Всё для ИИ: бизнес могут обязать передавать данные без обезличивания

Всё для ИИ: бизнес могут обязать передавать данные без обезличивания

Всё для ИИ: бизнес могут обязать передавать данные без обезличивания

Минцифры дорабатывает закон, регулирующий оборот обезличенных данных. Бизнес будет обязан бесплатно передавать государству массив данных, включая персональную информацию клиентов. Их хотят использовать для развития ИИ.

О планах Минцифры сегодня пишет “Ъ”.

В первой версии обезличивание данных могло происходить только с согласия клиента, а бизнес мог затем их свободно использовать. После этого Минцифры трижды вносило законопроект в правительство. Третья редакция была одобрена: она включала требование для бизнеса передавать уже обезличенные данные государству.

Очередная версия документа предполагает, что бизнес по запросу министерства будет передавать данные в государственную информационную систему (ГИС) уполномоченного органа, который ее обезличит и сформирует дата-сеты.

Согласие субъекта персональных данных для этого будет не нужно. Состав данных и цели их использования определит правительство. Бесплатный доступ к обезличенной информации Минцифры хочет передавать госорганам и российским разработчикам. Предполагается, что извлекать исходные данные они не смогут.

Эксперты считают, что защищенность исходных ПДн в этой схеме не гарантирована. Необходимо разработать режим обезличивания, позволяющий соблюсти баланс интересов разработчиков и защищенности личной информации, подчеркивает глава Института исследований интернета Карен Казарян.

По его словам, без полноценного обезличивания данных до того, как их отдадут третьей стороне, в этом никто не может быть уверен. Даже обезличивание не гарантирует анонимизации. Есть риск, что, дополнив полученные данные другими, можно будет определить принадлежность ПДн конкретному человеку.

“Поэтому при каждом объединении различных баз данных необходимо заново проводить оценку рисков возможного деобезличивания”, — говорит Казарян.

По проекту, отдавать государству массив данных, включая ПДн, бизнес будет бесплатно. Новый вариант законопроекта просто обязывает бизнес передавать персональную информацию клиентов государству, а не регулирует рынок обезличенных данных, полагает собеседник “Ъ” на рынке данных.

Сами компании без энтузиазма оценивают такую перспективу.

“Обязанность передавать результаты интеллектуальной деятельности в адрес ГИС негативно скажется на развитии направления больших данных и не будет стимулировать компании к внедрению передовых инновационных решений в этой области”, — сказали “Ъ” в “Вымпелкоме”.

Новая версия законопроекта еще не согласована правительством и Госдумой. В Минцифры комментариев не дали.

Yandex B2B Tech и SolidLab запустили защитный шлюз для ИИ-приложений

Yandex B2B Tech вместе с SolidLab представила новый продукт для защиты ИИ-приложений — SolidWall AI Security Gateway. Решение должно помочь компаниям защитить цифровые сервисы на базе искусственного интеллекта от киберугроз, атак и утечек данных. Новый продукт работает как своего рода защитный шлюз между внешней сетью и ИИ-приложением.

Он отслеживает, какие данные отправляются в ИИ-систему, и помогает безопаснее использовать такие решения в бизнес-процессах.

В компании отмечают, что SolidWall AI Security Gateway рассчитан на защиту от распространённых угроз для ИИ по классификации OWASP, а также от массовых DDoS-атак, в том числе тех, где для обхода защитных механизмов применяются нейросети.

Решение создано на базе технологий Яндекса с учётом экспертизы SolidLab. Развернуть его можно как в инфраструктуре заказчика, так и по облачной модели.

Запуск выглядит вполне своевременным. По данным Gartner, в 2025 году 29% организаций столкнулись с атаками на инфраструктуру корпоративных ИИ-приложений, а ещё 32% — с атаками непосредственно на сами такие приложения. На этом фоне защита ИИ-сервисов постепенно превращается в отдельное направление информационной безопасности.

 

Как отметил директор по информационной безопасности Yandex Cloud Евгений Сидоров, SolidWall AI Security Gateway стал первым продуктом в рамках совместного предприятия с SolidLab. По его словам, в дальнейшем партнёры намерены выводить на рынок и другие ИБ-решения, делая подход к кибербезопасности более технологичным и гибким. Отдельный акцент компания делает именно на защите ИИ-систем: от консалтинга по безопасному применению ИИ до разработки практических инструментов защиты.

Одновременно Yandex B2B Tech обновила и другие продукты в своём ИБ-портфеле. Так, сервис Yandex Smart Web Security теперь получил защиту от DDoS-атак на уровнях L3 и L4 на базе собственной технологии Яндекса. Кроме того, в него встроили новый модуль SolidWall WAF, который сочетает негативную и позитивную модели защиты, анализирует поведение пользователей для выявления ботов и проводит инвентаризацию API.

 

Изменения затронули и сервис Security Deck. В нём появился модуль Vulnerability Management, предназначенный для управления уязвимостями на всех этапах жизненного цикла приложения — от разработки до эксплуатации. Модуль будет централизованно сканировать как приложения в хранилищах артефактов, так и уже работающие сервисы. Найденные угрозы автоматически сортируются по критичности, что должно упростить управление рисками в инфраструктуре.

RSS: Новости на портале Anti-Malware.ru