Мобильных операторов уличили в продаже личных данных пользователей

Мобильных операторов уличили в продаже личных данных пользователей

Мобильных операторов уличили в продаже личных данных пользователей

Соучредитель компании Shotwell Labs, занимающейся созданием ПО, Филипп Нойстр опубликовал в своем блоге подтверждение того, что мобильные операторы раскрывают личные данные пользователей по стороннему запросу. Об этом пишет TechCrunch.

Нойстр обнаружил несколько веб-сайтов, которые могут получить информацию о почтовом индексе, имени и текущем местоположении пользователей. Американская телекоммуникационная компания Verizon использовала протокол UIDH, который позволяет веб-сайтам получать доступ к личным данным посетителей, передает rg.ru.

Как объясняют эксперты, запрашивая информацию о пользователе, различные ресурсы проводят его верификацию наиболее быстрым и эффективным способом. Генеральный директор компании Payfone, предоставляющей услуги мобильной аутотентификации, Роджер Десаи высказал свое мнение по поводу описанной технологии.

"Существуют технологии, которые строго следят за обеспечением безопасности и конфиденциальности данных. Основная проблема заключается в том, что иногда запрашивать доступ к данным пользователей могут мошенники", - отметил Десаи. Именно по этой причине, считает эксперт, необходима полная проверка данных пользователя, а не только уточнение его личного пароля.

152-ФЗ и нейросети: какие данные нельзя бездумно отдавать ChatGPT

Пока компании массово подключают ChatGPT, Claude, DeepSeek и другие LLM к работе с договорами, тикетами, CRM и корпоративной почтой, многие забывают об одной неприятной детали: вместе с документами в нейросети часто отправляются персональные данные. А значит, в игру вступает 152-ФЗ.

Пользователь Хабра под ником lnk опубликовал подробный разбор того, как российское законодательство смотрит на использование ИИ при обработке данных клиентов, сотрудников и контрагентов.

По его словам, проблема возникает гораздо раньше, чем многие думают. Персональными данными могут считаться не только ФИО, телефоны и паспортные данные, но и ИНН физлица, который сам по себе позволяет идентифицировать человека.

Даже данные из открытых источников вроде ЕГРЮЛ не перестают быть персональными данными только потому, что они опубликованы в интернете.

Автор обращает внимание, что отправка таких данных в зарубежные ИИ-сервисы автоматически поднимает вопросы трансграничной передачи данных. При этом главная проблема, по его мнению, даже не уведомления Роскомнадзора, а отсутствие договора поручения на обработку персональных данных с большинством зарубежных поставщиков LLM.

В качестве относительно безопасных вариантов он называет использование российских облачных платформ с соответствующими договорами либо развёртывание моделей в собственном контуре компании. Ещё один путь — предварительное обезличивание данных перед отправкой в модель.

Отдельно автор подчёркивает, что простая замена имён на идентификаторы вроде user_123 не всегда решает проблему. Если связь между токеном и человеком можно восстановить, такие данные всё ещё могут считаться персональными.

RSS: Новости на портале Anti-Malware.ru