Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Сомнительная ИИ-нициатива бигтеха: ИБ-эксперты против ослабления закона о ПДн

Дата публикации: 01-01-1970 00:00:00

3 августа Ассоциация больших данных (АБД) направила в Минцифры России обращение с просьбой о доработке закона о персональных данных. Крупные технологические компании-члены АБД фактически планируют получить возможность использовать ПДн граждан без их согласия для обучения ИИ-моделей. Данное предложение встретило жесткую аргументированную критику со стороны ИБ-экспертов. В частности, президент ГК InfoWatch Наталья Касперская квалифицировала эту инициативу как «антиконституционную» и «антиобщественную». Участники рынка опасаются, что ослабление закона о ПДн принесет выгоду лишь самим членам АБД, тогда как граждане получат очередную угрозу ИБ вдобавок к уже существующим.

Основное содержимое страницы с новостью.

<?xml encoding="utf-8" ?>

Напомним, членами АБД являются такие ИТ-гиганты, как «Яндекс», VK, «Авито», «Сбер», «Ростелеком», HeadHunter, еще несколько крупных банков и операторов связи. Как стало известно СМИ, 3 августа ассоциация направила в Минцифры обращение с предложением о доработке закона о персональных данных (152-ФЗ). Участники просят законодательно предоставить им право на обработку персональных данных без согласия граждан в целях разработки, обучения и использования искусственного интеллекта. Авторы инициативы уверяют, что ПДн будут обрабатываться обезличенно и с использованием технологий повышения приватности – так называемых PETs (Privacy Enhancing Technologies), на территории России и только российскими компаниями.

Эксперты рынка ИБ при этом отмечают, что подобный проект возможен только при наличии понятных правовых рамок и гарантий защиты данных.

В АБД полагают, что предлагаемые ИТ-гигантами меры позволят исключить возможность идентификации конкретного человека, в том числе со стороны ИИ-модели. Вернее, как передают источники, риск раскрытия личности в этом случае «равен нулю или не превышает малые доли процента». То есть определенное допущение угрозы члены АБД на этом этапе, кажется, уже закладывают, что является первым сигналом тревоги. Известно, что ИИ отлично справляется с поиском уязвимостей и аномалий в большом объеме данных, даже если их доля «не превышает малые доли процента».

10 августа президент группы компаний InfoWatch Наталья Касперская опубликовала в своем ТГ-канале пост, где описала особенности разных типов PETs, выказала сомнения по поводу безопасности и законности предложенных АБД методов, а также по поводу возможности гарантированной деперсонализации данных в целом.

Ссылаясь на доверенные источники, Наталья Касперская перечислила несколько наиболее популярных программных способов повышения приватности: «замыливание» персональных данных (в мировой терминологии это Differential Privacy, или дифференциальная приватность), государственный обмен ограниченными до минимально необходимых наборов данными на уровне группы исследовательских или медицинских учреждений, безопасные многосторонние вычисления (SMPC, secure multi-party computation), гомоморфное шифрование (homomorphic encryption),  псевдоанонимизация, метод синтетических данных. Некоторые из них достаточно сложные, качественные, но дорогостоящие, а другие – более простые и менее надежные.

Наталья Касперская

Президент ГК InfoWatch Наталья Касперская
Фото: InfoWatch

«Методы обезличивания действительно существуют и вроде как даже довольно эффективные, по заверениям разработчиков.

Но, во-первых, даже на первый взгляд перечисленные методы плохо подходят для обучения нейросетей.

Во-вторых, чем надежнее скрыты (зашумлены, зашифрованы) данные, тем сложнее и дороже их использование для обучения ИИ. А если же компании получат право самостоятельно обезличивать данные, то какой метод они выберут – самый надежный или самый дешевый?

В-третьих, проверка и сертификация анонимизации — это технически довольно сложная задача. Кто будет этим заниматься? Или дело ограничится собственными добровольными декларациями компаний в духе «мамой клянусь, что надёжно»?

Наконец, есть виды данных, обезличивание на которых вообще не работает. Например, распознавание лиц. Обезличивай – не обезличивай, а лицо всё равно привязано к конкретному человеку», – резюмирует Наталья Касперская.

Основной вопрос, который волнует эксперта, – зачем вообще АБД нужны персональные данные в контексте обучения ИИ? По предположению Натальи Касперской, целями компаний бигтеха модут быть, например, создание более таргетированной рекламы, формирование индивидуальных образовательных траекторий или социального рейтинга.

С выводами о бесполезности таких мер для обычных граждан сложно спорить. Мало кто получает удовольствие от просмотра навязчивой рекламы или от понимания того, что его включили в некий «социальный рейтинг». В современном обществе всё больше ценится индивидуальна позиция, формирование собственных/командных компетенций, возможность самому делать выбор.

«Точно ли стоит ради этих сомнительных или прямо вредных целей отменять или ослаблять ФЗ-152 о защите персональных данных, который в ноябре 2024 года был усилен законодателями при активном сопротивлении цифрового бизнеса и АБД (помните — были введены оборотные штрафы, уголовная ответственность руководства компаний и госорганов за утечку ПДн)?» – пишет Наталья Касперская. Эксперт надеется, что «данная антиконституционная и антиобщественная инициатива АБД реализована не будет».

Вероятно, для создания более четкой картины происходящего АБД нужно как минимум пояснить, какие технологии повышения приватности они намерены использовать, для каких конкретно целей ИИ будет обучаться на этих данных, какие риски существуют и как компании намереваются их снижать. На данный момент, действительно, государство достаточно строго защищает ПДн, ставя во главу угла права граждан, а не меркантильные интересы корпораций. Прецедентов с ослаблением ФЗ-152 хотелось бы избежать.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Без права на несогласие // ИТ-компании просят упростить работу с персональными данными для обучения ИИ07.3605-08-2026
2В России разрабатывают закон о регулировании использования ИИ0026-08-2025
3Наталья Касперская предложила регулировать не технологию ИИ, а её недопустимое использование0501-01-1970
4Согласие с альтернативой: как крупный бизнес обрабатывает персональные данные и что облегчит эту работу5729-06-2026
5Контент раздора // Медиаиндустрия просит внести изменения в законопроект об ИИ0506-07-2026
6В Госдуме выступили с важной инициативой по регулированию ИИ0508-07-2026
7NtechLab: России нужен всеобъемлющий рамочный закон по ИИ0011-06-2025
8ПУТИН ПОДПИСАЛ ЗАКОН О РЕГУЛИРОВАНИИ ИСКУСТВЕННОГО ИНТЕЛЛЕКТА В РОССИИ Президент ...010.4127-07-2026
9Big Data: данные есть у всех. А вы умеете извлекать из них пользу?01312-08-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 12.7. Источник: ict-online.ru.