Немецкие компании начнут массовые зачистки данных

Немецкие компании начнут массовые зачистки данных

Федеральный конституционный суд ФРГ постановил, что немецкий закон о массовом хранении данных о любых телефонных переговорах и переписке по электронной почте в его нынешней форме неприемлем и противоречит Конституции. Судьи также потребовали незамедлительно уничтожить ту информацию, которая уже накоплена в банках данных.

По действовавшему до сих пор в ФРГ закону, телекоммуникационные компании с 2008 года были обязаны в течение полугода хранить информацию обо всех переговорах своих клиентов по обычным и мобильным телефонам, а также по электронной почте и интернету и при необходимости передавать эту информацию в распоряжение полиции и спецслужб, напоминает агентство dpa. Этот закон в рамках крупнейшего до сих пор коллективного иска обжаловали 35 тысяч граждан Германии.

Конституционный суд отметил, что само по себе хранение таких данных допустимо, но при условии, если в законе будет ясно прописано, в каких случаях и для чего именно могут быть использованы эти данные, и если при их сборе и хранении будут соблюдаться строгие меры безопасности и прозрачности, сообщает агентство AFP. Федеральный уполномоченный по защите частных данных Петер Шаар уже неоднократно указывал, что многие преступления, совершаемые по интернету, - такие, как распространение детской порнографии или кража банковских данных, - могут успешно раскрываться и без отвергнутого ныне закона. Так, в 2007 году уровень раскрываемости таких преступлений составлял 82,9 процента, цитирует его слова веб-сайт телеканала n-tv.

 
Источник 

Российские компании тормозят внедрение ИИ из-за рисков для безопасности

Высокие риски для безопасности и конфиденциальности данных остаются главным препятствием для внедрения искусственного интеллекта в российских компаниях. Об этом свидетельствуют результаты совместного исследования УЦСБ и ГК «Солар», в котором приняли участие представители 102 организаций из различных отраслей, включая телекоммуникации, государственный сектор, финансы, промышленность, строительство, энергетику и транспорт.

«Среди компаний, которые пока не используют ИИ, основной причиной отказа названы высокие риски безопасности и конфиденциальности данных, включая утечки исходного кода и коммерческой информации — 42,5% ответов. На втором месте находится нехватка компетенций внутри компании — 35%. Ещё 32,5% респондентов указали на отсутствие понятных и экономически обоснованных сценариев применения ИИ в бизнесе. Высокая стоимость внедрения (20%) и регуляторная неопределённость (25%) играют менее значимую роль», — отмечают авторы исследования.

В то же время различные нейросетевые модели уже используют 59% участников опроса. Треть компаний применяет большие языковые модели (LLM), ещё треть пока не использует такие инструменты, но планирует внедрить их в ближайшее время.

Лишь 3% организаций готовы доверить искусственному интеллекту самостоятельное принятие решений. Наиболее распространённой моделью остаётся формат ИИ-ассистента: в 40% компаний нейросети используются для анализа информации и подготовки рекомендаций, а окончательное решение принимает человек.

Как отметил руководитель направления безопасной разработки УЦСБ Евгений Тодышев, результаты исследования показывают, что бизнес видит потенциал технологий ИИ, но при этом стремится сохранить контроль над данными и процессами.

«Рынок готов к управляемому использованию искусственного интеллекта и ожидает от разработчиков понятных методик внедрения с гарантированным уровнем безопасности», — подчеркнул эксперт.

Директор Центра технологий кибербезопасности ГК «Солар» Иван Вассунов считает опасения компаний вполне обоснованными.

«Только в 2025 году в 30 раз вырос объём трафика в публичные большие языковые модели. При этом лишь 25% компаний разработали политики информационной безопасности, регулирующие работу сотрудников с ИИ», — отметил он.

При этом эксперты напоминают, что использование локальных ИИ-систем снижает риски утечек, но может ограничивать функциональность и гибкость решений. Кроме того, как ранее показало исследование «К2 Кибербезопасность» и «Лаборатории Касперского», в 75% проектов по разработке ИИ-сервисов в той или иной степени не соблюдаются требования MLSecOps — практик безопасной разработки и эксплуатации систем искусственного интеллекта.

RSS: Новости на портале Anti-Malware.ru