Согласие на обработку ПДн станет отдельным документом

Согласие на обработку ПДн станет отдельным документом

Согласие на обработку ПДн станет отдельным документом

Госдума приняла в первом чтении законопроект, который устанавливает порядок документов, касающихся согласия на обработку персональных данных.

Такое согласие должно стать отдельным документом, что лишит продавца или поставщика услуги возможности отказывать в их получении тем, кто не хочет передавать доступ к персданным.

О принятии законопроекта сообщил глава ИТ-комитета Госдумы Александр Хинштейн в официальном телеграм-канале. Документ был принят единогласно.

К его появлению, как отметил Александр Хинштейн, привела ситуация, когда продавцы товаров или поставщики услуг требуют поставить «галочку» в едином договоре, уже включающем в себя положения об обработке персональных данных, а в случае отказа — ограничивают потребителям доступ к информации о товарах и услугах.

Сами потенциальные покупатели и заказчики или не понимают, что подписывают согласие на обработку своих персональных данных, или не имеют возможности от этого отказаться.

«Наш законопроект устанавливает, что согласие на обработку ПДн должно будет отныне всегда оформляться, как отдельный, самостоятельный документ. Это позволит гражданам принимать такое решение осознанно», — считает Александр Хинштейн.

«Кроме того, наш законопроект предусматривает внесение изменений в закон «О защите прав потребителей», теперь продавец услуг будет не вправе ограничивать доступ потребителя к информации о своих товарах, если потребитель откажется предоставлять свои персданные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством РФ».

Почти 40% запросов к публичному ИИ оказались с корпоративными секретами

Почти 40% обращений сотрудников российских компаний к публичным ИИ-сервисам содержат конфиденциальную информацию. К такому выводу пришли аналитики ГК «Солар», изучившие 12 тыс. взаимодействий, зафиксированных во время пилотов DLP-системы Solar Dozor.

Исследование охватило 150 крупных организаций из финансового сектора, промышленности, ретейла, телекома, ИТ и госсектора в первом полугодии 2026 года.

Аналитики проверяли текстовые запросы, скопированные фрагменты, загружаемые файлы и попытки отправить данные во внешние ИИ-сервисы.

Среди обращений с конфиденциальной информацией 41% содержали исходный код и конфигурации, 30% — персональные, финансовые и другие чувствительные сведения, 18% — объекты интеллектуальной собственности. Оставшиеся 11% пришлись на пароли, токены и API-ключи. То есть некоторые сотрудники не просто просят нейросеть поправить запятую, а почти вручают ей ключи от корпоративной инфраструктуры.

Главными поставщиками секретов стали команды разработки — на них пришлось 43% таких событий. Специалисты отправляли ИИ код, журналы ошибок и технические описания для поиска сбоев, рефакторинга и подготовки тестов. Вместе с полезным контекстом наружу могли улететь сведения об архитектуре и внутренних системах.

Коммерческие подразделения сформировали ещё 26% обращений. В промпты попадали история переговоров, условия сделок, клиентские базы, договоры и материалы из CRM. Аналитики, маркетологи, кадровые и финансовые специалисты обеспечили 23% событий, остальные отделы — 8%.

Отдельное исследование УЦСБ и «Солара» показало, что 42,4% из 102 опрошенных компаний подозревали утечки через ИИ, а 8,1% уже сталкивались с реальными инцидентами. При этом треть организаций не применяет специальных мер защиты ИИ- и ML-систем.

В «Соларе» считают полный запрет публичных нейросетей нереалистичным. Вместо него компаниям предлагают утвердить разрешённые сервисы, разграничить доступ и контролировать содержание запросов. Иначе корпоративный ИИ-помощник быстро превращается в очень разговорчивого внештатного сотрудника.

RSS: Новости на портале Anti-Malware.ru