Показаны сообщения с ярлыком доверие. Показать все сообщения
Показаны сообщения с ярлыком доверие. Показать все сообщения

понедельник, 20 июля 2026 г.

CEN: Завершается публичное обсуждение проекта нового европейского стандарта prEN 18229-1 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 1: Ведение журналов аудита»

Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, в конце июля 2026 года завершается публичное обсуждение проекта нового европейского стандарта prEN 18229-1 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 1: Ведение журналов аудита» (AI trustworthiness framework – Part 1: Logging), см. https://standards.cencenelec.eu/... .

Над стандартом работает объединённый технический комитет CEN-CENELEC JTC21 «Искусственный интеллект» (Artificial Intelligence).

До 21 июля 2026 года есть возможность индивидуально принять участие в публичном обсуждении данного стандарта на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2024-03324 (при условии регистрации на сайте).


Веб-страница публичного обсуждения на сайте BSI

Во вводной части стандарта отмечается:

«Данный документ содержит терминологию, понятия, требования и рекомендации по ведению журналов аудита (логов) систем искусственного интеллекта.

Он предназначен в первую очередь для организаций, выводящих на рынок или вводящих в эксплуатацию системы ИИ, и не является специфическим для какого-либо конкретного сектора.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Сокращения
5. Управление документами
6. Документация
Приложение ZA (справочное): Взаимосвязь между данным европейским стандартом и основными требованиями европейского Регламента 2024/1689 (это европейский Закон об искусственном интеллекте – Н.Х.), которые предполагается охватить
Библиография

Источники: сайт CEN / сайт BSI 
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:76986,2916257&cs=1BC78B7E3E809D62F2F02D6173736AF7C 
https://standardsdevelopment.bsigroup.com/projects/2024-03324 
 

вторник, 23 июня 2026 г.

ИСО: Опубликован новый стандарт ISO 15801:2026 «Сохраняемая в электронном виде информация - Требования и рекомендации по обеспечению доверия и надёжности»

В мае 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового (раньше был технический отчёт) стандарта ISO 15801:2026 «Управление контентом - Сохраняемая в электронном виде информация - Требования и рекомендации по обеспечению доверия и надёжности» (Document management - Electronically stored information - Requirements and guidance for trustworthiness and reliability) объёмом 35 страниц, см. https://www.iso.org/standard/86917.html и https://www.iso.org/obp/ui/en/#!iso:std:86917:en

Стандарт подготовлен техническим подкомитетом ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). О работе над данным документом я уже рассказывала на блоге, см. https://rusrim.blogspot.com/2024/12/isodis-15801.html и http://rusrim.blogspot.com/2026/04/isofdis-15801.html .

Стандарт заменил технический отчёт ISO/TR 15801:2017 (см. https://www.iso.org/standard/66856.html и https://www.iso.org/obp/ui/#!iso:std:66856:en ), который был адаптирован в России как ГОСТ Р 54471-2011/ISO/TR 15801:2009, см. https://protect.gost.ru/gost/details/702b22d8-de11-4311-ad37-3b8aedcece99 

Во вводной части стандарта отмечается:

«Настоящий документ устанавливает требования и даёт рекомендации в отношении внедрения и оперативного использования процессов и систем, обеспечивающих управление, хранение и предоставление доступа к сохраняемой в электронном виде информации (electronically stored information, ESI) надежным и заслуживающим доверия образом. Подобная электронная информация может быть любого типа, включая информацию, представляемую «постранично», информацию в базах данных и аудио/видеоинформацию.

Данный документ применим в любой организации, использующей процессы и системы для хранения во времени заслуживающей доверия электронной информации. Такие процессы и системы включают в себя политики, процедуры, технологии и требования аудита, которые обеспечивают поддержание надежности и достоверности электронной информации (ESI).

В данном документе не рассматриваются процессы и системы, используемые для оценки возможности считать электронную информацию заслуживающей доверия, проводимые до того, как эта информация будет сохранена в системе или импортирована в неё. Его, однако, можно применять для демонстрации того, что после сохранения электронной информации в системе, выдаваемые системой результаты будут верным и точным воспроизведением этой электронной информации (ESI).»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Процессы и системы
5. Роли и обязанности сотрудников
6. Деловая среда
7. Процедуры оперативной деятельности
7.1. Общие положения
7.2. Создание электронной информации (ESI)
7.3. Импорт электронной информации (ESI)
7.4. Управление деловыми процессами, роботехническая автоматизация технологических процессов и производств (Robotic Process Automation, RPA) и системы управления потоками рабочих процессов (workflow) 
7.5. Сканирование документов
7.6. Извлечение информации
7.7. Захват метаданных
7.8. Самомодифицирующиеся файлы
7.9. Составные документы
7.10. Электронная информация (ESI) в структурированных базах данных
7.11. Соображения в отношении больших данных
7.12. Технологии блокчейна и распределенных реестров
7.13. Контроль версий
7.14. Системы хранения
7.15. Передача электронной информации (ESI)
7.16. Индексирование и другие метаданные
7.17. Процедуры выдачи аутентифицированных результатов
7.18. Идентификационные профили и идентификация
7.19. Сохранение в течение установленных сроков, цензурирование и уничтожение/передача электронной информации (ESI)
7.20. Процедуры информационной безопасности
7.21. Техническое обслуживание системы
7.22. Использование внешних услуг и сервисов
7.23. Тестирование системы
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/86917.html 
https://www.iso.org/obp/ui/en/#!iso:std:86917:en 

понедельник, 22 июня 2026 г.

CEN: Опубликован новый европейский стандарт EN 18235-1:2026 «Доверенные транзакции с данными - Часть 1: Терминология, концепции и механизмы»

25 марта 2026 года сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) сообщил о публикации в европейского стандарта EN 18235-1:2026 «Доверенные транзакции с данными - Часть 1: Терминология, концепции и механизмы» (Trusted data transactions - Part 1: Terminology, concepts and mechanisms) объёмом 13 страниц, см. https://standards.cencenelec.eu/... 

Стандарт подготовлен европейским комитетом по стандартизации CEN/CLC/JTC 25 «Управление данными, пространства данных, облачные технологии и периферийные вычисления» (Data management, Dataspaces, Cloud and Edge).


 Во вводной части стандарта отмечается:

«В настоящем документе представлены терминология, понятия и описание механизмов в области обмена данными, с акцентом на доверенные транзакции данных (trusted data transactions).

Эти элементы могут быть использованы при разработке поддерживающих доверенные транзакции данных стандартов и составляют основу для выявления ключевых аспектов и критериев, которые способствуют доверию в транзакции данных между заинтересованными сторонами.

Таким образом, эти элементы представляют собой идейный фундамент, на котором могут основываться доверенные транзакции данных, независимо от принятых архитектурных решений и/или технической реализации.»

Ключевые понятия определены следующим образом:

3.10. Транзакция с данными (data transaction) - результат соглашения между поставщиком данных и пользователем данных, заключённого с целью обмена, доступа и использования данных в обмен на денежное или неденежное вознаграждение.

3.20. Доверенная транзакция с данными (trusted data transaction) - транзакция с данными, основанная на наборе согласованных и проверяемых характеристик.

Примечание: Доверенная транзакция данных может включать, помимо прочего, такие элементы, как аутентификация, авторизация, шифрование, целостность, согласованность, возможность аудита, наблюдаемость, безопасность, надежность и соответствие законодательно-нормативным и иным установленным требованиям (комплайнс).

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Цели, заинтересованные стороны и понятия в сфере доверенных транзакций с данными,
Библиография

(Продолжение следует)

Источник: сайт CEN
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:82029,3485479&cs=14B49B666571CE64AF1A54F7832E595CC 

воскресенье, 21 июня 2026 г.

CEN: Завершается работа над европейским стандартом prEN 18235-2 «Доверенные транзакции с данными - Часть 2: Требования к обеспечению доверия» (2)

(Окончание, начало см. http://rusrim.blogspot.com/2026/06/cen-pren-18235-2-2-1.html )

Более подробная информация о проекте стандарта prEN 18235-2 «Доверенные транзакции с данными - Часть 2: Требования к обеспечению доверия» (Trusted data transactions - Part 2: Trustworthiness requirements) размещена на сайте о стандартах iTeh Standards ( https://standards.iteh.ai/ ), который компания iTeh Inc., занимающаяся разработкой программного обеспечения и консультационными услугами, ведёт совместно со Словенским институтом стандартизации (Slovenian Institute of Standardization, SIST):

Обзор

Стандарт prEN 18235-2, озаглавленный «Доверенные транзакции с данными - Часть 2: Требования к обеспечению доверия», разработан Европейским комитетом по стандартизации CEN для установления требований к участникам пространств данных в отношении обеспечения доверия. Он устанавливает основополагающие принципы и содержит практические рекомендации, призванные поддерживать доверенные транзакции с данными между организациями любого типа и размера. Определяя общие и поэтапные требования, данный стандарт направлен на обеспечение безопасности, прозрачности, надежности транзакций с данными и их соответствия законодательно-нормативным требованиям.

Данный стандарт подчеркивает ключевую роль доверия в деятельности по распространению данных, и предлагает вовлечённым в транзакции с данными организациям структурированный подход для обеспечения целостности, подотчетности и интероперабельности. Стандарт может использоваться любом участником пространств данных, способствуя эффективному и ответственному стратегическому управлению данными.

Ключевые вопросы

Основополагающие принципы доверенных транзакций с данными

  • Этапы транзакций с данными: Выделены шесть ключевых этапов: предоставление прав (grant rights), публикация, поиск и извлечение (discovery), переговоры, предоставление данных (data sharing) и доступ к данным и их использование.

  • Права на данные и качество данных: Установлены требования, гарантирующие законные права на распространение и использование данных, а также высокое качество данных.

  • Происхождение и «родословная» данных: Акцентируется внимание на отслеживании происхождения данных, их преобразований и прав собственности на данные для обеспечения их аутентичности и отслеживаемости.

  • Наблюдаемость и отслеживаемость: Установлены требования к обеспечению возможности мониторинга и протоколирования транзакций на протяжении всего их жизненного цикла для обеспечения подотчетности и разрешения споров.

  • Концепции обеспечения доверия: Стандарт определяет наборы правил, ролей и обязанностей, способствующие обеспечению доверия в экосистемах данных.

  • Интероперабельность: Стандарт способствует беспрепятственному обмену данными, которые охватывает различные пространства данных, посредством обеспечения согласованности стандартов и протоколов.

  • Стратегическое управление пространством данных: Данный принцип делает акцент на сводах правил и органах стратегического управления, которые управляют политиками решения правовых вопросов, ведения оперативной деятельности и обеспечения доверия в пространствах данных.

Требования в отношении обеспечения доверия

Стандарт содержит детальные требования, применимые ко всем этапам транзакций с данных, включая следующие: 

  • Идентификация участников: Защищённые, верифицируемые механизмы для идентификации и аутентификации сторон;

  • Политики, заявления и доказательства: Разработка четких и ясных политик и представление проверяемых заявлений, подкрепленных доказательствами; 

  • Верификация и согласование: Приведение заявлений и доказательств в соответствие с требованиями политики для обеспечения доверия;

  • Элементы договоров: Документирование и регистрация договоров об использовании данных, включая соответствующие условия и положения;

  • Управление доступом и авторизация: Обеспечение того, что только авторизованные пользователи имеют возможность доступа к данным и их использования в соответствии с предоставленными правами;

  • Наблюдаемость: Ведение непрерывного мониторинга состояния транзакций с данными с целью выявления любых отклонений и/или несанкционированной активности.

Применение

Требования к обеспечению доверия, установленные в стандарте prEN 18235-2, имеют множество практических применений, включая:

  • Рынки данных, на которых множество организаций осуществляют транзакции с чувствительными данными на основе установленных права и политик использования.

  • Межотраслевое сотрудничество в области данных, обеспечивающее безопасный и прозрачный обмен данными в таких секторах, как здравоохранение, финансы, интеллектуальное производство и государственное управление.

  • Органы стратегического управления пространства данных, ответственные за надзор над соблюдением политики, механизмами доверия и разрешением споров между участниками.

  • Поставщики технологий, разрабатывающие платформы для обмена данными, которым необходимо внедрять механизмы обеспечения доверия и обеспечивать соответствие признанным международным требованиям.

  • Обеспечение соответствия законодательно-нормативным требованиям для организаций, которые приводят свою практику обмена данными в соответствие с европейским законодательством и стандартами для снижения рисков, связанных с защитой персональных данных и безопасностью данных.

Внедрение этого стандарта способствует созданию доверенных цифровых экосистем, повышает интероперабельности данных и укрепляет доверие между поставщиками и потребителями данных.

Мой комментарий: В настоящее время также продолжается работа над третьей частью этого стандарта prEN 18235-3 «Доверенные транзакции с данными – Часть 3: Требования к интероперабельности» (Trusted data transactions - Part 3: Interoperability requirements), https://standards.cencenelec.eu/... 

В аннотации на этот документ отмечается:

«Настоящий документ устанавливает требования и содержит рекомендации по интероперабельности данных, механизмам обмена и распространения данных, а также по сервисам в рамках пространств данных.

Он охватывает требования, критерии и рекомендации по внедрению в отношении:

  • Контента наборов данных, ограничений на использование, лицензий, методологий сбора данных, качества данных и неопределенности в них, а также машиночитаемых форматов для поиска, доступа и использования данных;

  • Структур данных, форматов данных, словарей, классификационных схем, таксономий и перечней кодов, а также способов описания этих элементов общедоступным и согласованным образом;

  • Технических средств доступа к данным, таких как интерфейсы прикладного программирования, и условий их использования и качества обслуживания, которые обеспечивают возможность автоматического доступа и передачи данных между сторонами;

  • Средств обеспечения интероперабельности инструментов для автоматизации выполнения договоров об обмене данными (где это применимо).

Данный документ применим в любых организациях, участвующим в пространствах данных, независимо от их размера или типа.»

Источник: сайт iTeh Standards / сайт CEN / сайт BSI / сайт DIN
https://standards.iteh.ai/catalog/standards/cen/a784b8bb-9965-4812-a666-7abafcccf467/pren-18235-2?srsltid=AfmBOopCrANzqIw3YKIlf80bhwEqYqgiDOpeFa-O85EMQp6xBKf31wpi 
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:81918,3485479&cs=1C1EB61312912B8E7B7A8EAFDED9D339A 
https://standardsdevelopment.bsigroup.com/projects/2026-01215 
https://www.din.de/en/getting-involved/standards-committees/nia/projects/wdc-proj:din21:393892958 

суббота, 20 июня 2026 г.

CEN: Завершается работа над европейским стандартом prEN 18235-2 «Доверенные транзакции с данными - Часть 2: Требования к обеспечению доверия» (1)

(Продолжение)

Сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) в феврале 2026 года сообщил о завершении публичного обсуждения европейского стандарта prEN 18235-2 «Доверенные транзакции с данными – Часть 2: Требования к обеспечению доверия» (Trusted data transactions - Part 2: Trustworthiness requirements) объёмом 25 страниц, см. https://standards.cencenelec.eu/... 

Над стандартом работает европейский комитет по стандартизации CEN/CLC/JTC 25 «Управление данными, пространства данных, облачные технологии и периферийные вычисления» (Data management, Dataspaces, Cloud and Edge).
 

Во вводной части стандарта отмечается:

«Настоящий документ содержит требования и рекомендации по обеспечению доверия для участников информационного пространства, поддерживающие доверенные транзакции с данными.

В частности, он устанавливает набор основополагающих принципов для доверенных транзакций с данными; общие требования и рекомендации, применимые ко всем этапам доверенной транзакции с данными; а также специфические требования для каждого этапа доверенной транзакции с данными.

Данный документ применим в участвующих в пространствах данных организациях всех видов, вне зависимости от их типа и размера.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Принципы доверенных транзакций с данными
5. Требования к обеспечению доверия
5.1. Введение
5.2. Общие требования
5.3. Предоставляемые права 
5.4. Публикация
5.5. Поиск и извлечение
5.6. Переговоры
5.7. Предоставление данных
5.8. Доступ к данным и их использование
Приложение A (справочное): Концепции обеспечения доверия (trust frameworks)
Приложение ZA (справочное): Взаимосвязь между данным европейским стандартом и требованиями к интероперабельности Регламента (ЕС) 2023/2854 Европейского парламента и Совета от 13 декабря 2023 года о гармонизированных правилах справедливого доступа к данным и их использования, также вносящий поправки в Регламент (ЕС) 2017/2394 и Директиву (ЕС) 2020/1828 («Закон о данных») (Regulation (EU) 2023/2854 of the European Parliament and of the Council of 13 December 2023 on harmonised rules on fair access to and use of data and amending Regulation (EU) 2017/2394 and Directive (EU) 2020/1828 (Data Act)), которые планируется охватить.
Библиография

(Окончание следует, см. http://rusrim.blogspot.com/2026/06/cen-pren-18235-2-2-2.html )

Источник: сайт CEN / сайт BSI / сайт DIN
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:82007,3485479&cs=1070928C2E39633009E24B400A15D7B4A 
https://standardsdevelopment.bsigroup.com/projects/2025-03860 
https://www.din.de/en/getting-involved/standards-committees/nia/drafts/wdc-beuth:din21:398257912 

четверг, 18 июня 2026 г.

Участники хорватского научно-исследовательского проекта «Я доверяю оригиналу» выступили на международной конференции в Словении

Данная новость была опубликована 22 мая 2026 года известным хорватским специалистом Хрвое Станчичем (Hrvoje Stančić – на фото) в социальной сети LinkedIn.

Команда проекта «Я доверяю оригиналу» (I.Trust.Original)  - Ариан Райх (Arian Rajh, https://www.linkedin.com/in/arian-rajh-21429019/ ), Елена Болковац (Jelena Bolkovac, https://www.linkedin.com/in/jelena-bolkovac-51a260138/ ) и я; все c факультета гуманитарных и социальных наук («философском») университета Загреба - представила доклад на тему «Современные подходы к архивированию цифровых оригиналов: Обзор концепций и технологий» (Sodobne pristopi k arhiviranju digitalnih izvirnikov: pregled konceptov in technologij) на международной конференции «Технические и содержательные отраслевые проблемы традиционного и электронного архивирования» (Technical and Field Related Problems of Traditional and Electronic Archiving, на словенском: Tehnični in vsebinski problemi klasičnega in elektronskega arhiviranja), проходившей в Раденцах (Radenci, Словения) 20-22 мая 2026 года, см. https://www.pokarh-mb.si/en/radenci-2026 .


Ариан Райх, Елена Болковац и Хрвое Станчич

В докладе мы обсудили применение технологий блокчейна и искусственного интеллекта в контексте обеспечения долговременной сохранности документов, подписанных усиленной электронной подписью, тем самым продолжив исследования, результатом которых стала модель TrustChain (см. также посты у меня на блоге http://rusrim.blogspot.com/2018/05/1_24.html и http://rusrim.blogspot.com/2021/08/blog-post_386.html - Н.Х.), разработанная в рамках международного проекта InterPARES Trust.


Хрвое Станчич и Богдан-Флорин Поповичи

Кроме того, мне довелось встретиться с дорогими коллегами: вместе с Богданом-Флорином Поповичи (Bogdan-Florin Popovici, Румыния) мы организовали «стол InterPARES» во время одного из семинаров.


Нина Гостенчник и Хрвое Станчич

Также я сделал вдохновляющее фото с директором Региональных архивов Марибора (Словения) Ниной Гостенчник (Nina Gostenčnik, https://www.linkedin.com/in/nina-gosten%C4%8Dnik-bb3b9a78/ ) …


Хрвое Станчич, Борут Батагель и Юрица Цезарь

… и «трёхглавое» фото с управляющим директором Исторического архива Целе (Celje, Словения) Борутом Батагелем (Borut Batagelj, https://www.linkedin.com/in/borut-batagelj-338bb615a/ ) и директором Государственного архива Меджимурья (Međimurje, Хорватия) Юрицей Цезаром (Jurica Cesar). 

Хрвое Станчич

Мой комментарий: Полное название упоминаемого здесь хорватского научно-исследовательского проекта «Я доверяю оригиналу» (I.Trust.Original) – «Долгосрочное сохранение аутентичности цифровых оригиналов с использованием технологии блокчейна и искусственного интеллекта» (Dugoročno očuvanje vjerodostojnosti digitalnih izvornika primjenom blockchain tehnologije i umjetne inteligencije; англ.: Long-term preservation of the authenticity of digital originals using blockchain technology and artificial intelligence, см. https://www.croris.hr/projekti/projekt/16746 ).

Проект начат 1 октября 2025 и продлится до 30 сентября 2029 года. В описании проекта отмечается:

«Реализация «Цифровой стратегии Хорватии на период до 2032 года» (Strategija digitalne Hrvatske za razdoblje do 2032, см. https://mpudt.gov.hr/strategija-digitalne-hrvatske-za-razdoblje-do-2032/29168 ) и цифровая трансформация общества в целом повышают потребность в работе с электронными оригиналами и, как следствие, обеспечения их сохранности в соответствии с архивными правилами и установленными сроками хранения. 

Технологии усиленных квалифицированных цифровых подписей и печатей являются общепризнанными и гарантируют аутентичность документов и возможность доверять им в ходе повседневной деловой деятельности; однако в плане подтверждения личности подписанта они опираются на сертификаты [ключа проверки – Н.Х.] подписи, срок действия которых значительно короче установленных сроков хранения в электронном архиве. 

Текущее решение этой проблемы заключается в последующем добавлении новых цифровых подписей и/или отметок времени. Такой подход решает проблему лишь временно; поэтому в рамках данного проекта исследуются способы расширения срока действительности электронных оригиналов даже после истечения срока действия тех механизмов, которые обеспечивают их аутентичность – который существенно короче предписанных законодательством сроков хранения. 

Исследования в рамках данного проекта продолжают работу, начатую в рамках проектов InterPARES Trust и NFT@FFZG. 

Мой комментарий: Здесь упомянут проект NFT@FFZG (что можно трактовать как «изучение невзаимозаменяемых токенов на философском факультете университета Загреба»), полно название которого - «Применение технологии блокчейна в сфере культурного наследия» (Primjena tehnologije ulančanih blokova u baštinskom okruženju, англ. Application of Blockchain Technology in Heritage Environment, см. https://nft.ffzg.unizg.hr/en/ ) университета Загреба (Хорватия).

Они проводятся посредством разработки комплексных моделей, в рамках которой изучаются возможности использования технологии блокчейна для сохранения возможности доверять электронным оригиналам, а также возможности применения алгоритмов искусственного интеллекта (ИИ) для автоматизации процесса их классификации, с учетом специфики архивных классификаций (архивной взаимосвязи документов, archival bond), при поступлении документов на хранение в электронный архив. Также исследуется особая форма электронного оригинала - документ, создаваемый в единственном электронном экземпляре.»

понедельник, 18 мая 2026 г.

Об объективности документов

Данная заметка известного румынского архивиста Богдана-Флорина Поповичи (Bogdan-Florin Popovici, на фото) была опубликована 26 марта 2026 года на его блоге «Bogdan's Archival Blog - Blog de arhivist».

«Объективность» документов является одной из (нео-)дженкинсоновских навязчивых архивных идей. В то же время одной из постмодернистских навязчивых архивных идей является «субъективизм» документов. Вот цитата для анализа:

«Результатом административной деятельности является не создание документов, а поиск решений проблем и оказание услуг. Документы представляют собой особую форму инструментов и создаются по мере необходимости. Документы появляются в ходе информационного обмена, при этом они не создаются намеренно. Если же они создаются преднамеренно, то их функциональность в этом процессе исчезает. Документы - это скрытая часть процесса принятия решений, и они становятся видимыми только с точки зрения, отделённой от процесса принятия решений».

Анжелика Менне-Хариц (Angelika Menne-Haritz)

Мой комментарий: Анжелика Менне-Хариц (родилась в 1949 году) – немецкий архивист. С 2006 по 2014 год занимала должность вице-президента Федерального архива Германии (Bundesarchivs). Известна, в частности, своими интерпретациями концепций американского классика управления документами Шелленберга (Schellenberg). Источник: Википедия, см. https://de.wikipedia.org/wiki/Angelika_Menne-Haritz 

Если анализировать со строго «литературной» точки зрения, то постмодернисты правы. Документы сами собой не пишутся. Очевидно, что они пишутся намеренно, и что я - не помощница Алекса, которая записывает, когда ей вздумается… И да, написание текста —дело авторское, поэтому результат субъективен. 

Однако в равной степени верно и то, что это не то, что нео-дженкинсоновцы хотели бы сказать о беспристрастности документа, и приведенная цитата в этом плане весьма красноречива. У меня нет процесса написания документов, такое делает журналист или писатель. Административный документ создается тогда, когда административному процессу требуется информация. Если бы информация могла передаваться устно, а человеческая память была бы достаточно честной и достоверной, то не было бы необходимости в документе – а в отсутствие всего этого необходим инструмент для передачи информации, и, поскольку его нужно было как-то назвать, то его назвали документом. Вот почему говорят, что документ является побочным продуктом административных процессов – сам по себе он не является самоцелью, поэтому нет и личной заинтересованности в его написании.

Так объективен ли документ? Очевидно, да, потому что он отражает реалии, необходимые для протекания административного процесса. Если же присутствует «творчество», то процесс уже не сможет протекать объективно. [Сотрудник дорожной полиции не пишет «романы» в протоколе, описывающем аварию].

Субъективен ли документ? Очевидно, да, поскольку он отражает субъективность административного процесса, в котором участвует: действующих лиц, осуществляющих процесс (со своей субъективностью), применимые административных правил (с их особенностями) и т.д. [Сотрудник дорожной полиции, очевидно, будет писать протокол деревянным «канцеляритом», следуя правилам, навязанным внутренними нормами и специальной подготовкой.]

Документ не является чем-то абсолютным, но он и не является фантазией. Административный процесс объективно следует законодательству (в противном случае в Уголовном кодексе найдётся масса подходящих составов преступлений) - но, как известно, законность здесь нужна не для обеспечения справедливости, речь идёт о соблюдении правовой нормы - которая по своей сути субъективна.

Богдан-Флорин Поповичи (Bogdan-Florin Popovici)

Мой комментарий: С моей точки зрения, приведенные выше абстрактные рассуждения, не учитывающие мотивацию и риски создателей документов, заведомо не приведут ни к чему конструктивному. Никакие теоретические соображения не могут воспрепятствовать созданию как объективного, так и необъективного документа при схожих обстоятельствах – что может быть сделано как преднамеренно, так и неумышленно (например, документ может оказаться необъективным просто в силу недостаточной квалификации автора, или же ввиду отсутствия в его распоряжении достаточных первичных сведений).

Доверие к документам возникает в том случае, когда создатель документов или архивов кровно заинтересован в их точности – т.е. когда от точности зафиксированных в документах сведений зависит жизнь, здоровье, собственность, прибыль и т.п.; а за неточности автор документа может быть привлечён к серьёзной ответственности. Это всё равно не гарантирует точное отражение объективной реальности, но, по крайней мере, документы будут отражать реальность такой, какой её видел создатель документов. Если соответствующие документы порождаются в рамках регулярной деятельности, то неявным образом возникает обратная связь, мотивирующая создавать более точные документы. 

Обычно можно доверять документам, создаваемым в рамках регулярной повседневной деловой деятельности в качестве её побочного продукта; а также документам, являющимся инструментами высокоценных и/или высокорискованных деловых операций. Доверие пользователей документов также растёт, если из анализа комплекса архивных материалов видно, что предпринимаемые на основании документов действия приводили к ожидаемым результатам. Также можно, как правило, больше доверять документам, если они содержат неблагоприятную (для их автора, для организации, для ответственного хранителя) информацию.

Если же документы создаются «для прокурора», для воздействия на общественность и т.п.; или если неточности в документах не влекут каких-либо существенных последствий – то такой мотивации может не быть (наоборот, создатель может быть мотивирован исказить реальную картину), и риск появления в документах «галлюцинаций» возрастает.

Часто забытым фактором оказывается то, что в архивном деле доверие устанавливается не к отдельным документам, а к большим полным (а не выборочным, как в музейных коллекциях!) комплексам взаимосвязанных документов. С одной стороны, повторяющиеся процессы должны порождать похожие документы; с другой стороны, ввод в деловой оборот определенного документа порождает создание ряда взаимосвязанных документов, и доверие устанавливается в том числе посредством изучения этой взаимосвязи.

Источник: блог Богдана-Флорина Поповичи
https://bogdanpopovici2008.wordpress.com/2026/03/26/despre-obiectivitatea-documentului/ 

воскресенье, 17 мая 2026 г.

CEN: Продолжается работа над новым европейским стандартом prEN 18229-1 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 1: Ведение журналов аудита»

Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, с 4 апреля 2026 года начато публичное обсуждение проекта нового европейского стандарта prEN 18229-1 «Концепция обеспечения надежности ИИ и доверия к нему – Часть 1: Ведение журналов аудита» (AI trustworthiness framework – Part 1: Logging), см. https://standards.cencenelec.eu/... 

Над стандартом работает объединённый технический комитет CEN-CENELEC JTC21 «Искусственный интеллект» (Artificial Intelligence).

Во вводной части стандарта отмечается:

«Данный документ содержит терминологию, понятия, требования и рекомендации по ведению журналов аудита (логов) систем искусственного интеллекта.

Он предназначен в первую очередь для организаций, выводящих на рынок или вводящих в эксплуатацию системы ИИ, и не является специфическим для какого-либо конкретного сектора.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Сокращения
5. Управление документами
6. Документация
Приложение ZA (справочное): Взаимосвязь между данным европейским стандартом и основными требованиями европейского Регламента 2024/1689 (это европейский Закон об искусственном интеллекте – Н.Х.), которые предполагается охватить
Библиография

Источники: сайт CEN / сайт BSI / сайт эстонского органа по стандартизации
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:76986,2916257&cs=1BC78B7E3E809D62F2F02D6173736AF7C


вторник, 7 апреля 2026 г.

ИСО: Работа над новой редакцией международного стандарта ISO/FDIS 15801 «Сохраняемая в электронном виде информация - Требования к обеспечению доверия и надёжности» вышла на финальную стадию

В феврале 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о начале голосования по «финальному проекту международного стандарта» (FDIS) новой, второй редакции стандарта ISO/FDIS 15801 «Управление контентом - Сохраняемая в электронном виде информация - Требования к обеспечению доверия и надёжности» (Document management - Electronically stored information - Requirements and guidance for trustworthiness and reliability) объёмом 36 страниц, см. https://www.iso.org/standard/86917.html .

Стандарт подготовлен техническим подкомитетом ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). О работе над данным документом я уже рассказывала здесь: 
https://rusrim.blogspot.com/2024/12/isodis-15801.html 

Стандарт заменит ныне действующий технический отчёт ISO/TR 15801:2017 (см. https://www.iso.org/standard/66856.html и https://www.iso.org/obp/ui/#!iso:std:66856:en ), который был адаптирован в России как ГОСТ Р 54471-2011/ISO/TR 15801:2009, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=172001 .

Во вводной части стандарта отмечается:

«Настоящий документ устанавливает требования и даёт рекомендации в отношении внедрения и оперативного использования процессов и систем, обеспечивающих управление, хранение и предоставление доступа к сохраняемой в электронном виде информации (electronically stored information, ESI) надежным и заслуживающим доверия образом. Подобная электронная информация может быть любого типа, включая информацию, представляемую «постранично», информацию в базах данных и аудио/видеоинформацию.

Данный документ предназначен для использования любой организацией, использующей процессы и системы для хранения во времени заслуживающей доверия электронной информации. Такие процессы и системы включают в себя политики, процедуры, технологии и требования аудита, которые обеспечивают поддержание надежности и достоверности электронной информации (ESI).

В данном документе не рассматриваются процессы и системы, используемые для оценки возможности считать электронную информацию заслуживающей доверия, проводимые до того, как эта информация будет сохранена в системе или импортирована в неё. Его, однако, можно применять для демонстрации того, что после сохранения электронной информации в системе, выдаваемые системой результаты будут верным и точным воспроизведением этой электронной информации (ESI).»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Процессы и системы
5. Роли и обязанности сотрудников
6. Деловая среда
7. Процедуры оперативной деятельности
7.1. Общие положения
7.2. Создание электронной информации (ESI)
7.3. Импорт электронной информации (ESI)
7.4. Управление деловыми процессами, роботехническая автоматизация технологических процессов и производств (Robotic Process Automation, RPA) и системы управления потоками рабочих процессов (workflow) 
7.5. Сканирование документов
7.6. Извлечение информации
7.7. Захват метаданных
7.8. Самомодифицирующиеся файлы
7.9. Составные документы
7.10. Электронная информация (ESI) в структурированных базах данных
7.11. Соображения в отношении больших данных
7.12. Технологии блокчейна и распределенных реестров
7.13. Контроль версий
7.14. Системы хранения
7.15. Передача электронной информации (ESI)
7.16. Индексирование и другие метаданные
7.17. Процедуры выдачи аутентифицированных результатов
7.18. Идентификационные профили и идентификация
7.19. Сохранение в течение установленных сроков, цензурирование и уничтожение/передача электронной информации (ESI)
7.20. Процедуры информационной безопасности
7.21. Техническое обслуживание системы
7.22. Использование внешних услуг и сервисов
7.23. Тестирование системы
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/86917.html 


суббота, 7 марта 2026 г.

Евросоюз: Опубликованы новые технические спецификации ETSI TS 119 478 «Спецификация интерфейсов, связанных с «аутентичными источниками»»

Данная новость была опубликована 4 февраля 2026 года в учётной записи некоммерческой ассоциации go.eIDAS на сайте LinkedIn. Ассоциация поддерживает практическое применение технологий, имеющих отношение к европейскому закону eIDAS.

Дорогие энтузиасты европейского закона «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке eIDAS, европейского цифрового идентификационного профиля (European Digital Identity EUDI) и немецкого Закона о введении и использовании идентификационного номера в государственном управлении и о внесении изменений в другие законы» (т.н. Закон о модернизации реестров - Gesetz zur Einführung und Verwendung einer Identifikationsnummer in der öffentlichen Verwaltung und zur Änderung weiterer Gesetze  (Registermodernisierungsgesetz – RegMoG), см. https://www.gesetze-im-internet.de/regmog/BJNR059100021.html ), 

Есть отличные новости для всех тех, кого интересует аутентичное электронное подтверждение атрибутов их кошельков.

Европейский институт телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI) опубликовал новые технические спецификации ETSI TS 119 478 V1.1.1 (январь 2026 года) «Электронные подписи и инфраструктуры доверия - Спецификация интерфейсов, связанных с «аутентичными источниками»» (Electronic Signatures and Trust Infrastructures (ESI); Specification of interfaces related to Authentic Sources) объёмом 49 страниц, см. https://www.etsi.org/deliver/etsi_ts/119400_119499/119478/01.01.01_60/ts_119478v010101p.pdf 

Мой комментарий: Ранее я уже рассказывала на блоге о работе над этим документом, см. http://rusrim.blogspot.com/2025/09/blog-post_06.html и http://rusrim.blogspot.com/2025/10/blog-post_11.html 

Огромное спасибо всем экспертам группы ETSI по электронным подписям и инфраструктурам доверия, которые внесли свой вклад в создание этих важных спецификаций. Особая благодарность - координатору проекта д-ру Детлефу Хюнляйну (Detlef Hühnlein) и превосходной команде экспертов, в которую входят Андреа Рёк (Andrea Röck), Андреа Приан (Andreea Prian), Сильви Лакруа (Sylvie Lacroix), Пим ван дер Эйк (Pim van der Eijk), Ансгар Мондорф (Ansgar Mondorf), Сандер Дийкхюйс (Sander Dijkhuis), Себастьян Эльфорс (Sebastian Elfors), Штеффен Швальм (Steffen Schwalm), а также эксперты Европейской комиссии - Жоао Родригес Фраде (Joao Rodrigues Frade), Паоло де Роза (Paolo De Rosa) и Ставрос Кунис (Stavros Kounis) - за предоставленные ими важные советы и рекомендации.


Вскоре станет возможным, опираясь на результаты текущей работы в рабочей группе eIDAS по семантике (eIDAS Semantic Task Force, https://www.eid.as/news/eidas-semantic-task-force-launched/ ) выпускать аутентичные «электронные подтверждения атрибутов» (Electronic Attestations of Attributes, EAA) для кошельков EUDI (EUDI-Wallets) и европейских бизнес-кошельков (European Business Wallets, EBW).

Если Вы хотите присоединиться к ассоциации go.eIDAS и принять участие в предстоящем пилотном проекте, пожалуйста, свяжитесь с нами.

Источник: сайт LinkedIn
https://www.linkedin.com/posts/go-eidas-ev_eidas-eudi-regmo-activity-7424721509589364736-MY-q 

пятница, 6 марта 2026 г.

США: Инициатива «Доверие к архивам», часть 2

(Окончание, начало см. http://rusrim.blogspot.com/2026/03/1.html )

Контрольные вопросы для проверки аутентичности архивных материалов

Рабочая группа по аутентичности разрабатывает простой контрольный список вопросов, которые архивы могут задавать источникам комплектования и донорам при проверке (в рамках разумной осмотрительности) аутентичности принимаемых на архивное хранение документов.

Под «происхождением» (provenance) понимаются сведения о создании документов, их ответственном хранении и истории владения ими. Знание происхождения документа имеет ключевое значение для возможности его понять и для его ценности как документального свидетельства. Тесно взаимосвязанное с «происхождением» понятие «аутентичность» относится к подлинности документа и отсутствию вмешательства в него. Наличие у документа свойства аутентичности позволяет полагаться на него как на свидетельство / доказательство того, что он документирует.

Вопросы, которые архивы могут задать донорам (источникам комплектования) для способствования установлению аутентичности передаваемых на архивное хранение материалов:

  • Являетесь ли Вы создателем материалов? 

    • Если да, то когда были созданы материалы, и находились ли они на Вашем ответственном хранении с момента их создания?

    • Если Вы не являетесь создателем, есть ли у вас полное документальное подтверждение происхождения материала (способ передачи; имя владельца и даты его жизни; местонахождение владельца; и дата передачи материалов)?

  • В каком формате (аналоговом или цифровом) был создан материал? Если изначально материал был создан в цифровом виде, пожалуйста, укажите, какое конкретно оборудование/программное обеспечение было использовано.

  • Существуют ли другие экземпляры (копии) или версии этого материала где-либо ещё?

  • Изменяли ли Вы каким-либо образом оригинальный материал? Если да, то как и почему?

  • Можете ли Вы предоставить дополнительную описательную или техническую информацию?

  • С какой степенью уверенности Вы можете подтвердить утверждения в отношении этих материалов – например, в отношении их аутентичности?

  • Были ли какие-либо из этих материалов созданы с использованием генеративного ИИ? Если да, то какие? Имеют ли они соответствующую маркировку? Как они были сгенерированы? Как была задокументирована их генерация (например, какие были использованы подсказки)?

Вопросы, которые архивы могут задать при создании заверений в отношении архивных материалов, уже находящихся в их коллекциях:

  • Кто был ответственным хранителем этих материалов? Хранились ли они в самом учреждении или вне его?

  • Является ли оригинал физическим объектом (например, плёнкой, магнитной лентой), которым Вы владеете?

  • В каком году был материал был принят на архивное хранение?

  • Каким образом осуществлялся доступ к материалу и/или как материал был изменён архивом в целях обеспечения его долговременной сохранности (например, оцифровка, обработка и т.д.) - и с помощью какого оборудования и программного обеспечения? Было ли это задокументировано?

  • Существует ли соглашение с донором/создателем материалов, подтверждающее право собственности и приобретение (физических и/или цифровых экземпляров или копий)?

  • Если материал является производным от оригинала, то как он был создан? Какие инструменты для этого использовались?

  • Если цифровые коллекции хранятся в облачном сервисе, то какой именно сервис используется? Имели ли место какие-либо нарушения безопасности? Можете ли Вы подтвердить, что Ваша коллекция при том не пострадала?

  • Каким образом я могу проинформировать об этом заверении пользователей моих коллекций?

Источник: сайт Инициативы «Доверие к архивам»,
https://www.trustarchives.org/ 

четверг, 5 марта 2026 г.

США: Инициатива «Доверие к архивам», часть 1

Инициатива «Доверие к архивам» (Trust in Archives Initiative, TAI, https://www.trustarchives.org/ ) возникла на основе группы по интересам по вопросам генеративного ИИ (AMIA/APA GenAI Interest Group), созданной в феврале 2025 года Альянсом поставщиков архивных материалов (Archival Producers Alliance) и Ассоциацией видеоархивистов (Association of Moving Image Archivists), расширившись с тех пор до широкой межотраслевой коалиции. 

Мой комментарий: «Поставщики архивных материалов» (archival producers) - это специалисты, которые занимаются поиском, лицензированием и управлением историческими материалами (видеоматериалами, фотографиями, аудиозаписями, документами) для фильмов, телевидения и выставок, обеспечивая их аутентичность и этичное использование. - управляя всем процессом, от поиска источников до получения разрешений на использование контента.

Ежемесячные встречи, проводимые TAI, собирают вместе архивистов, продюсеров, специалистов по технологиям и представителей других заинтересованных сторон для обмена информацией и выполнения работы в рамках четырех специализированных рабочих групп.

Эти рабочие группы фокусируют внимание на следующих вопросах: 

  • Аутентификация: Разработка инструментов и рекомендаций по оценке происхождения и аутентичности документов, 

  • Формулировки лицензий: Создание адаптируемых типовых формулировок для учёта в лицензионных соглашениях применения генеративного ИИ, 

  • Таксономии: Создание общего мета-глоссария для согласованной терминологии в отношении медиа-контента, сгенерированного либо модифицированного с помощью ИИ, и

  • Сотрудничество с технологическими компаниями: Выработка критериев принятия решений для оценки партнерств и защиты интересов архивов.

Таким образом, инициатива «Доверие к архивам» (TAI) помогает архивам справляться с проблемами, вызванными появлением генеративного искусственного интеллекта, одновременно обеспечивая сохранение аутентичности документов, защищая коллекции и сохраняя доверие общественности.


Веб-сайт инициативы «Доверие к архивам»

Миссия инициативы «Доверие к архивам» сформулирована следующим образом:

«Инициатива «Доверие к архивам» (Trust in Archives Initiative TAI) - это междисциплинарная коалиция, ставящая своей целью сохранение аутентичности медиа-коллекций, поощрение прозрачности и обеспечение доверия общественности к архивным материалам. 

В эпоху, всё больше подверженную влиянию синтетических медиа-материалов, инициатива «Доверие к архивам» объединяет экспертов из различных секторов в рамках усилий по разработке практичных инструментов и ресурсов, которые решают проблемы, связанные с генеративным ИИ, - обеспечивая сохранение архивами статуса надежных источников исторической документированной информации.»

В настоящее время рабочие группы TAI собирают замечания и предложения, касающиеся ряда практически полезных ресурсов, призванных помочь архивам и архивным специалистам в решении проблем, связанных с синтетическими медиа-материалами. Отзывы от представителей архивного сообщества играют ключевую роль при обеспечении максимальной возможной точности и полезности этих ресурсов.

В число проектов таких ресурсов входят:

(Окончание следует, см. http://rusrim.blogspot.com/2026/03/2.html )

Источник: сайт Инициативы «Доверие к архивам»,
https://www.trustarchives.org/ 

воскресенье, 1 марта 2026 г.

Арбитражная практика: Использование ИИ не может быть поводом для снижения гарантий для граждан или какого-либо ухудшения их положения

Арбитражный суд Волгоградской области в июле 2025 года рассмотрел дело №А12-8377/2025, в котором общество ООО «Дегустаторстрой» просило признать частично недействительным ненормативный правовой акт Межрайонной инспекции Федеральной налоговой службы №2 по Волгоградской области. 

Двенадцатый арбитражный апелляционный суд при рассмотрении дела в декабре 2025 года дал оценку некоторым доводам участников спора, и в том числе высказался по поводу использования искусственного интеллекта (ИИ) налоговой службой.

Суть спора

Общество ООО «Дегустаторстрой» обратилось в Арбитражный суд Волгоградской
области с заявлением, в котором просило:

  • Признать недействительным требование инспекции ФНС в части пени, начисленной за период с 28.07.2020 г. по 19.12.2024 г. включительно, на сумму более 926 тыс. рублей;

  • Обязать инспекцию устранить допущенные нарушения прав и законных интересов общества, возвратить на единый налоговый счет (ЕНС) общества пени.

В обоснование своей позиции общество указало, что оспариваемое требование было выставлено повторно, поскольку пени уже были начислены на сумму недоимки по налогам, указанную в требовании №14115 от 27.11.2024.

Решением Арбитражного суда Волгоградской области в августе 2025 года в удовлетворении заявленных требований было отказано.

Позиция Двенадцатого арбитражного апелляционного суда


Двенадцатый арбитражный апелляционный суд рассмотрел дело в декабре 2025 года, признал решение суда первой инстанции законным, однако счел необходимым дать оценку некоторым доводам участников спора.

Суд отметил, что представитель налогового органа сделал в ходе дачи пояснений при рассмотрении спора в суде апелляционной инстанции несколько заявлений, демонстрирующих неправильное понимание положений налогового законодательства и своих процессуальных обязанностей.

Представитель инспекции настаивал на том, что пеня - это штрафная санкция. Апелляционный суд обратил внимание налогового органа на неправильное понимание природы данного вида неустойки, которая носит компенсационный характер.

Также представитель инспекции утверждал, что Налоговый кодекс РФ не предусматривает предоставление расчета сумм пени, и, соответственно, у налогового органа нет такой обязанности. В подтверждение данного утверждения представитель ФНС ссылался на то обстоятельство, что сами доначисления производятся автоматически информационной системой и другим территориальным подразделением налоговой службы, а с введением единого налогового счета отпала даже необходимость указывать в актах налогового органа суммы пени.

Суд подчеркнул, что позиция налогового органа относительно данного вопроса ошибочна и противоречит декларируемым подходам ФНС РФ к добросовестному администрированию и требованиям действующих законов, поскольку правила добросовестного администрирования и распределение обязанности доказывания в процессе требуют, чтобы действия и акты налогового органа вызывали доверие, а это предполагает, что они доступны для понимания и обоснованы. При возникновении спора любые начисления спорных сумм подлежат проверке, и сделать их доступными и понятными для этих целей - обязанность именно налогового органа (ст. 65 и ч. 5 ст. 200 АПК РФ).

Суд также обратил внимание на то, что налоговый орган является единым ведомством, и то, как организационно распределены функции внутри него между его структурными подразделениями, не меняет процессуальных обязанностей обосновать перед судом правильность произведенных начислений тем подразделением, которое выступает стороной спора.

По мнению суда, использование для расчетов начислений искусственного «интеллекта» (далее - ИИ) не является основанием презюмировать правильность произведенных расчетов и не снимает с налогового органа ответственность за полученный результат.

Суд признал, что внедрение ИИ - свершившийся и необратимый факт, но считает, что использование ИИ не может служить поводом для снижения гарантий для граждан или какого-либо ухудшения их положения.

Изложенная суду позиция налогового органа строится на том, что имеет место полная автоматизация процесса расчетов начислений, который не должен подвергаться проверке, поскольку фактически недоступен пониманию.

Апелляционный суд считает, что все начисления, которые будут недоступны пониманию, проверке и оценке со стороны суда априори являются незаконными. Нет ни правовых, ни фактических оснований для презумпции правильности расчетов, произведенных при помощи программного обеспечения.

Суд отметил, что ИИ не является субъектом; это инструмент, который не может вытеснить человека и должен использоваться под контролем ответственного лица. Поэтому внедрение в деятельность налоговых органов ИИ и исключение из текста принимаемых налоговым органом актов указания сумм пеней не снимают с налогового органа ответственности за результат и процессуальных обязанностей по доказыванию правильности начислений.

Соответственно, правомерными являются притязания налогоплательщика на то, чтобы инспекция предоставила ему в доступной форме объяснение, каким образом произведено начисление спорных сумм. Суд первой инстанции не должен был оставлять указанный довод без внимания. Расчеты спорных сумм подлежали проверке. Указанный недостаток апелляционным судом был компенсирован.

Вместе с тем, апелляционный суд признал за налоговым органом само право произвести дополнительные начисления пени при условии соблюдения установленных сроков и процедур.

Мой комментарий: Из анализа позиции апелляционного суда по поводу использования ФНС в своей работе искусственного интеллекта (и даже шире – средств автоматизации вообще) можно сделать следующие выводы:

  • Суд недвусмысленно сказал, что использование автоматизированных систем (включая ИИ) для расчетов не создает презумпции их правильности. Ответственность за результат, каким бы способом он ни был получен (вручную или программой), несет налоговый орган как сторона спора;

  • Аргумент представителя ФНС о том, что расчеты производит «другое подразделение» или «автоматическая система», и что они недоступны для понимания, был признан судом несостоятельным. Суд напомнил, что в силу ст. 65 и 200 АПК РФ, именно государственный орган обязан доказать законность и обоснованность своих ненормативных актов. Внутреннее перераспределение функций (передача расчета ИИ) не отменяет этой обязанности; расчет должен быть понятен суду и налогоплательщику. Любые начисления, недоступные пониманию и проверке, априори являются незаконными;

Решение первой инстанции оставлено в силе только потому, что на апелляции суд самостоятельно восполнил пробел, истребовав расчет у ФНС, проверив его и дав сторонам возможность с ним ознакомиться. Налогоплательщик, проверив расчет, ошибок в нём не нашел.

Источник: Официальный сайт Верховного Суда Российской Федерации / Электронное правосудие по экономическим спорам
http://www.arbitr.ru/ 


суббота, 15 ноября 2025 г.

Франция: Опубликован стандарт NF Z60-200 «Установление доверия к данным, записанным в блокчейне»

6 ноября 2025 года сайт французского органа по стандартизации AFNOR сообщил о публикации нового национального стандарта NF Z60-200 «Установление доверия к записанным в блокчейне данным» (Etablir la confiance dans les données enregistrées dans la blockchain).

Стандарт подготовлен национальным техническим комитетом по стандартизации (Commission de Normalisation, CN) X1177 «Блокчейн» (Blockchain). О работе над этим проектом (ранее имевшим номер PR NF B01-001), я уже рассказывала на блоге, см. http://rusrim.blogspot.com/2025/07/afnor-pr-nf-b01-001.html 

Как отмечается в аннотации, задача настоящего документа – помочь с обеспечением доверия между пользователями блокчейн-приложений. Он содержит функциональные и организационные требования и рекомендации, которые способствуют обеспечению того, что записанные в блокчейне данные точно отражают реальность, для представления которой они предназначены.

Целью стандарта является создание надежной рамочной структуры для захвата, обработки, записи и чтения информации в блокчейн-системе. Такая концепция обеспечивает, что:

  • записанные данные соответствуют действительности на момент захвата,

  • происхождение, контекст и целостность данных являются проверяемыми,

  • необходимые для проверки доказательства могут быть извлечены и проверены третьей стороной.

Данный документ, прежде всего, является стандартом системы менеджмента, а не техническими требованиями или же спецификациями протокола. Требования затрагивают:

  • процессы, используемые субъектами-операторами блокчейна,

  • передачу информации пользователям и третьим сторонам.

Во вводной части стандарта говорится:

«Настоящий документ адресован широкому кругу заинтересованных сторон, включая коммерческие организации, финансовые учреждения, государственные органы и других пользователей технологии блокчейна, желающих обеспечить безопасное и надёжное использование данной технологии. Он также предназначен для учреждений и коммерческих организаций, которые разрабатывают и эксплуатируют приложения на основе технологии блокчейна, стремясь при этом к созданию и укреплению доверия пользователей к этим приложениям.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Четыре группы требований
5. Источник данных
6. Предоставление данных
7. Фиксация данных
8. Доступ к данным
Библиография

21 ноября 2025 года «Клуб членов AFNOR» (Club des Adhérents AFNOR) проведёт вебинар, на котором предполагается обсудить требования стандарта NF Z60-200 и обменяться мнениями с экспертами в этой области, которым участники вебинара смогут задать интересующие их вопросы. 

В вебинаре примут участие известные французские эксперты Сильвен Кариу (Sylvain Cariou), Жюльен Брингер (Julien Bringer), Фредерик Фор (Frédéric Faure) и Кристоф Озкан (Christophe Ozcan).

Зарегистрироваться на участие в вебинаре можно по адресу: https://afnor.zoom.us/webinar/register/7017586409128/WN_xb9dVuTgTTC5401ChUEH1A 

Источник: сайт AFNOR
https://norminfo.afnor.org/norme/nf-z60-200/etablir-la-confiance-dans-les-donnees-enregistrees-dans-la-blockchain/194432 
https://www.afnor.org/evenement/blockchain-fiabilite-confiance-donnees/ 


суббота, 25 октября 2025 г.

ИСО и МЭК: Начата работа над проектом стандарта ISO/IEC AWI 25985 «Доверенное использование данных»

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 25 сентября 2025 года в социальной сети LinkedIn в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

В подкомитете SC32 «Управление и обмен данными» (Data management and interchange) Объединенного технического комитета ИСО/МЭК JTC1 «Информационные технологии» (Information technology) недавно был зарегистрирован новый проект ISO/IEC AWI 25985 «Информационные технологии – Использование данных - Доверенное использование данных» (Information technology - Data usage - Trusted data usage), см. https://www.iso.org/standard/92214.html .

В аннотации на документ говорится:

«В настоящем документе специфицируются:

  • методы оценки того, как могут быть использованы информационные продукты (data products);

  • систематические ограничения и запреты на использование информационных продуктов;

  • среды / условия для обеспечения соблюдения этих ограничений и запретов;

  • систематические способы выявления случаев непредусмотренного манипулирования информационными продуктами.

Настоящий документ применим в любых организациях и в отношении любых типов систем, использующих данные.»

Целью стандарта является укрепление доверия и совершенствование стратегического управления в сфере использования данных.

Данный проект согласуется с идущей параллельно разработкой стандарта ISO/AWI TS 17955 «Информация и документация – Стратегическое управление информацией – Концепция внедрения» (Information and documentation — Information Governance — Implementation framework, см. https://www.iso.org/standard/85109.html , а также пост на блоге https://rusrim.blogspot.com/2023/10/wg13-tc46.html - Н.Х.) в рабочей группе WG13 технического комитета ИСО TC46 «Информация и документация». В совокупности эти инициативы укрепляют связь между концептуальными структурами стратегического управления на уровне организации и практическими механизмами, необходимыми для обеспечения доверенного использования данных в технологических средах.

В настоящее время работа над стандартом ISO/IEC 25985 находится на начальной стадии, подготовлен рабочий проект. 

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn
https://www.linkedin.com/feed/update/urn:li:activity:7376999519349264384  

суббота, 11 октября 2025 г.

Европейский институт телекоммуникационных стандартов подготовил проект спецификаций интерфейсов для взаимодействия с «аутентичными источниками» сведений о лицах, организациях и объектах

Данная новость была опубликован 16 сентября 2025 года на сайте Ассоциации go.eIDAS (go.eIDAS Association).

Доброе утро, Европа! Теперь вам пора подготовиться, чтобы «атрибуты» в рамках ваших «аутентичных источников» могли проверяться или извлекаться с помощью простого API-интерфейса, определенного в технических спецификациях ETSI TS 119 478 «Спецификация интерфейсов, связанных с «аутентичными источниками»».

Мой комментарий: Речь идёт о технических спецификациях Европейского института телекоммуникационных стандартов ETSI TS 119 478 «Электронные подписи и инфраструктуры доверия (ESI); Спецификация интерфейсов, связанных с «аутентичными источниками»» (Electronic Signatures and Trust Infrastructures (ESI); Specification of interfaces related to Authentic Sources), о начале работы над которыми я уже рассказывала здесь: http://rusrim.blogspot.com/2025/09/blog-post_06.html 

Теперь доступен стабильный проект, который будет представлен 16 сентября 2025 года д-ром Детлефом Хюнляйном (Detlef Hühnlein) на пленарном заседании ETSI. Затем пройдёт обсуждение проекта с участием ведущих экспертов в данной области.


«Дорогие страны-члены Евросоюза, пожалуйста, подготовьтесь к тому, чтобы «атрибуты», содержащиеся в ваших «аутентичных источников», могли проверяться или извлекаться!»

Презентацию к докладу можно скачать на веб-странице по адресу https://github.com/goeIDAS/EUDI/blob/main/ETSI-TS-119478-State-of-Play-2025-09-16.pdf . Если у Вас есть комментарии по данному проекту и идеи по дальнейшему развитию EUDIW (европейского «кошелька» для цифрового идентификационного профиля - European Digital Identity Wallet) и EUBW (европейского делового «кошелька» - European Business Wallet), не стесняйтесь обращаться к нам, экспертам ETSI, к германской Ассоциации ИТ-безопасности (IT Security Association Germany, TeleTrusT) или в Европейскую комиссию.

Мы собираемся вскоре в последующих публикациях подробнее рассказать о важности этого нового API для недавно запущенных «крупномасштабных пилотных проектов» (Large Scale PilotsЮ, с участием WE BUILD Consortium и Aptitude), - а также о его взаимосвязи с также недавно запущенной инициативой IT-Umsetzungsrat («Совет по внедрению ИТ», см. https://github.com/it-umsetzungsrat - данная инициатива направлена на конструктивную поддержку цифровизации и модернизации государства в Федеративной Республике Германии – Н.Х.) и нарождающимся «немецким стеком» (Deutschland Stack).


Схема взаимодействия поставщиков услуг доверия с «аутентичными источниками» сведений о лицах, организациях и объектах

Содержание версии 0.3 проекта технических спецификаций ETSI TS 119 478 (2025-09) следующее:

Предисловие
Терминология модальных глаголов
Краткое содержание
Введение
1. Область применения
2. Список литературы
3. Определения терминов, обозначений и сокращений
4. Архитектура системы
5. Модель данных
6. Спецификация интерфейсов
Приложение A (нормативное): Спецификация интерфейса Open API
История версий

Источник: сайт LinkedIn
https://www.linkedin.com/posts/go-eidas-ev_europe-attributes-authenticabrsources-activity-7373600494898024448-_t1u