KnigkinDom.org» » »📕 Главное про AI - Вадим Жартун

Главное про AI - Вадим Жартун

Книгу Главное про AI - Вадим Жартун читаем онлайн бесплатно полную версию! Чтобы начать читать не надо регистрации. Напомним, что читать онлайн вы можете не только на компьютере, но и на андроид (Android), iPhone и iPad. Приятного чтения!

1 ... 92 93 94 95 96 97 98 99 100 101
Перейти на страницу:

Шрифт:

-
+

Интервал:

-
+

Закладка:

Сделать
2025, средний срок выстраивания AI-комплаенса с нуля в крупной компании — 12–18 месяцев. Если начать в 2027 году, к 2028 (когда основная фаза ЕС AI Act уже год как действует) компания будет либо в режиме постоянного штрафного риска, либо в режиме «догоняющего» комплаенса, который стоит в 2–3 раза больше, чем плановый (по оценке McKinsey).

Клиенты и партнёры уже требуют соответствия регулированию. По оценке McKinsey State of AI 2025, европейские закупщики в 2025 году начали включать в RFP (запрос коммерческого предложения от заказчика) по AI-системам обязательный пункт «соответствие ЕС AI Act». Американские enterprise-клиенты (корпоративные клиенты) требуют SOC 2 (стандарт безопасности данных для облачных сервисов) плюс AI-надстройку. Крупные российские заказчики (Сбер, Яндекс, VK, Т-Банк) в тендерах 2025–2026 годов уже запрашивают «AI governance policy» у поставщиков. Компания без AI-комплаенса теряет контракты ещё до того, как регулятор приходит с проверкой.

ПРОГРАММА-МИНИМУМ ДЛИНОЙ В 60–90 ДНЕЙ

Программа, которую можно запустить в течение 60–90 дней и которая покрывает основные регуляторные риски:

1: Назначить ответственного за AI-комплаенс — одного человека с полномочиями, бюджетом и прямой отчётностью перед CEO. Без владельца процесса AI-комплаенс не случается.

2: Составить реестр AI-систем: какие системы используются, кто провайдер, какие данные обрабатываются, кто отвечает внутри, в каких юрисдикциях работает. Этот реестр — базовый документ для всех последующих комплаенс-активностей. По нему видно, какие системы высокого риска по ЕС AI Act, какие работают с персональными данными (ПДн) по ФЗ-152, какие генерируют контент по статье 50.

3: Провести оценку воздействия AI по каждой системе высокого риска: что если система ошибётся, кто пострадает, какие компенсации потребуются, какие контрмеры внедрены. Это полноценный документ, а не чек-лист, который можно предъявить суду или регулятору в случае иска.

4: Обновить договоры с провайдерами AI: прописать, что провайдер гарантирует, какие лимиты ответственности, какие условия расторжения при инциденте. И обязательно фразу «обработка персональных данных через AI-сервис провайдера является обработкой на стороне компании-оператора, а не на стороне провайдера», без которой ответственность за утечку ПДн может перейти на провайдера, и регулятор будет иметь дело не с российским юрлицом, а с иностранным.

5: Обновить внутреннюю политику работы с AI: какие системы разрешены, какие запрещены, какие требуют проверки человеком, какие требуют маркировки. Включить AI-literacy training для всех сотрудников, которые работают с AI.

6: Выстроить мониторинг регуляторного поля: подписаться на IAPP (Международная ассоциация специалистов по приватности), AI Now Institute (исследовательский институт по AI при Нью-Йоркском университете), Stanford HAI. Отслеживать разъяснения Роскомнадзора и публикации Минцифры. Назначить сотрудника, который ежемесячно готовит обзор изменений. Это не дорого, но даёт раннее предупреждение.

Эта программа закрывает два из трёх вероятных сценариев развития регулирования: базовый и жёсткий. Третий — оптимистичный — требует отдельного разговора.

СЦЕНАРИИ РАЗВИТИЯ ДЛЯ РОССИЙСКОГО БИЗНЕСА

Для российского бизнеса оптимальная стратегия — готовиться к трём сценариям развития регулирования:

– Базовый сценарий. Россия принимает собственный закон об ИИ в 2026–2027 годах, в основу которого лягут принципы ЕС AI Act с поправкой на суверенность, маркировка AI-контента, реестр моделей, ответственность оператора.

– Жёсткий сценарий. На фоне западных санкций и защиты внутреннего рынка появляются требования об использовании «доверенных» или «суверенных» моделей в критических отраслях, ограничения на использование зарубежных AI-сервисов, обязательная сертификация моделей.

– Оптимистичный сценарий. Регулирование остаётся мягким, в формате «рамочного закона».

Не рассчитывать на оптимистичный — рабочая ставка. Ни одна юрисдикция за последние три года не ослабила AI-регулирование.

Это значит:

– выстраивать AI-комплаенс по EU-стандарту (это покрывает и базовый, и оптимистичный сценарии);

– готовить архитектуру, в которой можно заменить зарубежный AI-сервис на российский за 30–60 дней (это покрывает жёсткий сценарий);

– не закладывать в долгосрочные планы зависимость от «бездействия регулятора».

Это не гипотетический сценарий — он уже реализуется. Сбер внедрил GigaChat в 2023 году без жёстких требований, а в 2024–2025 годах был вынужден переделывать архитектуру под требования Роскомнадзора по обработке ПДн. Яндекс запустил YandexGPT в 2023 году, а в 2024–2025 годах выпустил специальную «для бизнеса» версию с дополнительными комплаенс-гарантиями.

Чтобы не «остаться у разбитого корыта» в середине внедрения, есть три приёма.

Проектировать AI-архитектуру с абстракцией — не привязывать бизнес-процессы жёстко к одному провайдеру. Использовать универсальный интерфейс подключения (один и тот же «разъём» для разных сервисов), упаковывать компоненты в независимые блоки, которые можно заменить по отдельности. Тогда замена провайдера — это 30–60 дней работы, а не 6–12 месяцев.

Фиксировать в коде и в договорах «план Б». Если в договоре с провайдером есть пункт «при ужесточении регулирования стороны согласуют изменения в течение 30 дней», это снижает риск остаться с AI-системой, которая нарушает новые требования.

Регулярно проводить «regulatory fire drill» — учебную тревогу, в которой команда отрабатывает сценарий «наша AI-система признана несоответствующей, у нас 30 дней на переделку». Команды, которые тренируются, реагируют в 3–4 раза быстрее, чем команды, которые реагируют впервые.

РЕЗЮМЕ

Ответственность за AI-выход — на том, кто его подписал, а не на AI и не на разработчике. Это работает во всех юрисдикциях.

Регулирование строится на риск-ориентированном принципе: высокий риск — высокий комплаенс. Социальный скоринг, биометрическая категоризация, предиктивная полицейская аналитика запрещены без исключений. Один и тот же алгоритм в разных контекстах ведёт себя по-разному: рекомендация музыки — минимальный риск, рекомендация кандидатов на вакансию — высокий.

Маркировка AI-контента обязательна во всех крупных юрисдикциях: ЕС, Китай, штаты США. Метаданные, водяные знаки и машиночитаемые метки — это инфраструктура, а не бюрократия. Маркировка приходит к сотруднику через корпоративные платформы быстрее, чем через национальный регулятор.

AI-контент без существенного человеческого творческого вклада не защищён авторским правом. «Нет авторского права» не означает «нет прав вообще»: параллельно работают товарный знак, право на образ, коммерческая тайна. Обучение AI на пользовательских данных — это обработка персональных данных: согласие субъекта обязательно.

Ждать «стабилизации» регулирования поздно. Программа-минимум: владелец AI-комплаенса, реестр систем, оценка воздействия, обновлённые договоры, маркировка, архитектура с заменой провайдера за 30–60 дней.

Этой главой заканчивается основная часть «Главного про AI». Дальше — короткое послесловие: что делать с прочитанным на этой неделе, чего в этой книге нет и где это искать, и за что имеет смысл поблагодарить автора, который писал её для вас — для того конкретного бухгалтера, юриста или менеджера, который хочет разобраться в AI по существу. Главное, что останется с вами после книги, — это не свод правил, а принцип: правовое регулирование AI перестаёт быть темой для юристов в тот момент,

1 ... 92 93 94 95 96 97 98 99 100 101
Перейти на страницу:
Отзывы - 0

Прочитали книгу? Предлагаем вам поделится своим отзывом от прочитанного(прослушанного)! Ваш отзыв будет полезен читателям, которые еще только собираются познакомиться с произведением.


Уважаемые читатели, слушатели и просто посетители нашей библиотеки! Просим Вас придерживаться определенных правил при комментировании литературных произведений.

  • 1. Просьба отказаться от дискриминационных высказываний. Мы защищаем право наших читателей свободно выражать свою точку зрения. Вместе с тем мы не терпим агрессии. На сайте запрещено оставлять комментарий, который содержит унизительные высказывания или призывы к насилию по отношению к отдельным лицам или группам людей на основании их расы, этнического происхождения, вероисповедания, недееспособности, пола, возраста, статуса ветерана, касты или сексуальной ориентации.
  • 2. Просьба отказаться от оскорблений, угроз и запугиваний.
  • 3. Просьба отказаться от нецензурной лексики.
  • 4. Просьба вести себя максимально корректно как по отношению к авторам, так и по отношению к другим читателям и их комментариям.

Надеемся на Ваше понимание и благоразумие. С уважением, администратор knigkindom.ru.


Партнер

Новые отзывы

  1. Гость Наталья Гость Наталья07 сентябрь 16:09 Хорошо. Старое дело, будет раскрыто.Прочитала с удовольствием. Люблю эту серию. ... Забытое дело Калевалы - Анна Князева
  2. Р.Д.У. Р.Д.У.22 август 02:17 ...мне тоже понравился этот русский вестерн. И озвучено неплохо. Советую.... Силантьев Вадим – Засада
  3. Гость Любовь Гость Любовь21 август 20:01 Прочитала залпом.... интересный сюжет, история захватывает, плакала вместе с героями. спасибо автору за интересное... Вернуть жену. Без права на прощение? - Ира Орлова
Все комметарии
Новое в блоге