АБД ужесточила стандарт защиты данных: новые правила для ИИ в России

Авито, Сбер, Ростелеком, Яндекс, HeadHunter и VK взяли на себя новые обязательства по защите данных при работе с искусственным интеллектом. Ассоциация больших данных обновила отраслевой стандарт, добавив в него требования к оценке рисков и обучению сотрудников.

Почему крупнейшие IT-компании пересматривают правила работы с ИИ

Ключевым нововведением стал обязательный учет рисков, возникающих при активном внедрении нейросетей. Разработчики стандарта выделили три главных направления, по которым теперь должны работать все участники АБД.

Напомним, что президент РФ подписал закон о легализации криптообменников всего за несколько дней до этого.

  • Систематическая оценка безопасности внутренних процессов при использовании нейросетей.
  • Внедрение и строгое соблюдение профильных регламентов по защите информации.
  • Обязательное обучение персонала правилам безопасного обращения с ИИ-сервисами.

Лидеры отрасли будут регулярно оценивать безопасность процессов при использовании ИИ и строго соблюдать новые регламенты. Это касается не только технических специалистов, но и всех сотрудников, которые взаимодействуют с ИИ-агентами.

Механизм контроля: проверки каждые три года

Помимо внутренних процедур, IT-компании обязались раз в три года проводить комплексную проверку соответствия новым требованиям. Это позволит своевременно выявлять уязвимости и адаптировать процессы под меняющиеся угрозы.

Ранее сообщалось, что ФСБ намерена получить доступ к данным пользователей криптобирж через СОРМ.

Внедрение стандарта означает, что теперь ответственность за безопасность данных при использовании ИИ распределяется на всех уровнях — от разработчиков до рядовых сотрудников. Компании должны не только внедрить регламенты, но и обеспечить их неукоснительное соблюдение.

Новый стандарт АБД — первый шаг к системному регулированию ИИ в корпоративном секторе России.

Как новые правила отразятся на рынке и пользователях

Обновление стандарта происходит на фоне активного внедрения генеративных нейросетей в бизнес-процессы. Российские компании все чаще используют ИИ для обработки персональных данных, что создает новые риски утечек и неправомерного использования информации.

Это продолжение дискуссии о том, что план РФ по разделению ЦОД для ИИ вызывает вопросы.

Ассоциация больших данных объединяет ключевых игроков российского IT-рынка, поэтому принятые правила фактически становятся обязательными для всей отрасли. Регулярные проверки раз в три года создают механизм контроля, которого ранее не существовало.

Ужесточение требований может замедлить внедрение некоторых ИИ-решений, но в долгосрочной перспективе повысит доверие пользователей к сервисам, использующим искусственный интеллект. Компании, которые не смогут соответствовать новым стандартам, рискуют потерять конкурентные позиции.

Дальнейшее развитие стандарта, вероятно, будет зависеть от практики его применения и выявленных в ходе проверок проблем. Не исключено, что через три года АБД снова ужесточит требования с учетом новых технологических вызовов.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться