нескольких атрибутов, позволяющих достаточно точно различить сущность или сущности в данном контексте. Для целей управления идентификацией термин «идентичность» понимается как идентичность (подмножество атрибутов) в контексте, - т.е. разнообразие атрибутов ограничено концептуальными рамками, с определёнными граничными условиями (контекстом), в которых сущность существует и взаимодействует.

Примечание. Каждая сущность представляется одной всесторонней идентичностью (идентификационным профилем), которая включает в себя все возможные информационные элементы, характеризующие эту сущность (атрибуты). Однако такая всесторонняя идентичность является теоретическим понятием и не поддаётся описанию и практическому применению, поскольку число всех возможных атрибутов бесконечно.

Мой комментарий: Существует русская редакция стандарта МСЭ – Рекомендация МСЭ-Т «Базовые термины и определения в области управления определением идентичности», в которой переводы терминов отличаются от англоязычной редакции.

Во вводной части стандарта отмечается:

Что представляет собой стандарт ISO/IEC 24760-1?

Стандарт ISO/IEC 24760-1:2025 определяет основные термины и понятия, являющиеся необходимыми для управления идентификационными профилями (идентичностями) в контексте информационной безопасности, кибербезопасности и обеспечения неприкосновенности частной жизни (защиты персональных данных). Будучи основополагающей частью серии стандартов ISO/IEC 24760, данный документ предоставляет язык и структуру, необходимые для проектирования, внедрения и оценки систем управления идентификационными профилями во всех типах цифровых сред.

Независимо от того, управляете ли вы учетными записями пользователей в корпоративной системе или верифицируете компоненты во взаимосвязанной экосистеме, - данный стандарт разъясняет различия между «идентичностью» (identity), «идентификатором» (identifier), атрибутами и другими основными понятиями, способствуя тем самым согласованной и безопасной обработке идентификационных профилей.

Чем важен стандарт ISO/IEC 24760-1?

По мере того, как цифровые системы все больше полагаются на решения, основанные на данных идентификационных профилей – в вопросах от аутентификации до авторизации и управления доступом - единое понимание связанных с «идентификационными профилями» понятий становится критически важным. В отсутствие чёткой концептуальной структуры (концепции) управление идентификационными профилями может стать непоследовательным, ввиду чего у организаций могут возникнуть риски, связанные с защитой персональных данных, могут появиться проблемы исполнения законодательно-нормативных требований и угрозы безопасности.

Стандарт ISO/IEC 24760-1 устанавливает такую концептуальную структуру, упрощая для систем и заинтересованных сторон взаимодействие и интеграцию, а также обеспечивая возможность доверять связанным с идентификационными профилями процессам.

Стандарт также служит в качестве «горизонтального» документа, т.е. он поддерживает и связывает широкий спектр стандартов, таких как ISO/IEC 29100 (защита персональных данных), ISO/IEC 29115 (аутентификация сущностей) и др., - способствуя интероперабельности и исполнению законодательно-нормативных требований во всех секторах.

Преимущества стандарта

Стандарт ISO/IEC 24760-1:

  • Способствует четкости и ясности при проектировании, интеграции и аудите систем

  • Поддерживает запроектированную защиту персональных данных (privacy-by-design) благодаря точным определениям терминов, связанных с управлением идентификационными профилями

  • Формирует основу для взаимосвязанных стандартов в области кибербезопасности и защиты персональных данных

  • Помогает организациям оценивать возможность доверять системам управления идентификационными профилями и степень обеспечения ими защиты персональных данных

  • Применим в отношении любой системы, обрабатывающей данные идентификационных профилей, включая ИТ-компоненты, отдельных лиц и/или организации

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Идентификационный профиль («идентичность»)
6. Атрибуты
7. Управление информацией идентификационных профилей
8. Идентификация
9. Аутентификация
10. Поддержание идентификационных профилей
11. Аспекты реализации
12. Неприкосновенность частной жизни (защита персональных данных)
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/87485.html
https://www.iso.org/obp/ui/en/#!iso:std:87485:en 

Репортаж из Мельбурна: Когда искусственный интеллект придёт за архивными документами, часть 1

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 30 октября 2025 года в социальной сети Substack

Зал конференции RIMPA Live 2025 (см. https://www.rimpa.com.au/events/rimpa-live-2025.html ) в Мельбурне, Австралия, всё ещё гудел после утренних заседаний, когда вышел вперёд ведущий и голосом, наполненным отработанной теплотой, сообщил: «Он прилетел из Перта вчера вечером после пяти недель в Америке, и сегодня вечером вылетает домой - так что его биологические часы сбились». Эти слова вызвали смех и всеобщий вздох сочувствия всем, кому приходится справляться с этим недомоганием при трансконтинентальных перелётах. Ну а затем, под аплодисменты, на сцену вышел Гай Холмс (Guy Holmes – на фото ниже).


Он проверил микрофон, аккуратно сложил свои бумаги и оглядел аудиторию, состоящую из архивистов и специалистов по управлению документами и информацией -людей, действовать за кулисами, а не в свете софитов. Репутация Холмса всем хорошо была известна, - но то, что последовало дальше, не было привычным кругом евангелизации или алармизма в отношении ИИ. Через несколько минут тональность изменилась: это был не ажиотаж, не страх, а нечто более редкое - ясность. Тема его доклада звучала одновременно просто и поразительно: «искусственный интеллект нас пока ещё не знает» (официальное название доклада Холмса: «Защита персональных данных и этика ИИ» (Privacy and Artificial Intelligence Ethics) – Н.Х.).

Предсказание будущего не было целью доклада Холмса. Он стремился показать нам существование «слепого пятня» в настоящем - огромного континента человеческих знаний, которого ИИ никогда не видел. Это был один из тех докладов, когда атмосфера становилась напряжённее по мере появления понимания того, что докладчик описывает уже выполняемую тобой работу, только переосмысленную как ось вращения следующей технологической эры.

Чего ИИ пока ещё не видел

«Большую часть существующих в мире данных, - начал Холмс, - никогда не видела ни одна из моделей ИИ».

В ритме литании он перечислил примеры: хранящиеся в защищённых сетях изображения, создаваемые медицинскими учреждениями и больницами; тщательно закрытые от публичного доступа государственные архивы; записи трансляций за десятилетия, всё ещё хранящиеся на необработанных магнитных лентах; корпоративная переписка, закрытая во внутренних системах. Ничто из этого - ни единого байта - никогда не попадало в наборы данных, использовавшиеся для обучения ChatGPT, Gemini или любой иной большой языковой модели.

По мнению Холмса, это не случайность. Системы, формирующие сегодня общественный дискурс, обучались только на том материале, что открыт, на слуху и легко захватывается – на поверхностном слое интернета, содержащем самые громкие голоса и наиболее популярные платформы. ИИ обучался на наших коллективных «выкриках», а не на нашей продуманном ведущейся документации. Результатом стал «интеллект», свободно владеющий языком Reddit и Wikipedia, но не имеющий представления о размеренной упорядоченности архивных документов.

Для тех из нас, кто проводит свою жизнь, управляя этим невидимым для ИИ корпусом материалов, это имеет серьёзные последствия. Будущее ИИ будет строиться не на том, что он может найти в интернете, а на том, что остаётся заблокированным в данных, долговременную сохранность которых мы обеспечиваем - данных, у которых имеются контекст, происхождение и преемственность. «Это данные, о которых мир позабыл», - сказал Холмс, - «но от которых он всё также зависит». Его слова были одновременно диагнозом и вызовом: ведь именно мы [архивисты и специалисты по управлению документами – Н.Х.] является кураторами знаний, в которых ИИ нуждается больше всего.

Этический передовой рубеж

Холмс назвал это «этическим передовым рубежом» (ethical frontier). В какой-то момент, сказал он, мир захочет «заглянуть внутрь в данные, которые мы курируем». Этот запрос будет исходить не от архивистов или историков, а от инженеров, правительств и корпораций, жаждущих более совершенных моделей - моделей, которые видят глубже, предсказывают быстрее и действуют умнее.

Дальше встают неудобные вопросы: А стоит ли нам делиться этой информацией? Можем ли мы доверять машинам в плане объективного представления этой информации, без искажений и предвзятости? Кто будет решать, что станет частью коллективной машинной памяти мира, а что останется за закрытыми дверями?

Холмс ясно дал понять, что наша профессия переживает переломный момент. «Мы не собираемся блокировать инновации», - сказал он, сделав паузу, чтобы дать слушателям возможность осознать сказанное. «Наша задача заключается в обеспечении того, чтобы это были ответственные инновации».

В этот момент привычная административная лексика, касающаяся исполнения законодательно-нормативных требований и отслеживания сроков хранения, уступила место чему-то более базовому – а именно, этике. Как хранители документов, мы уже не просто ответственные хранители памяти о вчерашнем дне; мы - хранители завтрашней совести.

Когда документы становятся обучающими данными 


Десятилетиями электронные документы рассматривались как статические объекты - объекты, которые нужно захватывать, извлекать и, в конечном итоге, уничтожать либо передавать на архивное хранение. Холмс перевернул это представление - по его словам, «электронные документы стали живыми существами».

Мой комментарий: Утверждение о том, что до сих пор «электронные документы рассматривались как статические объекты» верно лишь отчасти – если своё представление о документах ограничить организационно-распорядительной документацией. Научно-техническая и родственная ей документация не была статической даже в бумажную эпоху, а особенности разного рода нестатических электронных документов ещё в начале века изучались на серьёзном теоретическом уровне в рамках международного проекта InterPARES.

Машины читают электронные документы, интерпретируют и всё больше обучаются на них. Каждое поле метаданных, каждая классификационная схема, каждый параметр управления доступом - это не просто технические детали, а подсказки, помогающие системам ИИ понимать значение, авторитетность и ценность документов. «Каждый хорошо структурированный набор данных усиливает понимание мира искусственным интеллектом», - заметил Холмс. «Каждый неупорядоченный, неразмеченный документ вносит неоднозначность».

Мой комментарий: С моей точки зрения, последний тезис хлёсткий, но неглубокий. Хорошо структурированный набор некачественных данных, или набор данных, структурированный с использованием неадекватной схемы, скорее окажутся вредными Помимо этого, многие виды современного ИИ прекрасно умеют работать с неструктурированными данными и даже способны самостоятельно осуществлять классификацию и структуризацию.

Аудитория зашумела, соглашаясь. Мы все видели, как неряшливые метаданные создают хаос в результатах поиска. А теперь представьте себе подобный же хаос, но встроенный в нейронную сеть. Даже не осознавая этого, каждый специалист по управлению документами фактически стал тренером для ИИ, формируя эпистемологическую карту цифрового мира – и это не метафора, а закамуфлированное описание должностных обязанностей.

Грядущая засуха данных

Холмс предупредил, что период прожорливого поедания контента всемирной паутины подходит к концу. К 2026 году, по его словам, системы ИИ поглотят практически всё, что будет доступно онлайн. «ИИ пресытился», сказал Холмс, «и теперь он сыт, но не удовлетворён».

Следующим рубежом станет уже не общедоступный интернет, а частные архивы. Базы данных, файлообменники и облачные резервные копии, кураторами которых мы являемся, представляют собой единственную оставшуюся нетронутую территорию. В этом смысле стратегическое управление информацией стало формой экологического менеджмента: то, что мы решим раскрыть, определит биоразнообразие машинного интеллекта.

Мой комментарий: С этим утверждением можно ещё в определённой степени согласиться, если говорить не о данных вообще, а о текстовых документальных материалах, созданных с участием человека. Нет никаких проблем с наращиванием производства научно-технических, статистических и т.п. данных (включая данные интернета вещей, медицинские данные и пр.), а также фото-, аудио- и видеоматериалов.

Метафора Холмса заставила задуматься. «Вопрос не в том, будет ли ИИ снова поедать данные», - подчеркнул он. «Вопрос в том, что будет в меню». Нужно сказать, что прозвучавший в ответ смех содержал и нотки беспокойства…

Специалисты по управлению с документами, - продолжил свою аналогию Холмс, - в эпоху ИИ являются шеф-поварами. Структура и целостность наших наборов данных будет определять, какого рода мир ИИ научится описывать - и чьим истинам и ценностям он будет отдавать предпочтение.

(Окончание следует)

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/when-ai-comes-for-the-archives 

CША: Национальный институт стандартов и технологий опубликовал новую, 3-ю редакцию руководства по уничтожению информации на электронных носителях

25 сентября 2025 года американский Национальный институт стандартов и технологий (NIST) в своей новостной рассылке и на веб-сайте (см. https://csrc.nist.gov/pubs/sp/800/88/r2/final  ) сообщил о публикации новой, третьей по счёту редакции (Revision 2) своего авторитетного руководства по уничтожению информации, зафиксированной на электронных носителях – специальной публикации NIST SP 800-88 Rev.2 «Руководство по очистке носителей информации» (Guidelines for Media Sanitization) объёмом 48 страниц, см. https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-88r2.pdf , текст которой подготовлен Рамасвами Чандрамули (Ramaswamy Chandramouli, NIST) и Эриком Хиббардом (Eric Hibbard, компания Samsung Semiconductor).  

Документ, о работе над которым я уже рассказывала на блоге здесь: https://rusrim.blogspot.com/2025/07/c-3.html , заменил предыдущую редакцию SP 800-88 Rev.1, опубликованную в декабре 2014 года. 

В аннотации на документ, в частности, отмечается следующее:

«Под очисткой (sanitization) носителей информации понимается процесс, который делает невозможным доступ к целевым данным на носителе при заданном уровне усилий. 

Данное руководство поможет организациям и владельцам систем внедрить программу очистки носителей информации, применяя для очистки и уничтожения информации адекватные практичные методы и меры контроля и управления с учётом степени чувствительности (конфиденциальности) их информации.

В число наиболее важных изменений в новой редакции SP 800-88, в сравнении с редакцией 2014 года, входят следующие:

  • Основное внимание в документе, вместо рекомендаций по принятию конкретных решений об уничтожении информации, теперь обращается на сохранение конфиденциальности чувствительной информации посредством создания программы очистки носителей информации федерального органа исполнительной власти или учреждения в качестве составной части практики уничтожения и повторного использования носителей информации;

  • Ориентированные на программу рекомендации теперь, в отношении методов очистки и удаления данных, 

    • способствуют лучшему соответствию деятельности по очистке носителей информации стандартам кибербезопасности (таким, например, NIST SP 800-53 «Меры обеспечения безопасности и неприкосновенности частной жизни для информационных систем и организаций» (Security and Privacy Controls for Information Systems and Organizations) и  международный стандарт ISO/IEC 27040 «Информационные технологии – Методы обеспечения безопасности - Безопасность хранения данных» (Information technology - Security techniques - Storage security)); 

    • обновляют некоторые методы очистки, приводя их в соответствии с текущей передовой практикой; и 

    •  решают вопросы обеспечения доверия к реализации методов очистки поставщиками.

  • За исключением криптографического стирания (cryptographic erase, CE), которое обычно используется применительно к зашифрованным носителям информации, - все подробности, касающиеся методов и инструментов очистки, были заменены рекомендациями по соблюдению положений стандарта IEEE 2883-2022 «Стандарт IEEE - Очистка систем хранения данных» (IEEE Standard for Sanitizing Storage, о нём см. https://standards.ieee.org/ieee/2883/10277/ и мой пост https://rusrim.blogspot.com/2025/08/ieee-2883-2022.htmlН.Х.), спецификаций Агентства национальной безопасности США (АНБ - National Security Agency, NSA) и/или утвержденного организацией стандарта.

    Мой комментарий: Имеются в виду документы, опубликованные Агентством национальной безопасности США и Центральной службой безопасности министерства обороны США (Central Security Service, CSS), см. https://www.nsa.gov/Helpful-Links/NSA-FOIA/Declassification-Transparency-Initiatives/NSA-CSS-Policies/#handling-sanitization-of-storage-media :

  • В методику криптографического стирания (CE) добавлен ряд целенаправленных рекомендаций, позволяющих 

    • расширить набор типов криптографических ключей, которые можно использовать для целей криптографического стирания, 

    • объединить контент из разных частей текста в отдельный раздел, 

    • дать рекомендации по уничтожению ключей с использованием передовой практики перезаписи нулями (zeroization) стандарта ISO/IEC 19790:2025 «Информационная безопасность, кибербезопасность и защита персональных данных - Требования безопасности к криптографическим модулям» (Information security, cybersecurity and privacy protection - Security requirements for cryptographic modules); и 

    • разъяснить, когда потенциально может быть приемлемо использование ключей, управляемых внешней стороной.

Содержание руководства следующее:

Резюме для руководства
1. Введение
2. Предыстория
3. Обзор методов очистки носителей информации
3.1. Методы очистки
3.2. Использование криптографии и криптографического стирания
4. Программа очистки носителей информации
4.1. Политика очистки носителей информации
4.2. Сфера охвата деятельности по очистке носителей информации
4.3. Концепция принятия решений об очистке и уничтожении
4.4. Проведение очистки носителей информации
4.5. Обеспечение уверенности в надёжности очистки носителей информации
4.6. Документация
4.7. Роли и обязанности
Приложение A: Глоссарий
Приложение B: Представляющие интерес специфические характеристики устройств
Приложение C: Образец формы «Сертификата об очистке»
Приложение D: Изменения по сравнению с редакцией 2014 года

Источник: сайт NIST
https://csrc.nist.gov/pubs/sp/800/88/r2/final 
https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-88r2.pdf

пятница, 7 ноября 2025 г.

Поздравляю со 108-й годовщиной Великой Октябрьской социалистической революции!

Дорогие коллеги, всех Вас, помнящих историю страны, поздравляю с юбилеем революции, которая изменила мир в 20-м веке. Желаю Вам крепкого здоровья, долгих лет, счастья и удачи!


Фирма Гартнер: Цикл ажиотажа для генеративного ИИ на 2025 год выделяет критически-важные инновации

Следите за динамичным, но пугающим ландшафтом инноваций генеративного ИИ (GenAI)!

Заметка вице-президента и аналитика компании Gartner Аруна Чандрасекарана (Arun Chandrasekaran, см. https://www.gartner.com/en/experts/arun-chandrasekaran – на фото) была опубликована на сайте компании 29 июля 2025 года.

Мой комментарий: В последнее время несколько угас интерес к когда-то очень авторитетной в ИТ-мире консультационной фирме Гартнер (Gartner) и к выпускающимся ею аналитическим материалам, включая так называемые «Цикл ажиотажа» (Hype Cycle) для различных технологий и методов работы – см., подборку постов на блоге http://rusrim.blogspot.com/search/label/Gartner . Тем не менее, я продолжаю следить за её деятельностью – да и, к тому же, число аналитиков в ИТ-отрасли сейчас поубавилось …

Не обращайте внимания на шумиху вокруг технологий генеративного ИИ, и старайтесь смотреть в корень

К 2028 году более 95% организаций будут использовать API-интерфейсы или модели генеративного ИИ (GenAI), и/или развёрнут приложения на базе генеративного ИИ в своих средах эксплуатации. Тем временем ИТ-лидерам предстоит найти свой курс в море множества чрезмерно разрекламированных технологий и высоких ожиданий, чтобы обеспечить деловую отдачу и соответствие стратегии своей организации.

Инновации, появление которых сопровождалось амбициозными обещаниями, сталкиваются с трудностями, пытаясь оправдать завышенные ожидания и перейти от стадии проверки концепции к стадии промышленной эксплуатации. «Цикл ажиотажа для генеративного ИИ по состоянию на 2025 год» (2025 Hype Cycle for Generative AI) снимает покров таинственности с основных технологий, лежащие в основе трансформирующей тенденции внедрения генеративного ИИ, давая читателю возможность определить, какие инновации наилучшим образом соответствуют приемлемому уровню риска и стратегическим целям его организации, - одновременно максимизируя потенциальную полезную отдачу.


Цикл ажиотажа для генеративного ИИ – это разработанное компанией Gartner графическое представление уровня зрелости, показателей внедрения и воздействия на деловую деятельность технологий генеративного ИИ. Оно помогает ИТ-директорам и другим лидерам ИТ выявлять инновации в этой сфере, которые они могли бы использовать, в зависимости от своего риск-аппетита, в погоне за потенциальными выгодами.

Ключевые области инвестиций формируют цикл ажиотажа для генеративного ИИ

Чтобы помочь лидерам в сфере ИИ выявить конкретные технологии, достойные стратегических инвестиций, цикл ажиотажа для генеративного ИИ обращает основное внимание на четырёх ключевых технологических области.

Модели генеративного ИИ

Предварительно обученные на данных большие языковые модели (large language models LLM) остаются краеугольным камнем генеративного ИИ и наиболее зрелой технологией создания моделей в цикле ажиотажа. Эти универсальные базовые модели могут быть адаптированы для широкого спектра вариантов использования и обладают значительными возможностями, что и объясняет их популярность. Однако другие типы моделей, такие как LLM с открытым исходным кодом, предметно-ориентированные модели генеративного ИИ и большие модели рассуждений (large reasoning models), быстро эволюционируют в жизнеспособные решения для организаций.

Пример технологии: Мультимодальный генеративный ИИ (multimodal generative AI)

Инженерия ИИ

По мере подготовки организаций к масштабированию программ генеративного ИИ, критически важное значение приобретает способность создавать, осуществлять стратегическое управление и настраивать приложения на базе генеративного ИИ. Инженерия ИИ охватывает растущую экосистему инструментов и методов генеративного ИИ, позволяющую организациям обеспечить поддержку приложениями на основе генеративного ИИ более широкой стратегии их организации. Эти инструменты предлагают эффективные рамочные структуры оркестровки приложений, уменьшают галлюцинации, смягчают проблему дезинформации и обеспечивают соблюдение законодательно-нормативных требований.

Инженерия ИИ также включает в себя группу инструментов и методов, направленных на обеспечение безопасного и эффективного использования ИИ.

Пример технологии: AI TRiSM (от Artificial Intelligence Trust, Risk, and Security Management – «Управление доверием, рисками и безопасностью искусственного интеллекта», концепция, разработанная компанией Gartner для обеспечения надежности, этичности и безопасности моделей и приложений ИИ – Н.Х.).

Агенты, приложения и варианты использования ИИ

Виртуальные помощники на основе генеративного ИИ, - например, ChatGPT,  -используют большие языковые модели для обеспечения функциональности, выходящей за рамки традиционной технологии диалогового ИИ (conversational AI), и представляют собой наиболее известные примеры используемых сегодня приложений генеративного ИИ.

В долгосрочной перспективе организации стремятся использовать агентов ИИ для автоматизации сложных многоэтапных процессов в больших масштабах, чтобы повысить производительность, снизить эксплуатационные расходы и улучшить качество обслуживания клиентов.

Агентный ИИ (agentic AI), интерес к которому стремительно растет, автономно или полуавтономно использует методы ИИ для восприятия, принятия решений, выполнения действий и достижения целей в цифровой и/или физической среде. Переход от пассивных чат-ботов ИИ к агентному ИИ знаменует собой фундаментальное изменение того, как организации взаимодействуют с системами ИИ и получают от них деловую отдачу.

Пример технологии: Воплощенный ИИ (embodied AI – ИИ, который обладает «телом» (физическим в случае робота или виртуальным в случае сложной симуляции). Такой ИИ сможет учиться, осваивая законы объемного мира с физическими предметами в нем. Взаимодействуя с окружающими объектами, он будет получать обратную связь от своих действий и познавать реальность на новом для подобных систем уровне – Н.Х.).

Инфраструктура и методы реализации возможностей

Ход эволюции генеративного ИИ определяется сочетанием новых методов и устоявшихся фундаментальных практик ИИ. Такие инновации, как обучение с самоконтролем (self-supervised learning), снижающее потребность в больших объёмах размеченных обучающих данных, предлагают решения для практических задач в области генеративного ИИ. В настоящее время обучение с самоконтролем используется в основном в таких областях применения, как автономное вождение и медицинская диагностика, но все большее число отраслей начинает экспериментировать с этой технологией.

Специализированная инфраструктура также привлекает внимание благодаря своей роли в обучении моделей и процессе получения выводов. Специализированные ИИ-чипы и инструменты могут помочь повысить эффективность и снизить сопутствующие затраты.

Пример технологии: суперкомпьютерные ИИ-вычисления

Арун Чандрасекаран (Arun Chandrasekaran)

Источник: сайт компании Gartner
https://www.gartner.com/en/articles/hype-cycle-for-genai 

Наблюдая за переменами: Как технический подкомитет по стандартизации ИСО/МЭК JTC1/SC42 переосмысливает стратегическое управление ИИ

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 25 октября 2025 года в социальной сети Substack

Мой комментарий: Здесь переведена та часть поста, которая находится в свободном доступе. 

В этот раз я лично не присутствовал на очередном пленарном заседании технического подкомитета по стандартизации ИСО/МЭК JTC1/SC42, но наблюдал за его ходом издалека, следя за обсуждениями и просматривая отчёты по мере их публикации.

Октябрьская 2025 года пленарная встреча членов подкомитета SC42 только что завершилась в пригороде города Сиднея Алтимо (Ultimo – штат Новый Южный Уэльс, Австралия), так что сейчас самое время для того, чтобы дать оценки текущего состояния стандартизации в области искусственного интеллекта (ИИ). Результатом данной пленарной встречи стало, без сомнения, формирование нового центра притяжения в области стандартизации ИИ.


Подкомитет SC42 «Искусственный интеллект» (Artificial intelligence), входящий в состав Объединенного технического комитета JTC1 «Информационные технологии» Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК), стал важнейшим компонентом международной экосистемы стандартов: Это комитет, чьи результаты теперь лежат в основе концепций стратегического управления, обеспечения уверенности и этики, которые должны учитывать все прочие технические комитеты.

Для нас, членов подкомитета ИСО TC46/SC11 «Управление документами», такое развитие событий имеет огромное значение. При взгляде со стороны ясно просматривалась закономерность: подкомитет SC42 формирует инфраструктуру для заслуживающего доверия ИИ во многом так же, как подкомитет SC11 когда-то установил принципы заслуживающего доверия управления документами. Знакомые нам принципы аутентичности, подотчётности, происхождения и управления жизненным циклов переосмысливаются в терминологии стратегического управления ИИ.

Эту тенденцию подтверждает недавняя публикация технических спецификаций ISO/IEC TS 6254:2025 «Информационные технологии – Искусственный интеллект – Цели и методы обеспечения объяснимости и интерпретируемости моделей машинного обучения (МО) и систем искусственного интеллекта (ИИ)» (Information technology - Artificial intelligence - Objectives and approaches for explainability and interpretability of machine learning (ML) models and artificial intelligence (AI) systems), см. https://www.iso.org/standard/82148.html и https://www.iso.org/obp/ui/en/#!iso:std:82148:en (а также мой пост http://rusrim.blogspot.com/2025/10/isoiec-ts-62542025.html - Н.Х.).

В этом документе проводится грань между алгоритмической прозрачностью и концепциями документальных доказательств, которые всегда были основой архивного дела.

Публикация ISO/IEC TS 6254:2025 придаёт конкретную форму общему принципу: если решения ИИ можно объяснить, то их можно документировать, отслеживать и обеспечивать их долговременную сохранность. С точки зрения подкомитета TC46/SC11, именно здесь архивная логика перекрывается с алгоритмической прозрачностью.

Три готовящихся в настоящее время «горизонтальных» документа подкомитета SC42 укрепляют этот мост между ИИ и стратегическим управлением информацией:

  • ISO/IEC DIS 25059 (вторая редакция, готовящаяся взамен действующего стандарта ISO/IEC 25059:2023) «Системная и программная инженерия - Требования и оценка качества систем и программного обеспечения (SQuaRE) – Модель качества для систем искусственного интеллекта» (Software engineering - Systems and software Quality Requirements and Evaluation (SQuaRE) - Quality model for AI systems, см. https://www.iso.org/standard/88234.html )  - о моделях качества для систем ИИ.

    Мой комментарий:
    В России данный стандарт в редакции 2023 года адаптирован как ПНСТ 842-2023 (ИСО/МЭК 25059:2023) «Программная инженерия. Требования и оценка качества систем и программного обеспечения (SQuaRE). Модель качества для систем искусственного интеллекта» объёмом 20 страниц, вступающий в силу с 01.01.2024 года и действующий до 01.01.2027 года, см.
    https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=256225 , а также мой пост http://rusrim.blogspot.com/2023/12/842-2023.html 

  • ISO/IEC DTS 22443 «Информационные технологии – Искусственный интеллект – Рекомендации по учёту социальных вопросов и этических соображений» (Information technology - Artificial intelligence - Guidance on addressing societal concerns and ethical considerations, см. https://www.iso.org/standard/87119.html ). - о социальных и этических аспектах;

  • ISO/IEC DIS 42105 «Информационные технологии – Искусственный интеллект – Рекомендации по надзору человека над ИИ-системами» (Information technology - Artificial intelligence - Guidance for human oversight of AI systems,  https://www.iso.org/standard/86902.html ) - о контроле человека над системами ИИ.

Эти стандарты не являются абстрактными документами. Они образуют связующую рамочную структуру, посредством которой архивное сообщество и сообщество специалистов по управлению документами могут включиться в деятельность стратегическому управлению ИИ, определяющую условия доверия в электронно-цифровой среде в эпоху ИИ.

(Остальная часть материала – в платном доступе)

Содержание полного отчета (о деятельности подкомитета SC42, подготовленного Эндрю Поттером – Н.Х.):

1. Краткое резюме для руководства – Каким образом горизонтальные концептуальные рамки, разрабатываемые подкомитетом SC42, трансформируют глобальный ландшафт стандартов ИИ.

2. Фундаментальные и концептуальные стандарты (рабочая группа WG1 – Пересмотр стандартов ISO/IEC 22989 и ISO/IEC 23053, а также семантика «агентного ИИ».

3. Экосистема данных (рабочая группа WG2) – Метаданные, происхождение и журналы аудита при использовании ИИ.

4. Возможность доверять и обеспечение уверенности (рабочие группы WG3, WG4, WG5) – включая анализ недавно опубликованных технических спецификаций ISO/IEC TS 6254:2025 по объяснимости ИИ.

5. Интеграция с различными секторами (здравоохранение, финансы, обработка естественного языка) – Ситуации, в которых стратегическое управление ИИ сталкивается с реальным нормативно-правовым регулированием.

6. Горизонтальные стандарты и новая модель стратегического управления – Стандарты ISO/IEC 25059, ISO/IEC 22443, ISO/IEC 42105 как архитектура для согласованности действий в рамках ИСО и МЭК.

7: Последствия для подкомитета TC46/SC11 – Целостность документов, происхождение метаданных и надзор и контроль со стороны человека в информационных системах с использованием ИИ.

8: Ожидания перед предстоящей встречей в Сингапуре в 2026 году – Следующий этап «горизонтализации» и его актуальность для стандартов в сфере управления информацией и документами.

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/watching-the-shift 

четверг, 6 ноября 2025 г.

Польша: Национальный электронный архив запустил новый проект - Государственные архивы Польши вступают в период «цифрового рывка»

Данная редакционная заметка была опубликована 19 сентября 2025 года на польском историческом портале Historykon.pl.

История, веками спрятанная в пыльных книгах, всё больше перемещается в цифровой мир. Следуя этой тенденции Национальный электронный архив (Narodowe Archiwum Cyfrowe, NAC) запустил новый проект, масштаб и амбициозность которого могут полностью изменить наше взаимодействие с национальным наследием. Миллионы документов, фотографий и аудиозаписей получили возможность обрести вторую жизнь в онлайн-среде, став доступнее не только исследователям, но и всем любителям истории.

18 сентября 2025 года на пресс-конференции, приуроченной к Дням оцифровщика (Dni Digitalizatora, см. https://olsztyn.ap.gov.pl/dni-digitalizatora-2025 - это ежегодное мероприятие, организованное Национальным электронным архивом Польши совместно с Национальным киноархивом (Filmoteka Narodowa - Instytut Audiowizualny), которое прошло 18-19 сентября 2025 года в Музее истории польских евреев ПОЛИН (Muzeum Historii Żydów Polskich POLIN). В рамках мероприятия была анонсирована финансируемая Евросоюзом новая инициатива по созданию центра компетенций для оцифровки и безопасного хранения государственных архивных документов, а также обсуждались современные методы оцифровки и архивирования аудиовизуальных материалов. – Н.Х.), Национальный электронный архив (NAC) объявил о запуске нового стратегического проекта под названием «Создание центра компетенции по цифровому доступу и обеспечению сохранности коллекций государственных архивов – Этап I: Центральные и варшавские архивы» (Rozwój centrum kompetencji w zakresie cyfrowego udostępniania i zabezpieczania zbiorów Archiwów Państwowych – etap I: archiwa centralne i warszawskie). Это масштабная инициатива стоимостью 87,9 млн. польских злотых (примерно 2 миллиарда рублей, или 24 млн. долларов США – Н.Х.) финансируется Европейским союзом.

Цель проекта - значительно ускорить оцифровку наиболее ценных архивных ресурсов Польши, от средневековых пергаментов до современных административных документов. Все эти исторические сокровища должны стать более доступными в онлайн-среде.


Как отметил Генеральной дирекции государственных архивов Польши (Naczelny Dyrektor Archiwów Państwowych) д-р Павел Петржик (Dr Paweł Pietrzyk), «У проекта одна главная цель – значительно расширить масштабы оцифровки и онлайн-доступа к архивным материалам. Сохранение в цифровом формате и обеспечение широкой доступности национальных архивных ресурсов – одна из наших важнейших задач. Благодаря этому проекту миллионы дополнительных документов станут доступны широкой публике и будут сохранены для будущих поколений».

Модернизация портала «Ищи в архивах» (Szukaj w Archiwach)

Одним из основных направлений нового подхода стало расширение цифровой инфраструктуры и совершенствование ключевых инструментов, используемых исследователями, преподавателями и любителями истории. Важнейшим изменением была модернизация портала «Ищи в архивах» ( https://www.szukajwarchiwach.gov.pl/ ) – крупнейшей в Европе базы данных цифровых архивных материалов.

Ранее портал получал данные от 118 организационных подразделений, содержал более 78 миллионов отсканированных образов и 16 миллионов архивных описаний, доступ к которым был совершенно бесплатным. В результате модернизации:

  • У поисковой системы появились новые функциональные возможности,

  • Появилась возможность предоставления цифровых копий аудио- и видеозаписей,

  • Запущены два инновационных электронных сервиса,

  • Внедрён API-интерфейс, позволяющий порталу взаимодействовать с другими системами и сервисами.

Всё это сделало использование архивных ресурсов более интуитивно понятным и отвечающим потребностям как исследователей, так и обычных интернет-пользователей.

Усовершенствование системы ZoSIA и развитие инфраструктуры

Одновременно была модернизирована «Интегрированная архивная информационная система» (Zintegrowany System Informacji Archiwalnej, сокращенно ZoSIA – «Зося», подборку информации о ней на моем блоге см. здесь: http://rusrim.blogspot.ru/search/label/ZoSIA . Это приложение, предназначенное для управления архивными коллекциями на всех уровнях их иерархической структуры - от архива в целом до единицы хранения – Н.Х.) – инструмент, используемый архивистами по всей Польше для регистрации и обмена материалами. Система была расширена посредством добавления новых модулей, обеспечивающих:

  • Поддержку электронных услуг, связанных с цифровыми документами,

  • Хранение копий аудио- и видеоматериалов, и обмен ими,

  • Более эффективное управление архивными материалами.

Кроме того, были улучшены функциональные возможности для представления отчётности, что значительно ускорило процесс публикации описаний и подготовки данных для исследований.

Ключевым элементом всего проекта стало расширение технической инфраструктуры. Национальный электронный архив отвечал за Центральное и Резервное цифровые хранилища (Centralne Repozytorium Cyfrowe i Zapasowe Repozytorium Cyfrowe) – места развёртывания IT-систем и хранения оцифрованных материалов всей архивной сети. Инвестиции позволили:

  • увеличить мощность сервера,

  • внедрить дополнительные меры безопасности,

  • запустить хранилище «глубокого копирования», обеспечивающее высочайший уровень защиты данных.

Этот шаг был необходим в связи с тем, что ежегодно значительно увеличивалось количество электронных документов, которые со временем стали неотъемлемой частью национального наследия.

Национальный электронный архив начал новый проект оцифровки наиважнейших фондов и коллекций

В проекте участвуют четыре ключевых учреждения:

  • Главный архив древних актов (Archiwum Główne Akt Dawnych), 

  • Архив новой истории Польши (Archiwum Akt Nowych),

  • Государственный архив в Варшаве (Archiwum Państwowe w Warszawie),

  • Национальный электронный архив.

План предусматривает создание 7,1 миллиона новых цифровых копий, 86% из которых должны были быть размещены в открытом доступе на портале «Ищи в архивах».

В состав оцифровываемых ресурсов входят:

  • королевские документы,

  • министерские акты,

  • ипотечные и нотариальные реестры,

  • сотни тысяч фотографий, аудиозаписей и киноматериалов.

Важно отметить, что коллекции Главного архива древних актов и Архива новой истории Польши хронологически дополняют друг друга, создавая уникальную и целостную базу данных источников для исследований польской истории – от Средневековья до наших дней.

Современные электронные сервисы и безопасность данных

Вся эта инициатива не имеет себе равных. Как подчеркнул директор Национального электронного архива Пётр Завильский (Piotr Zawilski), «Это беспрецедентная инициатива в истории польских архивов. Мы инвестируем не только в оцифровку, но и в новые электронные сервисы, в инструменты поиска, в информационное взаимодействие с другими системами, а также в развитие и совершенствование безопасности серверной инфраструктуры. Это сделает доступ к историческим знаниям ещё проще и современнее».

Проект финансируется Европейским союзом в рамках программы Европейского фонда цифрового развития 2021–2027, приоритет FERC.02 «Передовые цифровые услуги», мероприятие FERC.02.03 «Цифровая доступность и повторное использование информации».

Общая стоимость проекта составляет 87,9 млн. злотых, что делает его одним из крупнейших проектов оцифровки в истории польских архивов.

Источник: портал Historykon.pl.
https://historykon.pl/nac-rozpoczelo-nowy-projekt-archiwa-panstwowe-wkraczaja-w-ere-cyfrowego-skoku/ 

Интервью международного эксперта Карлоты Бустело испанскому журналу по стандартизации

Данное интервью известного международного эксперта Карлоты Бустело (Carlota Bustelo – на фото), координатора рабочей группы WG8 «Системы менеджмента документов» подкомитета TC46/SC11 «Управление документами», эксперта рабочей группы CEN 468/WG1 «Обеспечение сохранности электронной информации – Требования» европейского органа по стандартизации CEN,  ведущего консультанта компании Gabinete Umbus, - было опубликовано в № 83 за сентябрь 2025 года «Испанского журнала по стандартизации» (La revista de la normalización española), издаваемого национальным испанским органом по стандартизации UNE.

Растущий объем электронно-цифровой информации сделал управление документами стратегическим приоритетом для организаций всех секторов. Карлота Бустело анализирует, почему отсутствие глобального видения остается главным препятствием на пути к цифровой трансформации, и каким образом стандарты Международной организации по стандартизации (ИСО) могут способствовать этому процессу.


Карлота Бустело. Фото: Daniel Aznar

Карлота стала свидетелем роста масштабов цифровизации и её последствий, как в плане деловой деятельности, так и в плане нормативно-правового регулирования, Именно благодаря усилиям Карлоты Бустело консалтинговая фирма Gabinete Umbus стала образцом оказания консультационной поддержки компаниям, стремящихся к полной и жизнеспособной цифровизации.

Вопрос: Как компания Gabinete Umbus решает проблемы в условиях экологической и цифровой трансформации?

Ответ: Gabinete Umbus - это консалтинговая фирма, специализирующаяся на управлении документами и обеспечении долговременной сохранности электронных материалов - в областях, в которых мы были пионерами. Мы выступали за полную цифровую трансформацию организаций, когда этого ещё не было в их планах. Вскоре мы поняли, что для эффективного консультирования наших клиентов, нам следует применять те же принципы в отношении нашей организации. Такой подход позволил нам стать полностью цифровой, работающей удалённо организацией из категории малых и средних предприятий. Каждый из наших консультантов работает из дома и, когда это необходимо, совершает физические визиты к клиентам, где бы те ни находились.

По нашему опыту - и это также является общим для всех наших клиентов - главная проблема цифровой трансформации в управлении информацией заключается в необходимости иметь стратегическое глобальное видение. Только так мы сможем преодолеть изолированные информационные ниши и индивидуализированные действия тех, кто считает себя их владельцами. Данное видение становится тем сложнее, чем крупнее организация. Включение долгосрочного видения в общую стратегию заложено в нашу ДНК, и мы помогаем нашим клиентам отбирать и обрабатывать цифровую информацию таким образом, чтобы обеспечить её долговременную сохранность и доступность до тех пор, пока сохраняется потребность в этой информации.

Вопрос: Что для Вас означает возглавлять рабочую группу ИСО по системам менеджмента документов?

Ответ: Я занимаюсь этим с 2009 года, - и всё это время это была сложная, но очень благодарная работа. Координаторы таких международных рабочих групп должны поощрять участие всех экспертов, уважать все мнения и обеспечивать их уважение. Каждый может внести определённый вклад в работу, хотя тем экспертам, что не владеют на достаточно высоком уровне английским языком, на котором мы общаемся и на котором пишутся стандарты, иногда приходится сложнее. Ввиду этого нам приходится искать разные способы для их участия.

За эти годы я многому научилась, встречаясь с людьми, представляющими разные культуры, языки и сектора, и мы сталкиваемся с общими трудностями при управлении электронной информацией и приходим к одним и тем же выводам. Наша цель заключается в том, чтобы разработать стандарты, полезные в любых ситуациях. В моём конкретном случае, разработка стандартов серии ISO 30300 для систем менеджмента документов потребовала взаимодействия и сотрудничества с другими комитетами ИСО, поддерживающими такие стандарты систем менеджмента, как ISO 9001 (система менеджмента качества – Н.Х.) и ISO 14001 (система менеджмента окружающей среды – Н.Х.), и такой опыт вдвойне вдохновляет.


«Наша цель заключается в том, чтобы разработать стандарты, полезные в любых ситуациях» - Карлота Бустело

Вопрос: Какие стандарты в этой области Вы бы выделили, и какой вклад они вносят в деятельность отрасли?

Ответ: Стандарты ИСО по управлению документами, разработанные в техническом подкомитете TC46/SC11 и начавшие публиковаться в 2001 году с выхода первой редакции стандарта ISO 15489, - сегодня представляют собой набор из примерно 25 стандартов, технических спецификаций и технических отчетов, предлагающих солидный набор требований, который является фундаментальной основой управления документами в цифровой среде. Среди них первостепенную роль играют:

Помимо них, существует еще один документ, очень важный в контексте обеспечения электронной сохранности: это стандарт ISO 14721:2025 «Практика использования систем космических данных – Эталонная модель открытой архивной информационной системы (OAIS)» (Space Data System Practices - Reference model for an open archival information system (OAIS)), см. https://www.iso.org/standard/87471.html и https://www.iso.org/obp/ui/en/#!iso:std:87471:en (а также мой пост http://rusrim.blogspot.com/2025/04/iso-147212025-oais.html . В России стандарт не адаптировался. – Н.Х.).

Применение этой эталонной модели, разработанной техническим подкомитетом ИСО по системам передачи пространственных данных, выходит далеко за рамки аэрокосмической отрасли. По этой причине подкомитет испанского национального органа по стандартизации UNE/AENOR (от Asociación Española de Normalización y Certificación – Испанская ассоциация стандартизации и сертификации – Н.Х.), председателем которого я являюсь, с предварительного разрешения соответствующего комитета по аэрокосмическим вопросам, перевел и адаптировал этот и взаимосвязанные с ним международные стандарты.

Вопрос: Какую роль играет UNE в распространении мнения и влияния испанских экспертов на международных форумах по стандартизации?

Ответ: UNE – это тот канал, через который испанские эксперты могут влиять на международную стандартизацию, участвовать в ней и предлагать свои идеи. В своей работе я всегда получала от UNE полную поддержку и помощь. В тесном сотрудничестве с различными членами ассоциации, являвшимися лидерами в нашем подкомитете, а также с испанскими экспертами, которые вызвались участвовать в нём на добровольных началах, мы добились того, что наше участие как на европейском, так и на международном уровнях высоко ценится и признаётся. Более того, в нашем случае, мы обсуждаем различные предложения на национальном уровне с тем, чтобы эксперты ощущали поддержку при отстаивании определённых позиций.

После стольких лет участия в международной стандартизации, я настоятельно рекомендую другим испанским экспертам также включиться в международную работу, и рекомендую их организациям не только допускать это, но и поощрять.

Посетите веб-сайт Карлоты Бустело по адресу: http://www.carlotabustelo.com/

Интервью давала Карлота Бустело (Carlota Bustelo)

Источник: сайт UNE
https://revistanormalizacion.une.org/83/gabinete-umbus/ 

среда, 5 ноября 2025 г.

Новый закон Техаса о хранении медицинских данных

Заметка Лизы Пратер (Lisa Prather - на фото слева) и Брендона фон Кригельштейна (Brandon von Kriegelstein - на фото справа) из фирмы Katten Muchin Rosenman LLP была опубликована 19 сентября 2025 года на сайте компании JD Supra


Лиза Пратер и Брендон фон Кригельштейн

Американский штат Техас вводит новые правила хранения электронных медицинских документов (electronic health records, EHR). Недавно принятый Сенатом штата законопроект Senate Bill 1188 (SB 1188, https://legiscan.com/TX/text/SB1188/2025 ) требует, чтобы с 1 января 2026 года любые электронные медицинские документы, находящиеся под контролем подпадающих под требования закона субъектов - физических и юридических лиц (covered entity), физически хранились в Соединенных Штатах (или на территории США). Это требование распространяется на все электронные медицинские документы независимо от того, были ли они созданы до 1 января 2026 года и хранятся ли самим подпадающим под требования закона лицом или же третьей стороной от имени такого лица.

Мой комментарий: Как это обычно бывает с подобными законами, принимаемыми влиятельными штатами США, данный закон затронет практически всю отрасль здравоохранения в США (в этом смысле он по своим последствиям мало отличается от законов, принимаемых на федеральном уровне), а также окажет существенное трансграничное воздействие. Вполне возможно, что впоследствии похожие законы будут приняты и другими штатами.

Как отмечается в законопроекте, термин «подпадающее под требования закона физическое или юридическое лицо» (covered entity) понимается согласно определению, данному в статье 181.001 Кодекса охраны здоровья и безопасности штата Техас. 

Термин охватывает практикующих врачей. 

Термин не охватывает:
  • агентства по оказанию услуг на дому и в сообществах, лицензированные в соответствии с главой 142 Кодекса;

  • учреждения сестринского ухода (nursing facility), лицензированные в соответствии с главой 242 Кодекса;

  • учреждения постоянного ухода (continuing care facility), регулируемые в соответствии с главой 246 Кодекса;

  • дома престарелых и инвалидов (assisted living facility), лицензированные в соответствии с главой 247 Кодекса;

  • учреждения частичного ухода за пожилыми людьми и инвалидами (intermediate care facility), лицензированные в соответствии с главой 252 Кодекса;

  • учреждения дневной активности и медицинских услуг (activity and health services), лицензированные в соответствии с главой 103 Трудового Кодекса (Human Resources Code); и

  • поставщиков услуг в рамках программ Техаса проживания на дому (Texas home living, TxHmL) и предоставления услуг на дому и в сообществах (home and community-based services, HCS), которым предоставлены исключения.
В то же время Кодекс охраны здоровья и безопасности штата Техас (Health and Safety Code), раздел 2 «Здравоохранение», подраздел I «Медицинская документация» (Medical records, глава 181 «Защита персональных данных в составе медицинской документации» (Medical records privacy), статья 181.001 «Определения терминов» (Definitions) содержит следующее определение термина «подпадающее под требования закона физическое или юридическое лицо»:

(b) (2) «Подпадающее под требования закона физическое или юридическое лицо» (covered entity) означает любое лицо, которое:

(A) для получения коммерческой, финансовой или профессиональной выгоды, денежных гонораров или платежей, либо на кооперативной, некоммерческой или безвозмездной основе, - занимается, полностью или частично, обладая при этом реальными конструктивными знаниями, формированием, сбором, анализом, использованием, оценкой, хранением и/или передачей защищаемой медицинской информации (protected health information, PHI). 

Данный термин охватывает деловых партнёров, плательщиков за медицинские услуги, государственные органы и подразделения, организации по управлению информацией или компьютерами, школы, исследователей в сфере здравоохранения, медицинские учреждения, больницы, поставщиков медицинских услуг и лицо, поддерживающее интернет-сайты;

(B) становится обладателем защищаемой медицинской информации;

(C) получает и/или хранит защищаемую медицинскую информацию в соответствии с положениями настоящей главы Кодекса; или же

(D) является сотрудником, агентом или подрядчиком лица, подпадающего под подпункты (A), (B) или (C), в той мере, в какой этот сотрудник, агент или подрядчик создает, получает, получает, хранит, использует или передает защищаемую медицинскую информацию.

Предыдущий проект законопроекта содержал требование о том, чтобы электронные медицинские документы постоянно проживающих в штате Техас лиц (резидентов штата) были недоступны для лиц, находящихся за пределами США. В принятой окончательной версии этого положения нет; вместо этого требуется, чтобы подпадающие под требования закона лица обеспечили, что электронные медицинские документы резидентов Техаса «…были доступны лишь тем лицам, которым эта информация необходима для выполнения обязанностей в рамках трудовых отношений физического лица, связанных с лечением, оплатой или деятельностью по оказанию медицинского ухода» (см. https://legiscan.com/TX/text/SB1188/2025 ). 

Подпадающие под требования закона лица обязаны внедрить разумные и надлежащие административные, физические и технические меры безопасности для защиты конфиденциальности, целостности и доступности электронных медицинских документов. 

Учитывая требование законопроекта SB 1188 о хранении электронных медицинских документов на территории США, такие меры безопасности, скорее всего, как минимум должны будут включать системные ограничения на скачивание/копирование тех электронных медицинских документов, к которым осуществляется удаленный доступ, чтобы предотвратить непреднамеренное сохранение данных за пределами США.

В законопроекте термин «подпадающее под требования закона лицо» трактуется шире, чем он обычно понимается в соответствии с «Законом о переносимости и подотчётности медицинского страхования» (Health Insurance Portability and Accountability Act, HIPAA - этот закон США, принятый в 1996 году, содержит в своей 2-й части ряд положений, касающихся защиты медицинских данных и защиты неприкосновенности личной жизни – Н.Х.). Законопроект SB 1188 в значительной степени заимствует широко сформулированное определение данного термина, содержащееся в законе штата Техас о защите персональных данных в медицинских документах (Texas Medical Records Privacy Act ( https://statutes.capitol.texas.gov/Docs/HS/htm/HS.181.htm ), которое охватывает практически любую организацию/лицо, занимающиеся формированием, сбором, анализом, использованием, оценкой, хранением или передачей защищаемой медицинской информации (PHI). 

К ним относятся плательщики за медицинские услуги (например, страховые компании – Н.Х.), государственные учреждения, организации по управлению информацией и компьютерами, школы, исследователи в сфере здравоохранения, медицинские учреждения, больницы, поставщики услуг медицинского ухода и практикующие медицинские работники, деловые партнеры (в соответствие с определением в законе HIPAA) и поддерживает интернет-сайты лица, которые: 
  • получает доступ к PHI; 

  • получают или хранят PHI, или же

  • являются сотрудниками, агентами или подрядчиками ранее упомянутых подпадающих под требования закона организаций. 
Следует отметить, что некоторые виды лиц не считаются «подпадающих под требования закона» SB 1188 (например, некоторые учреждения сестринского ухода, дома престарелых, учреждения постоянного ухода, учреждения частичного ухода, учреждения дневной активности и медицинских услуг, а также агентства, оказывающие услуги по поддержке на дому и в сообществах, поставщики услуг в рамках некоторых программ штата Техас).

Штрафы за несоблюдение нового закона могут быть значительными. Комиссия штата Техас по здравоохранению и социальным услугам (Texas Health and Human Services Commission) или другой соответствующий регулирующий орган уполномочены расследовать и налагать наказания и штрафы за несоблюдение требований, которые могут включать отзыв или приостановление действия лицензии/регистрации/сертификации. Кроме того, Генеральный прокурор Техаса может добиваться вынесения судебного запрета в отношении нарушителей и/или применения гражданско-правовых штрафов в размере от 5 до 250 тысяч долларов США в зависимости от конкретных фактов/обстоятельств правонарушения.

Хотя многие договоры управляемого медицинского обслуживания (managed care) уже накладывают ограничения на трансграничную передачу и хранения данных пациентов, в Техасе ранее не было отдельного закона, регламентирующего трансграничную передачу и хранение электронных медицинских документов, - не говоря уже о законе, действие которого распространялось бы на более широкую аудиторию, чем лица, заключающие договоры с плательщиками за медицинские услуги. 

Учитывая широкий охват положений о хранении данных в SB 1188 и возможность суровых штрафов за их несоблюдение, подпадающим под требования закона лицам в Техасе следует тщательно проанализировать свои текущие политики и процедуры хранения/доступа к данным электронных медицинских документов, а также свои договоры с третьими сторонами, чтобы обеспечить соблюдение положений SB 1188 к моменту вступления их в силу 1 января 2026 года.

Лиза Пратер и Брендон фон Кригельштейн

Источник: сайт компании JD Supra
https://www.jdsupra.com/legalnews/new-texas-law-on-storage-of-health-care-2830287/ 


Моё выступление на XXIII международной конференции «PKI-Форум Россия 2025» с докладом «Такая непростая простая электронная подпись: Правоприменительная практика»

XXIII международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи «PKI-Форум Россия 2025» прошла 16-18 сентября в Санкт-Петербурге. 

В «PKI-Форуме Россия 2025» приняло участие около 400 участников, в числе которых – представители государственных ведомств, удостоверяющих центров, российских разработчиков программного обеспечения и аппаратных решений, академического сообщества. Конференция проходила при поддержке Минцифры России и ФСБ России.

В рамках сессии «Ответственность операторов доверенных сервисов» я выступила с докладом «Такая непростая простая электронная подпись: Правоприменительная практика». В докладе был представлен анализ судебных решений по признании недействительными оформленных онлайн кредитных договоров, подписанных простой электронной подписью (ПЭП). С моей точки зрения, действующее законодательство, регламентирующее порядок подписания документов на всех видах носителей, нуждается в совершенствовании.


Видеозапись доклада выложена по адресу: https://rutube.ru/video/41a81d12a7f07681f5aa0a426d6bd336/


Презентация к докладу доступна на по адресу: https://disk.yandex.ru/i/QAtkv9Vpt7yFyg 

Источник: Rutube/ Yandex Disk
https://rutube.ru/video/41a81d12a7f07681f5aa0a426d6bd336/ 
https://disk.yandex.ru/i/QAtkv9Vpt7yFyg  


вторник, 4 ноября 2025 г.

В Копенгагене проходит очередная конференция DLM-форума

4-5 ноября 2025 года в Копенгагене, Дания, проходит очередная пленарная встреча-конференция членов DLM-форума, основная тема которой - «Архивы в новую геополитическую эпоху» (Archives in a New Geopolitical Era). В роли организатора выступают Национальные Архивы Дании.

Программа конференции доступна по адресу https://www.dlmforum.eu/files/events/2025Copenhagen/Programme_31102025.pdf .

С пленарным докладом на тему «Политика утраты данных в цифровых архивных режимах» (The Politics of Data Loss in Digital Archival Regimes) на утренней сессии выступила доцент кафедры современной и мировой культуры университета Копенгагена Нанна Бонде Тилструп (Nanna Bonde Thylstrup – на фото).


Источник: Сайт LinkedIn / сайт DLM-форума
https://www.linkedin.com/posts/carlotab_starting-the-dlm-forum-in-copenhague-around-activity-7391422109282897920-9xQc 
https://www.linkedin.com/company/dlm-forum/posts/ 
https://www.dlmforum.eu/index.php/all-events/160-dlm-mm-copenhagen-nov-2025 





От реестра документов к алгоритму: Переосмысление стандарта ISO 15489 в эпоху искусственного интеллекта

Это пост о том, как принципы архивных доказательств, экспертизы ценности, контроля/управления и подотчётности адаптируются - и остаются незыблемыми - в эпоху машинного обучения и автоматизации

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 22 июля 2025 года в социальной сети Substack.

Если стандарт ISO 15489-1:2016 «Информация и документация - Управление документами - Часть 1: Понятия и принципы» (Information and documentation - Records management - Part 1: Concepts and principles, см. https://www.iso.org/standard/62542.html и https://www.iso.org/obp/ui/en/#!iso:std:62542:en - стандарт адаптирован в России как ГОСТ Р ИСО 15489-1-2019 (ISO 15489-1:2016) «Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Управление документами. Часть 1. Понятия и принципы», см. https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=232615 Н.Х.) дал специалистам по управлению документами компас для ориентирования в цифровую эпоху, то искусственный интеллект теперь сотрясает землю под нашими ногами.

Напрашивается вопрос: смогут ли наши традиционные принципы сохранить актуальность в то время, когда системы генерируют, классифицируют и даже уничтожают документы без вмешательства человека?

Ответ, на удивление, положительный – но при условии, что мы будем понимать эти принципы не как жёсткие регламентированные процедуры, а как ценности, применимые в эволюционирующих контекстах.

Давайте вернёмся к четырём «столпам» управления документами, упомянутым в моих предыдущих постах, и рассмотрим их теперь с точки зрения искусственного интеллекта.

1. Документы как доказательства и как информация


От создаваемых человеком к генерируемым машинами

В мире ИИ документы больше не сводятся к материалам, созданным людьми. Теперь мы, например, имеем дело:

  • с беседами чат-ботов с заинтересованными лицами,

  • со сгенерированными ИИ резюме решений,

  • с автоматизированной разметкой данных, выполняемой классификаторами на основе машинного обучения.

Однако сам принцип остаётся неизменным: документ - это свидетельство (а также, в ряде случаев, инструмент – Н.Х.) деловой деятельности. Проблема заключается в том, чтобы обеспечить сохранение доказательной силы сгенерированными машиной документами - их прослеживаемость, объяснимость и атрибуцию.

Это означает захват входных данных, правил и выходных результатов систем ИИ. Нам нужно знать, какие данные использовал алгоритм, какая модель принимала решение и при каких значениях параметров.

Вспомните идеи Дженкинсона, но в обновлённой формулировке: документ как нейтральный свидетель по-прежнему важен, - но теперь мы должны убедиться, что ИИ не нашёптывает свои собственные «редакционные комментарии».

Мой комментарий: Я считаю ошибочным распространенное дискриминационное отношение к ИИ-системам (по сравнению с отношением к людям, принимающим такие же решения). Люди часто даже менее надёжны и предсказуемы, чем ИИ – так зачем нам требовать от ИИ чего-то существенно большего, чем от людей? Не лучше ли будет предъявлять и к тем, и к другим одинаковые требования (что, кстати говоря, заодно позволит избежать ожидаемого жульничества и споров о том, «ИИ или не ИИ» принимал решения).

2. Экспертиза ценности и требования

От указаний по срокам хранения к предиктивному стратегическому управлению

Шелленберг учил нас проводить экспертизу ценности документов на основе их ценности и использования. В эпоху ИИ в число охватываемых экспертизой ценности документов, например, входят:

  • обучающие наборы данных,

  • журналы настройки системы (system tuning logs),

  • отчёты, объясняющие принятые ИИ решения,

  • оценки воздействия алгоритмов ИИ.

Эти документы не являются традиционными, но они совершенно необходимы для понимания, оспаривания или воспроизведения принятых в автоматическом режиме решений. Теперь при проведении экспертизы ценности от нас требуется предвидеть будущие варианты использования: и не только для целей правовой защиты, но и для аудита на предмет справедливости решений, для расследования случаев предвзятости и для обеспечения прозрачности алгоритмов.

Нам следует расширить наше понимание «ценности», включив в него ценность для обеспечения подотчётности систем, работающих по принципу «чёрного ящика».

3. Системы контроля и управления

От классификационных схем к управлению жизненным циклом моделей

Стандарт ISO 15489 предписывал нам использовать метаданные, правила доступа и меры и средства управления уничтожением документов либо их передачей на архивное хранение. ИИ требует того же, - но в новых формах:

  • Контроль версий моделей,

  • Метаданные о параметрах алгоритмов,

  • Журналы аудита для изменений в обучающих данных,

  • Ограниченные по времени разрешения на развертывание.

Эти системы контроля и управления теперь должны управлять жизненным циклом моделей, а не только потоками работ, связанных с документами. А какие есть хорошие новости? Специалисты по управлению документами обладают уникальными компетенциями, необходимыми для создания заслуживающих доверия систем, - если мы начнём встраивать наши принципы в архитектуру систем начиная с ранних этапов их проектирования и разработки.

Мы больше не команда уборщиков. Мы - архитекторы объяснимой автоматизации.

4. Обязанности и подотчётность

От размещения документов в дела к алгоритмическому курированию


Кто несёт ответственность за захват решений, принятых ИИ? За обеспечение сохранности обучающих данных? За документирование того, как прогноз модели был использован при принятии решений о найме или выплате пособий?

Стандарт ISO 15489 устанавливает совместно разделяемую ответственность в организации. Эта модель сохраняется, но теперь она должна охватывать:

  • Специалистов по анализу данных и инженеров-разработчиков моделей,

  • Юристов и специалистов по соблюдению законодательно-нормативных требований,

  • Советы по этике,

  • Специалистов по стратегическому управлению документами и информацией.

Именно здесь специалисты по управлению документами должны найти семе место в концептуальных структурах управления ИИ, обеспечивая, чтобы управление документами было изначально запроектировано в системе, а не добавлено впоследствии в качестве «заплатки».

Шелленберг хотел, чтобы документы поддерживали демократическую подотчётность. В контексте ИИ эта подотчётность зависит от нашей способности реконструировать и оспаривать решения системы и причины их принятия.

Почему всё по-прежнему начинается с документов

ИИ не является нейтральным. Его решения формируются на основе данных, структур, предположений и обучения. Это делает документы не просто побочным продуктом, а основным механизмом обеспечения прозрачности и надзора.

В отсутствие надёжных документов о поведении модели, о том, на какие решения она повлияла и как она обучалась, - вы не просто теряете необходимые для аудита сведения, но и утрачиваете свои этические ориентиры.

Именно почему стандарт ISO 15489 по-прежнему важен. Его принципы позволяют нам, например, задавать вопросы:

  • Что является документами в этом процессе?

  • Как обеспечивается аутентичность и надёжность документов?

  • Какие системы контроля си управления используются?

  • Кто несёт ответственность за создание и обеспечение сохранности документов?

От архивов к стратегическому управлению ИИ

Для нас как профессионалов в области управления документами настал поворотный момент. На следует не отступать перед сложностью ИИ, а применять наши принципы, - отточенные на опыте работы с бумажными документами, микрофильмами и базами данных, - к новейшим горизонтам автоматизации.

Мы не просто документируем прошлое - мы проектируем подотчётность для будущего.

Эндрю Поттер (Andrew Potter)

Мой комментарий: Чего мне недостаёт в данном посте, так это идей о том, как в новых условиях специалисты по управлению документами могут и должны поддерживать не только подотчётность, исполнение законодательно-нормативных требований и сохранение памяти, но и основную деловую деятельность своих организаций – выполнение миссии в государственных и некоммерческих организациях, получение прибыли и смягчение рисков в коммерческих организациях… 

Источник: сайт Substack
https://metaarchivist.substack.com/p/from-registry-to-algorithm-reinterpreting