Главное про AI - Вадим Жартун
Книгу Главное про AI - Вадим Жартун читаем онлайн бесплатно полную версию! Чтобы начать читать не надо регистрации. Напомним, что читать онлайн вы можете не только на компьютере, но и на андроид (Android), iPhone и iPad. Приятного чтения!
Шрифт:
Интервал:
Закладка:
Клиенты и партнёры уже требуют соответствия регулированию. По оценке McKinsey State of AI 2025, европейские закупщики в 2025 году начали включать в RFP (запрос коммерческого предложения от заказчика) по AI-системам обязательный пункт «соответствие ЕС AI Act». Американские enterprise-клиенты (корпоративные клиенты) требуют SOC 2 (стандарт безопасности данных для облачных сервисов) плюс AI-надстройку. Крупные российские заказчики (Сбер, Яндекс, VK, Т-Банк) в тендерах 2025–2026 годов уже запрашивают «AI governance policy» у поставщиков. Компания без AI-комплаенса теряет контракты ещё до того, как регулятор приходит с проверкой.
ПРОГРАММА-МИНИМУМ ДЛИНОЙ В 60–90 ДНЕЙ
Программа, которую можно запустить в течение 60–90 дней и которая покрывает основные регуляторные риски:
1: Назначить ответственного за AI-комплаенс — одного человека с полномочиями, бюджетом и прямой отчётностью перед CEO. Без владельца процесса AI-комплаенс не случается.
2: Составить реестр AI-систем: какие системы используются, кто провайдер, какие данные обрабатываются, кто отвечает внутри, в каких юрисдикциях работает. Этот реестр — базовый документ для всех последующих комплаенс-активностей. По нему видно, какие системы высокого риска по ЕС AI Act, какие работают с персональными данными (ПДн) по ФЗ-152, какие генерируют контент по статье 50.
3: Провести оценку воздействия AI по каждой системе высокого риска: что если система ошибётся, кто пострадает, какие компенсации потребуются, какие контрмеры внедрены. Это полноценный документ, а не чек-лист, который можно предъявить суду или регулятору в случае иска.
4: Обновить договоры с провайдерами AI: прописать, что провайдер гарантирует, какие лимиты ответственности, какие условия расторжения при инциденте. И обязательно фразу «обработка персональных данных через AI-сервис провайдера является обработкой на стороне компании-оператора, а не на стороне провайдера», без которой ответственность за утечку ПДн может перейти на провайдера, и регулятор будет иметь дело не с российским юрлицом, а с иностранным.
5: Обновить внутреннюю политику работы с AI: какие системы разрешены, какие запрещены, какие требуют проверки человеком, какие требуют маркировки. Включить AI-literacy training для всех сотрудников, которые работают с AI.
6: Выстроить мониторинг регуляторного поля: подписаться на IAPP (Международная ассоциация специалистов по приватности), AI Now Institute (исследовательский институт по AI при Нью-Йоркском университете), Stanford HAI. Отслеживать разъяснения Роскомнадзора и публикации Минцифры. Назначить сотрудника, который ежемесячно готовит обзор изменений. Это не дорого, но даёт раннее предупреждение.
Эта программа закрывает два из трёх вероятных сценариев развития регулирования: базовый и жёсткий. Третий — оптимистичный — требует отдельного разговора.
СЦЕНАРИИ РАЗВИТИЯ ДЛЯ РОССИЙСКОГО БИЗНЕСА
Для российского бизнеса оптимальная стратегия — готовиться к трём сценариям развития регулирования:
– Базовый сценарий. Россия принимает собственный закон об ИИ в 2026–2027 годах, в основу которого лягут принципы ЕС AI Act с поправкой на суверенность, маркировка AI-контента, реестр моделей, ответственность оператора.
– Жёсткий сценарий. На фоне западных санкций и защиты внутреннего рынка появляются требования об использовании «доверенных» или «суверенных» моделей в критических отраслях, ограничения на использование зарубежных AI-сервисов, обязательная сертификация моделей.
– Оптимистичный сценарий. Регулирование остаётся мягким, в формате «рамочного закона».
Не рассчитывать на оптимистичный — рабочая ставка. Ни одна юрисдикция за последние три года не ослабила AI-регулирование.
Это значит:
– выстраивать AI-комплаенс по EU-стандарту (это покрывает и базовый, и оптимистичный сценарии);
– готовить архитектуру, в которой можно заменить зарубежный AI-сервис на российский за 30–60 дней (это покрывает жёсткий сценарий);
– не закладывать в долгосрочные планы зависимость от «бездействия регулятора».
Это не гипотетический сценарий — он уже реализуется. Сбер внедрил GigaChat в 2023 году без жёстких требований, а в 2024–2025 годах был вынужден переделывать архитектуру под требования Роскомнадзора по обработке ПДн. Яндекс запустил YandexGPT в 2023 году, а в 2024–2025 годах выпустил специальную «для бизнеса» версию с дополнительными комплаенс-гарантиями.
Чтобы не «остаться у разбитого корыта» в середине внедрения, есть три приёма.
Проектировать AI-архитектуру с абстракцией — не привязывать бизнес-процессы жёстко к одному провайдеру. Использовать универсальный интерфейс подключения (один и тот же «разъём» для разных сервисов), упаковывать компоненты в независимые блоки, которые можно заменить по отдельности. Тогда замена провайдера — это 30–60 дней работы, а не 6–12 месяцев.
Фиксировать в коде и в договорах «план Б». Если в договоре с провайдером есть пункт «при ужесточении регулирования стороны согласуют изменения в течение 30 дней», это снижает риск остаться с AI-системой, которая нарушает новые требования.
Регулярно проводить «regulatory fire drill» — учебную тревогу, в которой команда отрабатывает сценарий «наша AI-система признана несоответствующей, у нас 30 дней на переделку». Команды, которые тренируются, реагируют в 3–4 раза быстрее, чем команды, которые реагируют впервые.
РЕЗЮМЕ
Ответственность за AI-выход — на том, кто его подписал, а не на AI и не на разработчике. Это работает во всех юрисдикциях.
Регулирование строится на риск-ориентированном принципе: высокий риск — высокий комплаенс. Социальный скоринг, биометрическая категоризация, предиктивная полицейская аналитика запрещены без исключений. Один и тот же алгоритм в разных контекстах ведёт себя по-разному: рекомендация музыки — минимальный риск, рекомендация кандидатов на вакансию — высокий.
Маркировка AI-контента обязательна во всех крупных юрисдикциях: ЕС, Китай, штаты США. Метаданные, водяные знаки и машиночитаемые метки — это инфраструктура, а не бюрократия. Маркировка приходит к сотруднику через корпоративные платформы быстрее, чем через национальный регулятор.
AI-контент без существенного человеческого творческого вклада не защищён авторским правом. «Нет авторского права» не означает «нет прав вообще»: параллельно работают товарный знак, право на образ, коммерческая тайна. Обучение AI на пользовательских данных — это обработка персональных данных: согласие субъекта обязательно.
Ждать «стабилизации» регулирования поздно. Программа-минимум: владелец AI-комплаенса, реестр систем, оценка воздействия, обновлённые договоры, маркировка, архитектура с заменой провайдера за 30–60 дней.
Этой главой заканчивается основная часть «Главного про AI». Дальше — короткое послесловие: что делать с прочитанным на этой неделе, чего в этой книге нет и где это искать, и за что имеет смысл поблагодарить автора, который писал её для вас — для того конкретного бухгалтера, юриста или менеджера, который хочет разобраться в AI по существу. Главное, что останется с вами после книги, — это не свод правил, а принцип: правовое регулирование AI перестаёт быть темой для юристов в тот момент,
Прочитали книгу? Предлагаем вам поделится своим отзывом от прочитанного(прослушанного)! Ваш отзыв будет полезен читателям, которые еще только собираются познакомиться с произведением.
Уважаемые читатели, слушатели и просто посетители нашей библиотеки! Просим Вас придерживаться определенных правил при комментировании литературных произведений.
- 1. Просьба отказаться от дискриминационных высказываний. Мы защищаем право наших читателей свободно выражать свою точку зрения. Вместе с тем мы не терпим агрессии. На сайте запрещено оставлять комментарий, который содержит унизительные высказывания или призывы к насилию по отношению к отдельным лицам или группам людей на основании их расы, этнического происхождения, вероисповедания, недееспособности, пола, возраста, статуса ветерана, касты или сексуальной ориентации.
- 2. Просьба отказаться от оскорблений, угроз и запугиваний.
- 3. Просьба отказаться от нецензурной лексики.
- 4. Просьба вести себя максимально корректно как по отношению к авторам, так и по отношению к другим читателям и их комментариям.
Надеемся на Ваше понимание и благоразумие. С уважением, администратор knigkindom.ru.
Оставить комментарий
-
Гость Наталья07 сентябрь 16:09
Хорошо. Старое дело, будет раскрыто.Прочитала с удовольствием. Люблю эту серию. ...
Забытое дело Калевалы - Анна Князева
-
Р.Д.У.22 август 02:17
...мне тоже понравился этот русский вестерн. И озвучено неплохо. Советую....
Силантьев Вадим – Засада
-
Гость Любовь21 август 20:01
Прочитала залпом.... интересный сюжет, история захватывает, плакала вместе с героями. спасибо автору за интересное...
Вернуть жену. Без права на прощение? - Ира Орлова
