Госдума примет закон об обработке персональных данных несовершеннолетних

Госдума примет закон об обработке персональных данных несовершеннолетних

Госдума примет закон об обработке персональных данных несовершеннолетних

До конца весенней сессии Госдума может принять закон, предусматривающий определенные механизмы обработки персональных данных несовершеннолетних лиц. Об этом сообщил председатель комитета нижней палаты парламента по информационной политике, информационным технологиям и связи Леонид Левин.

Речь идет о законе, который был принят в первом чтении еще 22 мая. По словам Левина, во втором чтении его могут принять уже в конце июня - начале июля.

«Мы его только приняли в мае», — говорит господин Левин. — «Я думаю, что в течение месяца будет идти работа, второе чтение пройдет не раньше, чем в конце июня. Может быть, даже в июле».

Этот документ предусматривает дачу согласия на обработку персональных данных несовершеннолетних их законными представителями. Трудящиеся несовершеннолетние обязаны будут давать согласие на обработку их персональных данных работодателю, если такая обработка необходима в связи с осуществлением трудовой деятельности.

В целом, персональные данные несовершеннолетних лиц планируют вынести в специальную категорию персональных данных, обработка которых либо не допускается, либо предусмотрена в ч. 2 ст. 10 федерального закона «О персональных данных».

«Существует такая вероятность, что этот закон примут до конца весенней сессии», — процитировали СМИ Левина.

40% бизнеса считают риски генеративного ИИ критическими

Российский бизнес всё активнее доверяет искусственному интеллекту написание и анализ программного кода. Однако вместе с ростом популярности генеративного ИИ растет и тревога: почти все компании признают, что такие инструменты могут создавать серьезные риски для информационной безопасности.

К такому выводу пришли специалисты УЦСБ и группы компаний «Солар», опросившие более сотни организаций из сфер финансов, промышленности, телекома, энергетики, торговли, медицины и госсектора.

Согласно исследованию, более 80% компаний уже разрешают использовать генеративный ИИ при разработке программного обеспечения. Чаще всего его применяют для ускорения написания кода, анализа программ и поиска уязвимостей.

Но есть нюанс. Сразу 95% участников исследования считают, что генеративный ИИ несет существенные риски безопасности, а 40% называют их критическими.

При этом только половина компаний разрешает использование ИИ в контролируемом режиме — например, через сервисы, развернутые внутри собственного ИТ-контура. Еще тревожнее выглядит другая цифра: около 32% организаций фактически не контролируют использование ИИ разработчиками и не предъявляют требований по информационной безопасности.

На этом фоне бизнес всё активнее смотрит в сторону закрытых корпоративных языковых моделей. Почти 87% опрошенных положительно оценивают внедрение собственных LLM для анализа безопасности, поиска уязвимостей и автоматического исправления кода. Каждый четвертый считает такие решения необходимыми уже сейчас.

Эксперты объясняют осторожность компаний просто. Публичные ИИ-сервисы могут стать источником утечек данных, а их способность находить уязвимости далека от идеала. По оценкам специалистов, открытые LLM-модели пропускают от 40 до 50% проблем безопасности в программном коде.

Кроме того, генеративный ИИ зачастую анализирует код как набор шаблонов, а не понимает его логику целиком. В результате появляются ложные срабатывания, а сложные уязвимости могут остаться незамеченными.

Неудивительно, что компании готовы инвестировать не только в собственные ИИ-модели, но и в процессы MLSecOps, аудит безопасности, red teaming и пентесты ИИ-систем.

Получается парадоксальная ситуация: бизнес уже не хочет отказываться от искусственного интеллекта в разработке, но и полностью доверять ему пока тоже не готов. И чем глубже ИИ проникает в процессы создания ПО, тем острее становится вопрос — кто будет проверять самого ИИ.

RSS: Новости на портале Anti-Malware.ru