пятница, 11 сентября 2026 г.

Итоги очередного заседания рабочей группы WG20 технического подкомитета ИСО TC46/SC11 «Управление документами»

Данный пост был выложен 5 августа 2026 года новозеландским комитетом по стандартизации, зеркальным для технического подкомитета ИСО TC46/SC11 «Управление документами», в его разделе «International Recordkeeping Standards - NZ Group» в социальной сети LinkedIn.

Вечером 4 августа 2026 года по новозеландскому времени под председательством Кэтрин Робинсон (Catherine Robinson, Австралия) состоялось 19-е заседание рабочей группы WG20 «Модель для оценки зрелости способности управлять документами» (Records management capability assessment model – пока что именно это название указывается на сайте ИСО – Н.Х.) технического подкомитета TC46/SC11 «Управление документами» Международной организации по стандартизации (ИСО). 

Как всегда, приятно было наблюдать глобальное сотрудничество в рамках этой группы с участием представителей Австралии, Новой Зеландии, Южной Африки, Швеции, Швейцарии, Великобритании и США.

На заседании мы подтвердили новое название рабочей группы WG20 - «Осведомленность и возможности» (Awareness and Capability), - вместо «Модель для оценки зрелости способности управлять документами». Это новое название лучше отражает сферу охвата и цели работы группы по поддержке развития возможностей для управления документами в организациях.

Мой комментарий: Данную смену названия (и соответствующие изменения в тексте проектов группы) можно приветствовать, поскольку в настоящее время не ощущается потребности в разработке именно стандартизированной модели зрелости, да и соответствующий практический опыт не накоплен.

Рабочая группа рассмотрела ход работы над недавно утверждённым проектом технических спецификаций ISO/AWI TS 25147 «Информация и документация - Модель оценивания способности управлять документами» (Information and documentation - Records management capability assessment model, см. https://www.iso.org/standard/89251.html , - c учётом отзывов, полученные на пленарном заседании технического подкомитета SC11 в Милане (в июле 2026 года) по консолидированным областям. 

Мой комментарий: В марте 2021 года профильный технический подкомитет Международной организации по стандартизации (ИСО) по вопросам управления документами TC46/SC11 принял решение об открытии нового проекта ISO/TS 7126 «Информация и документация – Модель для оценки зрелости способности управлять документами» (Information and documentation - Records management capability assessment model, см. https://www.iso.org/standard/82653.html , а также мой пост http://rusrim.blogspot.com/2021/12/isots-7126.html ) и создании под него рабочей группы WG20. Проект был доведен до стадии «финального проекта» и затем по ряду причин остановлен. Сейчас фактически произошёл «перезапуск» этого проекта под слегка изменённым названием.

В ходе заседания рабочей группы WG20 в центе внимания были завершение работы над содержанием документа и обеспечении согласованности разделов, написанных различными авторами. Также был представлен обзор текущего положения дел с подготовкой проекта технических спецификаций на онлайн-портале ИСО для разработки стандартов (standard development portal, SDP).

Рабочая группа WG20 также подтвердила принятые на пленарном заседании в Милане резолюции подкомитета SC11, касающиеся «предварительного» проекта (preliminary work item, PWI) ISO/PWI 25952 «Управление документами – Повышение осведомленности и развитие возможностей» (Records Management – Awareness and Capability Development). Эти резолюции инициируют подготовку формального предложения об открытии нового проекта технических спецификаций. Проект включён в план работы рабочей группы WG20, а его руководителем назначен Энди Поттер (Andy Potter, США).

Следующее заседание группы запланировано на 1 сентября 2026 года.

Источник: сайт LinkedIn
https://www.linkedin.com/posts/last-night-4-august-nz-time-isotc-46-share-7490534809501519874-jE4H/ 

четверг, 10 сентября 2026 г.

Жизненный цикл документа - не спецификация программного обеспечения (и путаница в этом вопросе обойдётся Вам в миллионы), часть 1

Данный пост колумбийского специалиста Джона Александра Гонсалеса Флореса (Jhon Alexander González Flórez, или Jhon A. Gonzalez F. – на фото), сотрудника управления проектов электронного документооборота в компании Grupo IB Consulting SAS, был опубликован 27 июля 2026 года в социальной сети LinkedIn.

В течение многих лет сотни тендерных документов и матриц с требованиями, - как в Колумбии, так и других странах региона, - основывались на одной и той же предпосылке: если архивный стандарт описывает планирование, создание, управление и обработку, упорядочение, распространение, окончательное уничтожение / передачу на архивное хранение и обеспечение долговременной сохранности, то и система управления электронными документами (Sistema de Gestión de Documentos Electrónicos de Archivo, SGDEA) должна выполнять каждый из этих процессов.

Эта предпосылка ошибочна с архитектурной точки зрения, и следование ей в течение двадцати лет влечет за собой затраты, которые никто не закладывает в бюджет, пока не становится уже слишком поздно.

В Колумбии также изначально исходили из этой же предпосылки.

Что же происходит на самом деле?

Жизненный цикл документа - это модель стратегического управления доказательствами, а не диаграмма функциональных возможностей, которые должно поддерживать программное обеспечение. Когда организация буквально переносит эту модель в архитектуру своей системы управления документами, то система перестаёт выполнять архивную функцию и начинает абсорбировать бизнес-логику: правила выполнения процессов и процедур, статусы, функциональные проверки и полные процессы из сферы управления деловыми процессами (Business Process Management, BPM). Документ перестаёт быть независимым институциональным активом и становится зависимым от программного обеспечения, которое, по определению, однажды будет заменено.

Мой комментарий: Читатели моего блога, наверное, заметили, что в настоящее время, наоборот, многие специалисты выдвигают аргументы в пользу большей интеграции документных систем с деловыми процессами – вместо выполнения ими роли исключительно хранилищ «отработанных» в ходе деловой деятельности документов. Те же наши российские СЭД (даже самые что ни на есть «традиционные») всегда поддерживали как минимум процессы управления организацией, контроль исполнения, переписку с внешними сторонами и т.п. – т.е. их роль никогда не сводилась исключительно к роли защищённого хранилища. Причина проста – никто не станет платить деньги за одно лишь хранение отработанных материалов – и никакие ссылки на «идейную чистоту» тут не помогут …

В то же время я соглашусь с тем, что некритично переносить требования архивно-документационных нормативных документов в спецификации систем неправильно – особенно тогда, когда эти системы как раз предполагается использовать для поддержки деловой деятельности организации!


Это именно то, что я в своей книге о зависимых и независимых архитектурах определяю как «зависимую (сопряжённую) архитектуру» (arquitectura acoplada) – это экосистема, в раках которой специалист по управлению документами не управляет делом, а является его владельцем (или, как говорится в другом месте, «это модель, в которой технологические решения обусловливают работу архивного инструмента» - Н.Х.).

Мой комментарий: В апреле 2026 года была опубликована новая книга Джона Александра Гонсалеса Флореса (Jhon Alexander González Flórez) «Зависимые и независимые архитектуры систем управления документами: Как проектировать системы, способные пережить институциональные изменения» (Arquitecturas Acopladas y Desacopladas en Gestión Documental: Cómo diseñar sistemas que sobrevivan al cambio institucional), на испанском языке, см. http://amazon.com/dp/B0GY4MP848

Почему данная проблема становится очевидной только через двадцать лет?

Данная проблема становится очевидной обычно только лет через двадцать, потому что большинство организаций оценивают успешность своей системы управления документами по её способности поддерживать деловую деятельность сегодня и сейчас (что, с моей точки зрения, логично – Н.Х.). Почти никто не оценивает её по её способности пережить замену самой системы - но именно это, а не нечто иное, должно быть истинным показателем зрелости.

Симптомы проблемы всегда появляется в одно и то же время – когда происходит миграция технологий. Именно в этот момент поднимаются вопросы, которые никогда не задавались на этапе проектирования. Где именно находится сам документ? Какая часть документов относится к деловой деятельности, а какая - к архиву? Возможно ли реконструировать контекст доказательств без переустановки исходного программного обеспечения?

Если ответ на эти вопросы нельзя получить, то проблема не в миграции - она носит архитектурный характер.

Последствия распространяются и на деятельность по обеспечению долговременной сохранности электронных материалов (электронной сохранности). Эталонная модель OAIS открытой архивной информационной системы четко говорит: необходимо обеспечить сохранность не просто двоичного файла, но и информации, необходимую для понимания этого объекта целевым сообществом спустя десятилетия. Когда смысл документа зависит от проприетарных систем управления деловыми процессами (BPM), обеспечение сохранности перестаёт быть технически осуществимым, независимо от того, сколько PDF/A-файлов было создано.

Мой комментарий: Утверждение о «невозможности обеспечения сохранности» как-то не вяжется с уже накопившимся за более чем 60 лет реальным опытом архивирования электронных материалов. Ничего невозможного тут нет – просто нужно своевременно позаботиться о сохранении достаточной вспомогательной информации и документов, которые необходимы для обеспечения доступности и пригодности к использованию архивных материалов.

(Окончание следует)

Джон Гонсалес (Jhon Alexander González Flórez)

Источник: LinkedIn
https://es.linkedin.com/comm/pulse/el-ciclo-de-vida-documental-es-una-especificaci%C3%B3n-y-te-gonzalez-f--qmrge 

Почему ИИ не спасёт Вашу программу управления документами – и что действительно сможет Вам помочь, часть 2

(Окончание, начало см. https://rusrim.blogspot.com/2026/09/1_0800855826.html )

Первостепенное внимание всегда должно уделяться архитектуре

Ответом профессионального сообщества на проблему фрагментации стали автоматическая классификация с помощью ИИ и управление документами и информацией «по месту их хранения» (in-place governance). Оба подхода являются реальными достижениями, и я ни в коем случае не преуменьшаю их значимость. Если, однако, внедрять их как законченные решения, а не как тщательно выверенные компоненты более широкой стратегии, они способны вместо решения проблемы обеспечения демократической подотчетности лишь усугубить её.

Проведенное Корнеллским университетом (Cornell University) исследование показало, что системы искусственного интеллекта порождают галлюцинации в 69–88% случаев при выполнении сложных задач, и до 50% случаев — при решении относительно простых задач. В контексте управления документацией это не просто неэффективность текущей деятельности. Искусственный интеллект, который неверно классифицирует документ - например, устанавливающий короткий срок хранения высокоценному документу или не распознающий то, что группа электронных писем представляет собой доказательную базу для принятия значимого решения, - фактически уничтожает те самые свидетельства / доказательства, которые в один прекрасный день могут потребоваться для обеспечения демократической подотчетности. Сам ИИ не осознаёт, что разрушает цепочку документальных свидетельств (аудиторский след), - но именно это он и делает.

Первопричина почти всегда одна и та же: ИИ начал применяться до того, как была выстроена информационная архитектура. Я непосредственно столкнулся с этим в своей работе, разрабатывая архитектуру для одного государственного ведомства. Мне тогда удалось убедить ведомство сформировать категории информации на основе реальных рабочих процессов сотрудников, а не использовать унаследованные схемы классификации документов, которые персонал не понимал и не применял.

В тот момент ИИ можно было бы обучить работать с учётом логики деловой деятельности и - что критически важно - отражать реальную структуру принимаемых организацией решений, за которые она должна быть подотчётна. Однако впоследствии ИТ-служба организации сочла этот подход «слишком сложным и устаревшим» и доверила ИИ классифицировать уже имеющийся неструктурированный контент. Никакого существенного прогресса в результате добиться не удалось.

«Правительство, которое заявляет, что управлением его документами занимается ИИ, но чья информационная архитектура никогда не анализировалась, - отнюдь не повысило уровень своей подотчётности. Оно лишь подменило реальный контроль его видимостью».

Те же провалы характерны и для более широкого подхода к управлению информацией «по месту ее нахождения» (in-place governance). Такие инструменты, как Microsoft Purview, обладают несомненными преимуществами: они масштабируемы, устраняют барьеры в работе и интегрируются с платформами, которые сотрудники реально используют. С другой стороны, они не были изначально рассчитаны на сохранение контекстной целостности, необходимой для высокоценных, имеющих ключевое значение для обеспечения подотчетности документов.

Речь идет о контексте агрегирования взаимосвязанных объектов из разных систем, о возможности защитить принятые решения об уничтожении / передаче, и о наличии полной доказательной базы для сложных решений. Глобальное исследование практики стратегического управления информацией показало, что уровень внедрения Purview для целей стратегического управления информацией фактически снизился (с 50 до 40% опрошенных организаций), причем 94% респондентов сообщили о серьезных трудностях.

Причина связана не с недостатком знаний. Специалисты-практики на собственном опыте приходят к тому же выводу: подход «управления по месту нахождения», используемый сам по себе, не является адекватным для обеспечения того уровня защитимого (в случае споров и расследований – Н.Х.) ведения документации, которого требуют стандарты публичной подотчётности.

Гибридное решение

Предлагаемое мною решение - это не модель централизованных специализированных EDRMS-систем управления документами и контентом, и не передача ответственности за управление документами деловым программным приложениям. Это также и не «управление по месту нахождения» в чистом виде. Это осознанно выбранное гибридное решение: выбор подходящей модели для конкретных документов, с учетом требований к подотчётности, касающихся этих документов. К такому выводу меня привели не одна только теория, но и многолетний опыт внедрения и изучения вопроса.

Высокоценные документы - те, что документируют решения, транзакции и факты использования властных полномочий, - собираются и централизованно управляются в специализированной EDRMS-системе, обеспечивающей защитимое управление жизненным циклом. 

В повторяющиеся транзакционные процессы управление документами может быть встроено непосредственно в момент создания документа. 

Рутинный контент с низким уровнем риска может управляться по месту его нахождения, при этом должны осознаваться и компенсироваться ограничения соответствующих инструментов.

Во всех случаях сначала должна выстраиваться информационная архитектура - не как работа, предваряющая разработку стратегии управления документами, а как сама суть этой стратегии. Этот момент я хочу особо подчеркнуть.

Если всё сделать правильно, то классификация с помощью ИИ станет мощным масштабируемым инструментом, позволяющим обеспечить стратегическое правление информацией в объемах, которые требуются для современных организаций. Если же допустить ошибку или пропустить этот этап, то ИИ лишь усугубит проблемы с управлением документами за счёт высокой скорости и больших масштабов, создавая при этом ложную иллюзию автоматизированного исполнения законодательно-нормативных требований. В таком случае пробел в плане обеспечения подотчётности не исчезает – наоборот, он незаметно увеличивается, скрываясь при этом за красивыми контрольными панелями (dashboard), которые рапортуют о том, что всё в порядке.

Почему я пишу об этом сейчас

Я размышляю над этим вопросом в тот момент, когда в мире плодятся государственные органы и учреждения, всё более склонные к непрозрачности. Их устраивает работа в условиях, когда недоступны, неполны или вовсе отсутствуют документы, свидетельствующие о том, как принимались решения. Искусственный интеллект, если мы этому не воспрепятствуем, лишь ускорит эту тенденцию. Сам по себе ИИ не сможет развернуть ситуацию в обратную сторону. 

В своем полном эссе я сформулировал шесть принципов для специалистов-практиков, а также - опираясь на свой сорокалетний опыт - обосновываю мысль о том, что управление документами является одной из важнейших сфер, в которые может инвестировать демократическое общество.

Эта работа не считается «гламурной» и редко оценивается по достоинству. Специалисты по управлению документами являются хранителями институциональной памяти, которая в свою очередь является «валютой» подотчётности. Без неё обещания того, что действия властей будут прозрачными, проверяемыми и подотчётными, останутся лишь пустыми словами.

Найджел Каррутерс-Тейлор (Nigel Carruthers-Taylor)

Источник: сайт издания IDM
https://idm.net.au/article/0015725-why-ai-wont-save-your-records-program-and-what-will 

среда, 9 сентября 2026 г.

Почему ИИ не спасёт Вашу программу управления документами – и что действительно сможет Вам помочь, часть 1

Данная заметка австралийского специалиста по управлению информацией и документами, основателя и бывшего руководителя известной австралийской компании iCognition, (приобретенной фирмой Kapish в апреле 2026 года) Найджела Каррутерс-Тейлора (Nigel Carruthers-Taylor, см. https://www.linkedin.com/in/nigelcarrutherstaylor/ – на фото) была опубликована 31 июля 2026 года на сайте специализированного австралийского издания IDM (Information and Data Manager - «Специалист по управлению информацией и данными»).

В ходе получившего довольно широкий резонанс вебинара международной ассоциации специалистов по управлению документами ARMA, Каан Волкан (Kaan Volkan – независимый консультант, активно сотрудничающий с ассоциациями ARMA и RIMPA – Н.Х.) выступил с серьезным предупреждением: использование для целей управления документами больших языковых LLM-моделей (лежащих в основе многих современных систем ИИ – Н.Х.) чревато, в отсутствие надлежащей информационной архитектуры, опасными сбоями. Он также сказал, чем эти сбои могут обернуться для организаций, пренебрегших данным предостережением, -вплоть до ошибочного уничтожения документов. Название его доклада говорило само за себя: «LLM-модели уничтожили мои документы».

Мой комментарий: Вебинар Каана Волкана на тему «LLM-модели уничтожили мои документы – Всё. Что Вам необходимо знать об ИИ!» (LLMs Destroyed My Records – All You Need to Know About AI!) продолжительностью 51 минута доступен на сайте YouTube по адресу https://www.youtube.com/watch?v=GThuRJqdP7M

 

Меня это не удивляет. Я проработал в сфере управления документами более сорока лет. и бесчисленное множество раз наблюдал, как повторяется подобный сценарий - но никогда прежде это не происходило столь стремительно и с такими необратимыми последствиями. Ставки никогда не были столь высоки. 

Эти документы, которые могут быть некорректно уничтожены, не просто некие активы, используемые в оперативной деятельности. Зачастую они служат свидетельствами / доказательствами принятия решений государственными учреждениями, которые должны быть подотчетными тем людям, которым они служат. Уничтожьте эти документы, и будет утрачена возможность призвать власти к ответу. Это уже проблема не делопроизводства, а демократии.

Именно этот тезис я отстаиваю в своём эссе «Документация, подотчетность и демократия». Моя главная мысль следующая: Управление документами - это не просто вид административной деятельности; оно является краеугольным камнем демократии. И как раз сейчас мы с этой задачей не справляемся.

Полный текст эссе «Документация, подотчетность и демократия: Размышления по итогам сорока лет работы» (Records, Accountability and Democracy: Reflections After Forty Years) опубликован в моем блоге https://nigelct.blogspot.com/2026/07/records-accountability-and-democracy.html (см. рис ниже).


Страница блога Найджела Каррутерс-Тейлора с его эссе

Ловушка «беспроблемности»

Подумайте о том, чего на самом деле требует демократическая подотчётность. Гражданин реализует свое право на получение информации. Парламентский комитет запрашивает документы. Королевская комиссия прослеживает весь путь принятия решения от самых истоков. Аудитор реконструирует хронологию того, как проходило заключение контракта. Каждый из этих процессов полностью и безоговорочно зависит от того, были ли созданы и сохранены документы; и была ли обеспечена их долговременная сохранность в форме, обеспечивающей их аутентичность, надёжность, полноту и доступность. Если с документами возникают проблемы, то обеспечение подотчетности становится не просто сложным делом - часто оно оказывается невозможным.

Мой комментарий: В Австралии Королевская комиссия (Royal Commission) - это высшая и наиболее авторитетная форма независимого общественного расследования, учреждаемая Генерал-губернатором страны по представлению правительства. 

Парадокс нашей эпохи: мы никогда не создавали столь много информации, но и отыскивать её нам никогда не было так трудно. Я называю это ловушкой беспроблемности»: когда создание документа ничего не стоит, когда сохранение или отправка файла требуют лишь одного клика, и когда каждое сообщение автоматически где-то сохраняется, - естественной реакцией становится стремление к тому, чтобы создавать, сохранять и распространять всё больше материалов, не утруждая себя их систематизацией. Информация, относящаяся к одному-единственному решению о закупке может быть разбросана по сообщениям в Teams, переписке в Outlook, документам в SharePoint, папкам в OneDrive, записям в Salesforce и SAP, а также по фотографиям в мобильных телефонах - и при этом не существует единого авторитетного документа, отражающего суть и обоснование принятого решения.

«Система государственного управления, не обеспечивающая возможность проведения аудита, не является демократией в подлинном смысле этого слова. Это управляемая фикция».

Мы наблюдали повторение такой ситуации с пугающей регулярностью: это министры, которые не моли представить документы, подтверждающие ход принятия решений; это процессы проведения закупок, документальные следы которых терялись в личных почтовых ящиках и зашифрованных сообщениях в мессенджерах; это обсуждения вопросов общественного здравоохранения, которые вообще невозможно было восстановить. Всё это не просто административные недочеты - это провалы демократического процесса, во многом вызванные коллапсом в цифровую эпоху управления документами как дисциплины.

Техническая фрагментация усугубляется фрагментацией культурной, значение которой, на мой взгляд, мы недооцениваем. Персонал на современных цифровых рабочих местах редко задумываются о полноте документальных свидетельств - сотрудников заботит выполнение текущих задач. По мере того как в процесс принятия решений все активнее вовлекается искусственный интеллект (ИИ), этот разрыв будет увеличиваться. Документы, способные прояснить логику принятого с помощью ИИ решения, могут просто не быть созданы; в результате чего организации лишатся возможности обосновать выбранные ими варианты действий, способные повлечь серьёзные последствия для людей, интересы которых эти организации призваны защищать.

(Окончание следует, см. https://rusrim.blogspot.com/2026/10/2.html )

Найджел Каррутерс-Тейлор (Nigel Carruthers-Taylor)

Источник: сайт издания IDM
https://idm.net.au/article/0015725-why-ai-wont-save-your-records-program-and-what-will 

Верховный Суд и Пленум Верховного Суда РФ будут давать руководящие разъяснения по вопросам судебной практики

Как отмечалось в пояснительной записке к законопроекту, Федеральный конституционный закон от 4 августа 2026 года № 3-ФКЗ «О внесении изменений в статью 19 Федерального конституционного закона «О судебной системе Российской Федерации» и статью 5 Федерального конституционного закона «О Верховном Суде Российской Федерации» «направлен на формирование дополнительных правовых средств обеспечения единообразия судебной практики». 

Для справки:

  • Часть 4 статьи 19 Федерального конституционного закона от 31 декабря 1996 года № 1-ФКЗ «О судебной системе Российской Федерации» предусматривает, что Верховный Суд Российской Федерации в целях обеспечения единообразного применения законодательства Российской Федерации дает судам разъяснения по вопросам судебной практики.

  • Часть 3 статьи 5 Федерального конституционного закона от 5 февраля 2014 года № 3-ФКЗ «О Верховном Суде Российской Федерации» устанавливает, что Пленум Верховного Суда Российской Федерации рассматривает материалы анализа и обобщения судебной практики и дает судам разъяснения по вопросам судебной практики в целях обеспечения единообразного применения законодательства Российской Федерации; 

В той же пояснительной записке обращалось внимание на то, что «несмотря на то что в настоящее время ни Конституция Российской Федерации, ни Федеральный конституционный закон «О Верховном Суде Российской Федерации» непосредственно не указывают на руководящий характер разъяснений Пленума Верховного Суда Российской Федерации, названные разъяснения, по существу, являются одним из элементов конституционного механизма обеспечения единства и непротиворечивости российской правовой системы, в связи с чем вопрос об их обязательности не ставится под сомнение в практической деятельности судов».

С 4 сентября 2026 года разъяснения Верховного Суда Российской Федерации и Пленума Верховного Суда Российской Федерации по вопросам судебной практики и в целях обеспечения единообразного применения законодательства Российской Федерации будут называться «руководящими».

Также статья 5 Федерального конституционного закона от 5 февраля 2014 года № 3-ФКЗ «О Верховном Суде Российской Федерации» дополнена пунктом 10.1, который наделяет Пленум Верховного Суда РФ новым полномочием - заслушивать доклады председателей судов всех уровней (от военных и региональных до арбитражных окружных и Суда по интеллектуальным правам) о том, как нижестоящие суды следуют разъяснениям и постановлениям Президиума.

10.1) заслушивает доклады председателей кассационных судов общей юрисдикции, кассационного военного суда, апелляционных судов общей юрисдикции, апелляционного военного суда, верховных судов республик, краевых, областных судов, судов городов федерального значения, суда автономной области и судов автономных округов, окружных (флотских) военных судов, арбитражных судов округов, арбитражных апелляционных судов, арбитражных судов субъектов Российской Федерации, Суда по интеллектуальным правам по вопросам учета в судебной практике правовых позиций, содержащихся в постановлениях Пленума Верховного Суда Российской Федерации и Президиума Верховного Суда Российской Федерации, сохранивших силу постановлениях Пленума Высшего Арбитражного Суда Российской Федерации;

Мой комментарий: Решения судов, не соответствующие руководящим разъяснениям ВС РФ, могут быть расценены как нарушающие единообразие судебной практики, что будет являться основанием для отмены судебных актов. 

Одновременно введение пункта 10.1 укрепляет вертикальный контроль над практикой правоприменения и превращает Пленум из органа, который только издает разъяснения, в орган, который еще и систематически проверяет их реальное использование в судах. 

Источник: Консультант Плюс/ Государственная Дума
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=540927
https://sozd.duma.gov.ru/download/1f159a1e-0df9-6fa2-a24c-77f393139805

вторник, 8 сентября 2026 г.

ИСО и МЭК: Начата работа над проектом технического отчёта ISO/IEC TR 26941 по вопросам идентификации объектов «культурной метавселенной»

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 23 июля 2026 года в социальной сети LinkedIn в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

На последней неделе июля в Международной организации по стандартизации (ИСО) был официально зарегистрирован новый проект технического отчёта, потенциально имеющий отношение к сообществу архивистов и специалистов по управлению документами.

Проект ISO/IEC AWI TR 26941 « Информационные технологии - Идентификация и разрешение идентификаторов данных для модели культурной метавселенной» (Information technology - Data identification and resolution for cultural metaverse model, см. https://www.iso.org/standard/95000.html ) был включён в программу работы технического подкомитета ИСО/МЭК JTC1/SC24 «Компьютерная графика, обработка изображений и представление данных об окружающей среде» (Computer graphics, image processing and environmental data representation, см. https://www.iso.org/committee/45252.html ). 

Его текущее обозначение в качестве «утверждённого рабочего проекта» (Approved Work Item, AWI) говорит о том, что проект находится на ранней стадии разработки.

Хотя подробная информация об области применения документа и круге рассматриваемых в нём вопросов пока ещё не опубликована, название документа предполагает, что речь идёт об эталонной модели для идентификации относящихся к культуре данных и разрешения этих идентификаторов в распределенных цифровых средах и среде Метавселенной. Сюда могут входить связи между физическими культурными объектами, цифровыми суррогатами, 3D-моделями, сценами, метаданными, информацией о правах, институциональными источниками и сервисами обеспечения доступа.

Используемая терминология, возможно, отражает работу, уже проводимую в Китае. Национальные инициативы Китая по оцифровке материалов культурного характера используют архитектуру «идентификации и разрешения» для регистрации, установления связей, поиска, управления и распространения культурных данных, хранящихся в различных учреждениях и системах.

Мой комментарий: Как любезно объяснил ИИ-чатбот DeepSeek, В Китае существует ряд государственных инициатив по оцифровке культурных материалов, в которых используется терминология «идентификация и разрешение» (китайский термин: 标识解析 - «разрешение идентификаторов»). Эти инициативы направлены на создание единой системы управления культурными данными, обеспечение их аутентичности, безопасности и возможности коммерческого использования. Создаваемая система позволяет однозначно идентифицировать каждый оцифрованный культурный объект, управлять его правами и обеспечивать его безопасное и контролируемое использование.

В Китае (примерно с 2019 года) существует инициатива «Национальная система больших данных в сфере культуры» (国家文化大数据体系, о ней см., например, https://cccf.hrbeu.edu.cn/en/article/doi/10.11991/cccf.202607009 ). Это масштабная инициатива, в рамках которой идентификация и разрешение данных являются одним из ключевых технологических направлений. Китайская пресса, говоря об этой инициативе, также подчёркивает острую потребность в соответствующих стандартах.

За прошедшие годы была сформирована «Система стандартов национальных культурных больших данных» (国家文化大数据标准体系, самоназвание на английском языке: Standard system of national cultural big data), в которой головным документом является т.н. «групповой» стандарт T/CPRA 1-2021 (групповыми называют стандарты (团体标准), разработанные и утверждённые зарегистрированными общественными объединениями).

В Китае существуют Национальная платформа больших культурных данных (国家文化大数据平台) и Национальный центр регистрации идентификаторов больших культурных данных.

Все эти инициативы являются частью утвержденной в 2022 году Национальной стратегии оцифровки культурного наследия (国家文化数字化战略).


В имеющейся на сайте ИСО информации напрямую не говорится о взаимосвязи данного нового проекта с китайскими инициативами. Тем не менее, китайский опыт предоставляет полезный контекст для понимания типа инфраструктурных проблем и проблем интероперабельности, которые, возможно, будет призван решить новый проект.

Также стоит внимательно проследить за возможной связью проекта с существующими стандартами идентификаторов. Так, стандарт ISO 17316:2015 «Информация и документация - Международный стандартный идентификатор связи (ISLI)» (Information and documentation - International standard link identifier (ISLI), см. https://www.iso.org/standard/59560.html ), поддерживаемый техническим подкомитетом ИСО TC46/SC9, регламентирует идентификаторы зарегистрированных связей между документами, медиаресурсами, людьми, местами и иными объектами.

С точки зрения архивистов и специалистов по управлению документами, сразу же возникает несколько вопросов:
  • Как будет представлена информация о происхождении и аутентичности?

  • Как будут связаны версии документов, производные и трансформированные документы?

  • Чем авторитетный источник будет отличаться от удобной точки доступа?

  • Как постоянные идентификаторы будут выживать в случае организационных и технических изменений?

  • Как будет регламентироваться работа с культурно-чувствительными материалами и материалами ограниченного доступа?
Механизмы разрешения идентификаторов могут помочь с нахождением и связыванием информации, однако сами по себе они не обеспечивают аутентичность, ответственное хранение, надежность и долговременную сохранность.

Таким образом, данный проект по стандартизации может оказаться существенным образом связанным с интересами как технического подкомитета ИСО TC46/SC11 «Управление документами», так и других подкомитетов технического комитета TC46 «Информация и документация», занимающихся метаданными, идентификаторами, культурным наследием, правами и долговременной доступностью.

Нам было бы интересно узнать у обладающих дополнительной информацией коллег об этом проекте, о взаимосвязанных с ним китайских инициативах в области культурных данных и о других национальных подходах к вопросам идентификации и разрешения идентификаторов культурных данных.

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn
https://www.linkedin.com/feed/update/urn:li:groupPost:4175551-7486086821777498112/ 

CEN и CENELEC: Создаётся система публичного доступа к «гармонизированным» европейским стандартам

Данный пост подготовлен на основе материала, опубликованного на сайте Еврокомиссии, см. https://single-market-economy.ec.europa.eu/single-market/goods/european-standards/harmonised-standards/access-documents_en 

Мой комментарий: Гармонизированный европейский стандарт - это европейский стандарт, разработанный признанной европейской организацией по стандартизации и созданный по запросу Еврокомиссии для целей практического применения гармонизированного законодательства Евросоюза.

Гармонизированные стандарты, принятые европейскими организациями по стандартизации CEN и CENELEC и подлежащие раскрытию для общественности в соответствии с Регламентом Еврокомиссии № 1049/2001 от 30 мая 2001 г. о публичном доступе к документам Европейского парламента, Совета и Еврокомиссии (Regulation (EC) No 1049/2001 of the European Parliament and of the Council of 30 May 2001 regarding public access to European Parliament, Council and Commission documents, http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex:32001R1049 ), - доступны в свободном доступе на национальных онлайн-платформах для доступа к стандартам, которые поддерживаются национальными органами по стандартизации. Доступ предоставляется только на чтение. 

Найти эти национальные платформы помогает веб-портал CEN и CENELEC для доступа к гармонизированным стандартам (CEN and CENELEC webportal for access to harmonized standards, https://harmonized.standards.eu/ ) национальных органов по стандартизации в формате только для чтения. Для доступа необходимо пройти регистрацию.


Выбор национального портала

Выбрав портал соответствующего национального органа по стандартизации, можно получить доступ к национальным адаптациям стандартов. Для доступа к документам на английском языке можно использовать, например, портал Британского института стандартов (BSI), см. https://pages.bsigroup.com/l/35972/2024-04-30/3t7s18g 


Для доступа необходимо пройти регистрацию

Что касается гармонизированных стандартов, основанных на международных стандартах ИСО и/или МЭК, то в настоящее время они, в соответствии с Регламентом 1049/2001, доступны исключительно по индивидуальным запросам на доступ к документам ( https://ec.europa.eu/growth/tools-databases/enorm/access_to_harmonised_standards ), 

Принятые Европейским институтом телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI, http://www.etsi.org/ ) гармонизированные стандарты (как и прочие публикации ETSI) доступны на веб-сайте ETSI по адресу https://www.etsi.org/standards .

Источник: сайт Еврокомиссии
https://single-market-economy.ec.europa.eu/single-market/goods/european-standards/harmonised-standards/access-documents_en 

понедельник, 7 сентября 2026 г.

Национальные Архивы США: «Использование ИИ в федеральных органах исполнительной власти не означает автоматического создания федеральных документов»

Данная заметка управляющего редактора Эдварда Грэма (Edward Graham – на фото) была опубликована 28 августа 2026 года на американском новостном сайте NextGov/FCW.

В новых рекомендациях Национальных Архивов США (NARA) говорится о том, когда федеральным органам исполнительной власти следует сохранять связанные с ИИ материалы в качестве федеральных документов, и отмечается, что не существует универсального, пригодного на все случаи жизни подхода к решению данного вопроса.

В своих недавно выпущенных рекомендациях Национальные Архивы говорят о том, что использование платформ искусственного интеллекта «само по себе не приводит к созданию федеральных документов», но при этом отмечают, что входные и выходные данные ИИ могут подлежать управлению в качестве документов, если они влияют на более широкую деятельность федерального органа.


© J. David Ake/Getty Images

В меморандуме от 21 августа 2026 года ( https://www.archives.gov/files/records-mgmt/policy/nara-fra-ai-guidance.pdf ), адресованном федеральным органам исполнительной власти, Национальные Архивы пишут, что «являются ли связанные с ИИ материалы федеральными документами, зависит от обстоятельств создания, хранения и использованием таких материалов – например, от того, полагается ли федеральный орган исполнительной власти на них при принятии решений, использует ли их для ведения официальной деловой деятельности, рассылает ли эти материалы другим сторонам и включает ли он эти материалы в систему ведомства».

Мой комментарий: Иными словами, Национальные Архивы США считают, что критерии отнесения связанных с ИИ материалов к числу федеральных документов в точности такие же, что и в отношении любых других материалов – и, полагаю, это совершенно правильный, единообразный и технологически нейтральный подход.

Речь здесь идёт о меморандуме, адресованном руководителям федеральных министерств и ведомств, юрисконсультам, высшим должностным лицам федеральных органов исполнительной власти по вопросам управления документами и руководителям служб управления документами федеральных органов. Меморандум объёмом 7 страниц называется «Руководство по применению Закона о федеральных документах в отношении материалов, связанных с применением искусственного интеллекта» (Guidance on Applying the Federal Records Act to Artificial Intelligence Materials).



Содержание меморандума следующее:

I. Применение Закона о федеральных документах в контексте ИИ
A. Определение понятия «федеральный документ»
B. Определение понятия «не-документ»
C. Применение определений
D. Дополнительные рекомендации

II. Выявление соответствующих указаний по срокам хранения и действиям по их истечении
A. Выделение документов, имеющих кратковременную ценность (transitory) и промежуточных (intermediary) документов
B. Выявление иных указаний по срокам хранения, под которые подпадают связанные с ИИ документы

Приложение A: Виды связанных с ИИ документов, уже охваченные существующими типовыми перечнями (GRS)

Меморандум опирается на данное в действующем американском законодательстве определение понятия «федеральные документы (см. Свод законов США, 44 USC 3301, https://uscode.house.gov/view.xhtml?req=granuleid:USC-prelim-title44-section3301&num=0&edition=prelim ):

Статья 3301 - Определение понятия «документы»

(a)   Определение понятия «документы»

(1) Общие положения - В рамках настоящей главы [Свода законов США – Н.Х.], понятие «документы» (records) -

(A) охватывает любую документированную информацию, независимо от её формы и характеристик, которая создана или получена федеральным органом исполнительной власти в соответствии с федеральным законодательством или в связи с ведением государственной деятельности, и которая сохранена или подлежит сохранению данным органом исполнительной власти или его законным правопреемником в качестве свидетельства организации, функций, политики, решений, процедур, операций и иной деятельности Правительства США, либо ввиду информационной ценности содержащихся в ней данных; и

(B) не охватывает

(i) созданные или приобретенные библиотечные и музейные материалы, сохраняемые исключительно в справочных и выставочных целях; или

(ii) дополнительные экземпляры документов, сохраняемые лишь для удобства.

(2) Определение понятия «документированная информация»

В рамках параграфа (1), понятие «документированная информация» (recorded information) охватывает все традиционные формы документов, независимо от их физической формы и характеристик, и включает информацию, которая создается, обрабатывается, передается и хранится в цифровой или электронной форме.

В соответствии с Законом о федеральных документах, федеральные органы обязаны создавать, хранить и обеспечивать долговременную сохранность документов, документирующих, в частности, их функции, политики, решения и процедуры. Как отмечают Национальные Архивы в своем меморандуме, документированная информация «не становится федеральным документом только потому, что она была создана или получена федеральным органом исполнительной власти».

Мой комментарий: Данная формулировка меморандума является довольно-таки рискованной, поскольку легко может быть неправильно истолкована федеральными государственными служащими. В судебной практике США практически любая информация, созданная или полученная организацией в рамках её деловой деятельности, признаётся документами, которыми необходимо надлежащим образом управлять. 

Согласно новым рекомендациям, федеральным органам исполнительной власти необходимо изучить, каким образом используются результаты работы инструментов ИИ, чтобы определить, соответствуют ли они критериям отнесения к числу федеральных документов. Национальные Архивы, например, считают, что если сотрудник использует платформу ИИ для проведения предварительного исследования в ходе подготовки связанного с его работой аналитического отчета, но не использует полученную выдачу ИИ в своём отчете и не распространяет её, - то эти материалы вряд ли подпадают под требования закона, даже если есть задокументированные сведения о проведенном сотрудником поиске.

«Федеральные органы могут принять решение о ведении журналов аудита всех действий своих сотрудников на их ноутбуках и других рабочих устройствах, включая действия, выполняемые в системе ИИ», - говорится в меморандуме. «Простое сохранение журнала аудита в системе ИИ само по себе не означает, что журнал аудита является федеральным документом. Однако журнал аудита станет таковым, если, например, федеральный орган решит захватить его и использовать для проведения расследования».

Мой комментарий: Похоже, правовая грамотность составляющих меморандумы сотрудников Национальных Архивов, - особенно после ухода ряда авторитетных юристов-ветеранов – стремительно падает. Следование подобным «советам» способно повлечь за собой крупные неприятности для федеральных органов и их сотрудников, включая чреватые крайне опасными последствиями обвинения в умышленном уничтожении доказательств… Лично я бы рекомендовала подождать, пока сформируется соответствующая судебная и правоприменительная практика, а до тех пор – избегать любых действий, которые могут быть интерпретированы как умышленное несоздание либо уничтожение документов и «сохраняемой в электронном виде информации» (ESI – по сути, расширенная трактовка понятия «документы» в современных условиях).

Национальные Архивы также отмечают, что результаты использования коммерческих ИИ-программ, таких как Gemini и ChatGPT, скорее всего, не считаются федеральными документами, - хотя в меморандуме говорится, что каждый федеральный орган несёт ответственность за окончательное определение того, подпадают ли материалы или результаты работы ИИ под действие закона о федеральных документах (что и говорить, крайне полезный совет – «спасение утопающих дело рук самих утопающих»! – Н.Х.).

Рекомендации также содержат призыв к федеральным органам на будущее включить требования к управлению федеральными документами в свои внутренние политики в отношении ИИ 

«Хотя не существует универсального решения в плане внедрения федеральными органами политик, процессов и процедур, связанных с использованием ИИ, Национальные Архивы рекомендует федеральным органам, в сотрудничестве с юристами, ИТ-службами и другими заинтересованными сторонами, официально установить политики в области ИИ», - отмечается в меморандуме.

Эдвард Грэм (Edward Graham)

Источник: сайт NextGov.com
https://www.nextgov.com/artificial-intelligence/2026/08/national-archives-says-agencies-ai-use-does-not-automatically-create-federal-records/415711/ 

Режим налоговой тайны сохраняется при передаче сведений в федеральные органы исполнительной власти, уполномоченные Правительством РФ

Федеральный закон от 4 августа 2026 года №281-ФЗ «О внесении изменения в статью 102 части первой Налогового кодекса Российской Федерации» дополнил статью 102 части первой Налогового кодекса пунктом 15.2 следующего содержания:

15.2. Положения настоящей статьи в части запрета на разглашение сведений, составляющих налоговую тайну, требований к специальному режиму хранения указанных сведений и доступа к ним, ответственности за утрату документов, содержащих указанные сведения, или за разглашение указанных сведений распространяются на сведения, составляющие налоговую тайну, передаваемые налоговыми органами в соответствии с Федеральным законом от 28 декабря 2009 года №381-ФЗ «Об основах государственного регулирования торговой деятельности в Российской Федерации» в федеральные органы исполнительной власти, уполномоченные Правительством Российской Федерации.

Доступ к предусмотренным настоящим пунктом сведениям, составляющим налоговую тайну, имеют должностные лица указанных в настоящем пункте федеральных органов исполнительной власти, определяемые руководителями этих органов.

Федеральный закон вступает в силу с 1 января 2027 года.

В пояснительной записке к законопроекту отмечается, что он был разработан «в целях внесения корреспондирующих изменений в Налоговый кодекс РФ (НК РФ) в связи с предусмотренными проектом федерального закона «О внесении изменений в статьи 5 и 20 Федерального закона «Об основах государственного регулирования торговой деятельности в Российской Федерации» изменениями в целях обеспечения возможности обмена информацией между заинтересованными федеральными органами исполнительной власти, в том числе в части раскрытия данных, составляющих налоговую тайну, о ценах на товары продовольственной корзины, а также отдельных финансовых показателей участников оборота указанных товаров».

По мнению авторов законопроекта «реализация положений законопроекта обеспечит возможность обмена между налоговым органом и заинтересованными федеральными органами исполнительной власти информацией, составляющей налоговую тайну, для осуществления ими полноценного мониторинга цен по всей цепочке движения товаров, анализа причин роста цен и, при необходимости, принятия федеральными органами исполнительной власти соответствующих мер реагирования».

Мой комментарий: Если налоговая служба передаёт составляющие налоговую тайну, сведения в другие федеральные органы власти (по закону о торговле №381-ФЗ), то в отношении переданных сведений продолжает действовать режим налоговой тайны и соответствующие ограничения: их нельзя разглашать, нужно соблюдать соответствующие меры защиты при хранении, а их утечка или утрата влекут за собой соответствующие наказания.

Также закон устанавливает, что доступ к этим данным получат только конкретные должностные лица, которых уполномочат руководители этих ведомств. 

Источник: Консультант Плюс / сайт Государственной Думы
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=540930
https://sozd.duma.gov.ru/download/1f160c97-9906-6cbc-b827-1d7c48829f23 

воскресенье, 6 сентября 2026 г.

ИСО и МЭК: Опубликован новый технический отчёт ISO/IEC TR 23888-1:2026 «Искусственный интеллект для мультимедиа - Часть 1: Видение и сценарии»

В конце июля 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового технического отчёта ISO/IEC TR 23888-1:2026 «Информационные технологии - Искусственный интеллект для мультимедиа - Часть 1: Видение и сценарии» (Information technology - Artificial intelligence for multimedia - Part 1: Vision and scenarios) объёмом 36 страниц, см. https://www.iso.org/standard/87589.html .

Документ подготовлен техническим подкомитетом ИСО/МЭК JTC1/SC29 «Кодирование аудио-, изобразительной, мульти- и гипермедийной информации» (Coding of audio, picture, multimedia and hypermedia information).

Во вводной части документа отмечается:

«В настоящем документе показана роль технологий искусственного интеллекта (ИИ), включая нейронные сети (НС), в процессах кодирования и обработки мультимедийного контента. 

В нём представлены современные взгляды на использование ИИ для обработки мультимедийного контента, а также выявлены рабочие предположения и технические проблемы, ожидаемые при работе с технологиями на основе ИИ и НС. 

В данном документе освещается ряд способов кодирования мультимедийного контента, ключевые сценарии и пробелы, которые необходимо устранить в ходе дальнейших усилий по стандартизации.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Видение искусственного интеллекта для мультимедиа
5. Технические рабочие предположения и общие ожидания (проблемы)
6. Технологии и варианты использования
Приложение А: Нестандартизированное использование ИИ для обработки мультимедийного контента
Библиография

Несколько ранее, в июне 2026 года, была публикована ещё одна часть данного документа: технический отчёт ISO/IEC TR 23888-3:2026 «Информационные технологии - Искусственный интеллект для мультимедиа - Часть 3: Оптимизация кодировщиков и принимающих систем для машинного анализа закодированного видеоконтента» (Information technology — Artificial intelligence for multimedia - Part 3: Optimization of encoders and receiving systems for machine analysis of coded video content) объёмом 26 страниц, см. https://www.iso.org/standard/89045.html .

Во вводной части документа отмечается:

«В настоящем документе представлена информация об оптимизации кодировщиков и принимающих систем для выполнения задач машинного анализа закодированного видеоконтента. 

Документ содержит концептуальный обзор современных практик, а также комментарии по техническим аспектам и предостережения, которые следует учитывать при интерпретации результатов. 

В документе описываются технологии, которые были недавно изучены и продемонстрировали потенциал в плане повышения эффективности кодирования для некоторых задач машинного анализа.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Сокращения
5. Обзор
6. Методология оценки
7. Технологии предварительной обработки
8. Технологии кодирования
9. Технологии постобработки
10. Метаданные
Приложение A: Примеры реализации программного обеспечения
Приложение B: Примеры реализации комбинированного программного обеспечения
Библиография

Тем временем продолжается работа над ещё несколькими частями документа. В их числе:

Проект стандарта ISO/IEC DIS 23888-2 «Информационные технологии - Искусственный интеллект для мультимедиа – Часть 2: Видеокодирование для машин» (Information technology - Artificial intelligence for multimedia - Part 2: Video coding for machines) объёмом 131 страница основного текста, см. https://www.iso.org/standard/88879.html .

Во вводной части документа отмечается: «В настоящем документе определены синтаксис и семантика закодированного видеопотока, процедура декодирования для восстановления видео, а также извлекаемые из видео дескрипторы, которые будут эффективны с точки зрения битрейта и производительности машинных задач после декодирования.»

Содержание документа следующее:

Предисловие
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Сокращения
5. Соглашения
6. Форматы битового потока и изображений
7. Синтаксис и семантика
8. Процесс декодирования
9. Процесс синтаксического анализа
Приложение A: Профили, уровни и категории
Приложение B: Формат выборочного потока VCM
Приложение C: Гипотетический эталонный декодер
Приложение D: Дополнительная информация по улучшению
Приложение E: Процессы на основе нейронных сетей и информация о декодировании
Библиография

Проект стандарта ISO/IEC CD 23888-4 «Информационные технологии - Искусственный интеллект для мультимедиа – Часть 4: Кодирование признаков для машин» (Information technology - Artificial intelligence for multimedia - Part 4: Feature coding for machines), см. https://www.iso.org/standard/92539.html .

Во вводной части документа отмечается: «В рамках этого проекта будет определен формат битового потока и процесс декодирования для сжатия извлеченных из видео признаков, который будет эффективен с точки зрения битрейта, производительности машинных задач и вычислительной сложности.»

Проект стандарта ISO/IEC AWI 23888-5  «Информационные технологии - Искусственный интеллект для мультимедиа – Часть 5: Динамическое сжатие облака точек с использованием ИИ» (Information technology - Artificial intelligence for multimedia - Part 5: AI-based dynamic point cloud compression), см. https://www.iso.org/standard/92524.html .

Во вводной части документа отмечается: «В рамках этого проекта будет определен синтаксис и семантика битового потока закодированных облаков точек, а также процедура декодирования для восстановления облаков точек.»

Источник: сайт ИСО
https://www.iso.org/standard/87589.html 
https://www.iso.org/standard/89045.html 
https://www.iso.org/standard/88879.html
https://www.iso.org/standard/92539.html
https://www.iso.org/standard/92524.html

Росстандарт: Опубликован новый стандарт из 4-х частей ГОСТ Р 72607-2026 «Системная инженерия. Системный анализ и управление интероперабельностью» об управлении рисками

На сайте Федерального агентства по техническому регулированию и метрологии (Росстандарта) в июльском 2025 года разделе ( https://protect.gost.ru/gost?year=2026&month=7 ) был выложен новый национальный стандарт из 4-х частей ГОСТ Р 72607-2026 «Системная инженерия. Системный анализ и управление интероперабельностью», утверждённый 16 июня 2026 года и вступающий в силу 1 сентября 2026 года.

Стандарт разработан ООО «Институт стандартизации информационных технологий» (ООО «ИСИТ»), Комиссией Российской академии наук по техногенной безопасности и Научным советом Российской академии наук «Информационная безопасность»; внесён техническим комитетом ТК 022 «Информационные технологии».

В целом о стандарте сказано следующее:

«При решении задач системной инженерии к различным системам предъявляются требования обеспечения интероперабельности, под которой понимают способность двух или более систем или компонентов к обмену необходимой информацией и к использованию информации, полученной в результате такого обмена. Т. е. требования интероперабельности свойственны практически для всех систем, независимо от их масштабов и функционального назначения.

Для рационального выполнения требований интероперабельности в жизненном цикле систем наряду с другими требованиями выполняют работы по системному анализу и управлению. Системный анализ и управление интероперабельностью охватывают:
  • определение существенных угроз и условий при решении практических задач системной инженерии (см. ГОСТ Р 72498);

  • прогнозирование рисков;

  • обоснование допустимых рисков (см. ГОСТ Р 72607.2);

  • целенаправленную минимизацию рисков (см. ГОСТ Р 72607.3);

  • целенаправленное удержание рисков в допустимых пределах (см. ГОСТ Р 72607.4).
Цель разработки настоящего стандарта состоит в предоставлении рекомендаций по прогнозированию рисков, обоснованию допустимых рисков, минимизация рисков и удержанию рисков в допустимых пределах при проведении работ по системному анализу и управлению интероперабельностью для решения практических задач системной инженерии.»

В состав стандарта входят следующие части:

ГОСТ Р 72607.1-2026 «Системная инженерия. Системный анализ и управление интероперабельностью. Часть 1. Прогнозирование рисков» объёмом 20 страниц, см. 
https://protect.gost.ru/gost/details/b383aba7-2267-43f9-a793-8277877fefcf 

Во вводной части документа отмечается:

«Настоящий стандарт распространяется на системы различного функционального назначения и устанавливает общие положения и рекомендации по прогнозированию рисков методами системного анализа в жизненном цикле систем. 

В приложении А приведены примеры угроз нарушения интероперабельности; в приложении Б - типовые модели и методы прогнозирования рисков с указанием соответствующих стандартов в области системной инженерии.»

Содержание документа следующее:

Предисловие
Введение
1 Область применения 
2 Нормативные ссылки 
3 Термины и определения
4 Общие положения.
5 Рекомендации по прогнозированию рисков
Приложение А (справочное) Примеры угроз нарушения интероперабельности 
Приложение Б (справочное) Типовые модели и методы прогнозирования рисков .
Библиография

ГОСТ Р 72607.2-2026 «Системная инженерия. Системный анализ и управление интероперабельностью. Часть 2. Обоснование допустимых рисков» объёмом 16 страниц, см. https://protect.gost.ru/gost/details/475d59d8-9faa-4750-b888-085335f89998 

Во вводной части документа отмечается: «Настоящий стандарт распространяется на системы различного функционального назначения и устанавливает общие положения и рекомендации по обоснованию допустимых рисков методами системного анализа в их жизненном цикле.»

Содержание документа следующее:

Предисловие
Введение
1 Область применения
2 Нормативные ссылки
3 Термины и определения
4 Общие положения
5 Рекомендации по обоснованию допустимых рисков
Библиография

ГОСТ Р 72607.3-2026 «Системная инженерия. Системный анализ и управление интероперабельностью. Часть 3. Минимизация рисков» объёмом 12 страниц, см. https://protect.gost.ru/gost/details/4736046e-e1ef-4421-8301-2263e3e9aa9b 

Во вводной части документа отмечается: «Настоящий стандарт распространяется на системы различного функционального назначения и устанавливает общие положения и рекомендации по минимизации рисков методами системного анализа.»

Содержание документа следующее:

Предисловие
Введение
1 Область применения
2 Нормативные ссылки
3 Термины и определения
4 Общие положения
5 Рекомендации по минимизации рисков
Библиография

ГОСТ Р 72607.4-2026 «Системная инженерия. Системный анализ и управление интероперабельностью. Часть 4. Обоснование способов удержания рисков в допустимых пределах» объёмом 16 страниц, https://protect.gost.ru/gost/details/2f7c2d45-7391-4cab-80f2-7216fda33192 

Во вводной части документа отмечается: «Настоящий стандарта распространяется на системы различного функционального назначения и устанавливает общие положения и рекомендации по обоснованию способов удержания рисков в допустимых пределах методами системного анализа в их жизненном цикле.»

Содержание документа следующее:

Предисловие
Введение
1 Область применения
2 Нормативные ссылки
3 Термины и определения
4 Общие положения
5 Рекомендации по обоснованию способов удержания рисков в допустимых пределах
Библиография

Источник: сайт Росстандарта
https://protect.gost.ru/gost/details/b383aba7-2267-43f9-a793-8277877fefcf 
https://protect.gost.ru/gost/details/475d59d8-9faa-4750-b888-085335f89998
https://protect.gost.ru/gost/details/4736046e-e1ef-4421-8301-2263e3e9aa9b
https://protect.gost.ru/gost/details/2f7c2d45-7391-4cab-80f2-7216fda33192



суббота, 5 сентября 2026 г.

ИСО и МЭК: Опубликован стандарт ISO/IEC 23167:2026 «Информационные технологии – Облачные вычисления – Типичные технологии и методы»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил л публикации стандарта ISO/IEC 23167:2026 «Информационные технологии – Облачные вычисления – Типичные технологии и методы» (Information technology - Cloud computing - Common technologies and techniques) объёмом 56 страниц, см. https://www.iso.org/standard/90361.html

Документ подготовлен техническим подкомитетом ИСО/МЭК JTC1/SC38 «Облачные вычисления и распределенные платформы» (Cloud Computing and Distributed Platforms). О работе над ним я ранее рассказывала здесь: http://rusrim.blogspot.com/2026/06/isoiec-fdis-23167.html .

Стандарт заменил ранее действовавшие технические спецификации ISO/IEC TS 23167:2020 с тем же названием (о них см. мой пост http://rusrim.blogspot.com/2020/03/isoiec-ts-231672020.html ). В России эти технические спецификации были адаптированы как ГОСТ Р 70860-2023 «Информационные технологии. Облачные вычисления. Общие технологии и методы», см. https://protect.gost.ru/gost/details/48796e41-4755-4945-9e14-4353933014d6 .

Во вводной части стандарта отмечается:

«Настоящий документ содержит описание набора типичных технологий и методов, используемых в сочетании в сфере облачных вычислений. В их число входят:

  • виртуальные машины и гипервизоры;

  • контейнеры и системы менеджмента контейнеров (CMS);

  • бессерверные вычисления;

  • архитектура микросервисов;

  • автоматизация;

  • системы и архитектура предоставления услуг облачных вычислений по модели платформа как услуга» (PaaS);

  • сервисы хранения;

  • безопасность, масштабируемость и сетевое взаимодействие применительно к вышеупомянутым технологиям облачных вычислений.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Обзор типичных технологий и методов, используемых в облачных вычислениях
6. Виртуальные машины и гипервизоры
7. Контейнеры и системы менеджмента контейнеров (container management systems, CMS)
8. Бессерверные вычисления
9. Архитектура микросервисов
10. Автоматизация
11. Архитектура систем PaaS
12. Хранение данных как услуга
13. Сетевые технологии в облачных вычислениях
14. Масштабируемость облачных вычислений
15. Вопросы безопасности и типичные технологии облачных вычислений
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/90361.html 


ИСО и МЭК: Опубликована вторая редакция стандарта ISO/IEC 27017:2026 «Меры и средства обеспечения информационной безопасности для сервисов облачных вычислений, основанные на стандарте ISO/IEC 27002»

В начале августа 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO/IEC 27017:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни – Меры и средства обеспечения информационной безопасности для сервисов облачных вычислений, основанные на стандарте ISO/IEC 27002» (Information security, cybersecurity and privacy protection — Information security controls based on ISO/IEC 27002 for cloud services) объёмом 48 страниц, см. https://www.iso.org/standard/27017 .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection). Новая, существенно переработанная редакция заменила предыдущую редакцию ISO/IEC 27017:2015.

О работе над новой редакцией я уже рассказывала здесь: https://rusrim.blogspot.com/2025/04/isoiec-dis-27017-isoiec-27002.html и http://rusrim.blogspot.com/2026/05/isoiec-fdis-27017-isoiec-27002.html .

Во вводной части стандарта отмечается:

«Настоящий документ содержит рекомендации по основанным на стандарте ISO/IEC 27002 мерам обеспечения информационной безопасности, применимым при предоставлении и использовании облачных услуг. Данный документ включает:

  • Дополнительные рекомендации по релевантным мерам контроля и управления, перечисленным в стандарте ISO/IEC 27002;

    Мой комментарий: Речь идёт о стандарте ISO/IEC 27002:2022 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Меры и средства обеспечения информационной безопасности» (Information security, cybersecurity and privacy protection - Information security controls, см. https://www.iso.org/standard/75652.html и https://www.iso.org/obp/ui/en/#!iso:std:75652:en , а также мой пост http://rusrim.blogspot.com/2023/06/isoiec-270022022.html

    В России стандарт адаптирован как ГОСТ Р ИСО/МЭК 27002-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности», см.
    http://protect.gost.ru/v.aspx?control=8&baseC=6&id=230363 , на основе редакции международного стандарта ISO/IEC 27002, выпущенной в 2013 году.

  • Дополнительные меры контроля и управления, специфические для облачных сервисов, а также рекомендации в их отношении.

Данный документ предлагает меры контроля и управления, а также соответствующие рекомендации, как поставщикам облачных услуг (cloud service provider, CSP), так и их клиентам (cloud service customer, CSC).

Данный документ считается «горизонтальным» (универсально применимым для различных областей применения – Н.Х.), поскольку он закладывает основу и обеспечивает общее понимание вопросов безопасности, касающихся предоставления и использования облачных сервисов.

Примечание: Данный документ применим ко всем типам моделей развертывания облачных услуг, включая частное облако. При применении данного документа в контексте частного облака, предлагаемые в нём меры контроля и управления и рекомендации остаются применимыми, хотя могут потребоваться корректировки для их адаптации к взаимоотношениям и возможностям внутренних подразделений организации.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Рекомендации по использованию настоящего документа
5. Специфические для облачных сервисов рекомендации, касающиеся организационных мер и средств контроля и управления
6. Специфические для облачных сервисов рекомендации, касающиеся кадровых мер и средств контроля и управления
7. Специфические для облачных сервисов рекомендации, касающиеся физических мер и средств контроля и управления
8. Специфические для облачных сервисов рекомендации, касающиеся технологических мер и средств контроля и управления
Приложение A: Соответствие мер и средств контроля и управления настоящей документа и первой редакции стандарта (ISO/IEC 27017:2015 – Н.Х.)
Приложение B: Мониторинг облачных сервисов
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/82878.html 

пятница, 4 сентября 2026 г.

Формат SIARD – хорошая отправная точка, но это не полноценное решение на случай вывода из эксплуатации программного приложения (2)

(Окончание, начало см. https://rusrim.blogspot.com/2026/09/siard-1.html )

Начинать следует с объекта деловой деятельности (бизнес-объекта), а не с таблиц

Более полный подход к выводу приложения из эксплуатации начинается с постановки вопроса о том, какого рода сведения пользователям потребуется извлекать уже после прекращения работы системы.

Для финансового приложения это может быть счёт-фактура с позициями и приложениями. Для системы управления обслуживанием - полное досье на запрос на обслуживание. Для лабораторной системы - результаты теста вместе со сведениями о приборе, специалисте-аналитике, методе, дате; и взаимосвязанные файлы, необходимых для их понимания.

Всё это объекты деловой деятельности (бизнес-объекты). Их структура редко удобным образом отображается на одну таблицу в базе данных.

В решении нашей компании Docbyte Vault, предназначенном для поддержки вывода приложений из эксплуатации, исходные данные анализируются и группируются вокруг этих бизнес-объектов. Затем соответствующие данные, метаданные и файлы могут быть упакованы для контролируемого ввода в архив. Архивная схема определяет структуру объекта, а читаемое представление помогает будущим пользователям интерпретировать его без повторного воссоздания выведенного из эксплуатации приложения.

Сказанное не делает SIARD неактуальным. Экспорт в SIARD или дамп базы данных в её собственном формате по-прежнему могут быть полезным источников или подлежащим сохранению компонентом. Разница заключается в том, что такой экспорт/дамп не рассматривается как окончательный результат для будущего использования.

Наряду с контентом следует сохранять доступность

Архив также должен предоставлять практичный способ доступа к информации.

Решение Vault Explorer предоставляет авторизованным пользователям облегченный интерфейс для поиска, просмотра и отображения заархивированного контента. Настройки поиска могут отображать поля, фильтры и столбцы результатов, важные для определенной группы пользователей. Связанные поисковые запросы могут соединять взаимосвязанные объекты, давая пользователю возможность переходить от досье к входящим в его состав его документам или от родительской записи к взаимосвязанным элементам.

Программа просмотра разделяет метаданные, предварительный просмотр и доступные представления. Пользователи, таким образом, могут видеть контекст записи, инспектировать читаемый контент и получать доступ к сохраненным форматам, не работая напрямую с таблицами базы данных.

В этом заключается операционное различие между сохранением данных и ответственным выводом приложения из эксплуатации.

Пять вопросов, которые следует задать перед отключением исходной системы

Прежде чем признать экспорт базы данных в качестве подходящего решения в случае вывода приложения из эксплуатации, следует задать следующие вопросы:

  • Какие бизнес-объекты пользователям потребуется извлекать впоследствии?

  • Сохраняются ли вместе с бизнес-объектами их связи и вложения?

  • Поймут ли пользователи поля, коды и контекст в отсутствие исходного приложения?

  • Существует ли понятный и контролируемый способ поиска, просмотра и отображения документов?

  • Сможет ли организация продемонстрировать полноту, целостность, соблюдение сроков хранения и правил управления доступом после вывода приложения их эксплуатации?

Если ответ на эти вопросы будет зависеть от последующей реконструкции исходного приложения, то схема вывода приложения из эксплуатации является неполной.

Использование формата SIARD - не законченное решение, а его компонент


Формат SIARD решает реальную проблему обеспечения сохранности данных. Он предоставляет открытый путь, позволяющий уйти от проприетарных форматов реляционных баз данных, и помогает сохранить доступность содержимого базы данных и после завершения жизненного цикла исходного программного обеспечения.

Но архив, создаваемый при выводе из эксплуатации деловых приложений, должен делать большее, чем просто сохранять таблицы.

Он должен сохранять смысл, взаимосвязи, читаемые представления и возможность практичного доступа. Он должен давать будущим пользователям возможность находить полные документы и понимать, что именно они видят. Он также должен сохранять элементы контроля / управления и доказательства, необходимые для стратегического управления этими документами с течением времени.

Вопрос поэтому не сводится просто к тому, была ли база данных «заархивирована». Лучше спросить: когда кому-либо понадобится эта информация через пять или десять лет, что именно он сможет извлечь, понять и доказать?

Дополнительная литература:

Фредерик Россель (Frederik Rosseel)

Мой комментарий: 24 июля 2026 года под кратким постом Фредерика Россель на ту же тему, опубликованном в социальной сети LinkedIn, известный румынский архивист Богдан-Флорин Поповичи (Bogdan-Florin Popovici) оставил следующий комментарий: 

«Действительно. Существуют, однако, даже национальные архивы, которые ограничиваются извлечением и обеспечением сохранности таблиц с данными, перекладывая на плечи пользователей задачу создания запросов к этим таблицам. 

Но мне понравилось, что наконец-то кто-то вслух заявил, что SIARD - это не волшебная палочка...»

Источник: сайт компании Docbyte / сайт LinkedIn
https://www.docbyte.com/siard-good-start-not-application-retirement-solution/ 
https://www.linkedin.com/feed/update/urn:li:activity:7486330623998136320/