Главная идея такая: искусственный интеллект может стать новым способом украсть данные, обойти защиту или повлиять на работу государственной системы. Поэтому его использование нужно отдельно контролировать и защищать.
Если приказ примут в этой редакции, он начнет действовать с 1 марта 2027 года.
Государственные органы, учреждения и предприятия должны будут подготовить документ, в котором будет описано:
То есть использовать ИИ без заранее установленных правил будет нельзя.
Модели искусственного интеллекта нужно будет размещать в отдельной, защищенной части информационной системы.
Простая аналогия: ИИ предлагают не оставлять «в общем помещении», а поместить в отдельную комнату с контролируемыми дверями.
Это нужно для того, чтобы в случае взлома или неправильной работы ИИ проблема не распространилась на всю информационную систему.
Организация должна будет определить, кто и что может делать с ИИ.
Каждый сотрудник должен получить только те права, которые ему действительно нужны. Например:
Особо важный, административный доступ должен будет подтверждаться несколькими способами — например, паролем и одноразовым кодом.
Организации должны будут сохранять сведения о том:
Эти записи нужно будет анализировать, чтобы выявлять подозрительные действия и расследовать инциденты.
Проще говоря, у системы должен появиться своеобразный «журнал посещений и действий».
Особые меры вводятся, если ИИ:
В таких случаях нужно будет фильтровать:
Например, система должна препятствовать ситуации, когда сотрудник случайно отправляет внешнему ИИ закрытый документ или когда ИИ включает персональные данные в свой ответ.
Для пользователей смогут устанавливать лимиты на обращения к ИИ.
Это необходимо, чтобы:
Организация должна заранее определить, что ИИ разрешено делать, а что запрещено.
Например, ИИ можно разрешить:
Но при этом запретить ему самостоятельно:
Основной принцип: ИИ не должен иметь больше возможностей, чем необходимо для его задачи.
ИИ-агент — это программа, которая не только отвечает на вопросы, но и может самостоятельно выполнять действия: обращаться к базам данных, создавать документы, запускать команды, отправлять сообщения или менять записи.
Для таких агентов потребуется:
Иными словами, ИИ-агента нужно будет контролировать почти так же, как отдельного сотрудника или служебную учетную запись.
Если государственная организация пользуется ИИ-сервисом сторонней компании, она должна заранее определить требования безопасности для подрядчика.
Например:
То есть нельзя будет просто подключить сторонний ИИ-сервис и передавать ему служебные данные без установленных правил защиты.
ИИ создает новые риски. Например:
Проект должен снизить вероятность таких ситуаций.
В первую очередь изменения касаются:
Обычных граждан проект напрямую практически не затрагивает. Но косвенно он должен лучше защищать их данные, если государственные организации используют ИИ для их обработки.
Для обычного работника могут появиться:
Например, сотруднику могут запретить загружать служебный документ в общедоступный чат-бот и обязать использовать только внутренний защищенный ИИ.
Текст пока не дает точных ответов на некоторые вопросы:
Кроме того, выполнение требований может потребовать денег на оборудование, программы защиты, настройку систем и обучение сотрудников. Поэтому заявление пояснительной записки о том, что проект не приведет к дополнительным расходам, выглядит не вполне убедительно.
В тексте также есть явная опечатка: вместо «должен осуществляться» написано «доложен осуществляться».
Государственным организациям разрешат использовать ИИ только при наличии специальных правил безопасности. Сам ИИ потребуется изолировать от основной системы, доступ к нему — ограничивать, действия пользователей — записывать, а запросы и ответы — проверять. Особенно строго будут контролироваться ИИ, работающий с закрытыми данными, и автономные агенты, способные самостоятельно что-либо менять или запускать. Цель проекта — не допустить утечек информации и опасных действий ИИ.
Наша деятельность ведется на общественных началах и энтузиазме. Мы обращаемся к Вам с просьбой оказать посильную помощь нашей экспертной и правозащитной деятельности по защите традиционной семьи и детей России от западных технологий и адаптированных с помощью лоббистов законов. С Вашей помощью мы сможем сделать еще больше полезных дел в защите традиционной Российской семьи!
Для оказания помощи можно перечислить деньги на карту СБЕРБАНКА 4276 5500 3421 4679,
получатель Баранец Ольга Николаевна
или воспользуйтесь формой для приема взносов: