Вопрос о расширении прав голосовых ассистентов в России вновь оказался в центре внимания. На фоне обсуждений в Минцифры возможности предоставления «Алисе AI» расширенных полномочий на смартфонах, планшетах и умных колонках, в «Яндексе» поспешили опровергнуть самые смелые опасения пользователей.

Борис Рютин, возглавляющий группу безопасности «Алисы AI» и беспилотного транспорта «Яндекса», заявил, что ассистент не получает и не получит неограниченного доступа к пользовательским данным, включая банковские приложения. По его словам, возможности ассистента всегда жестко ограничены механизмами безопасности операционной системы. Доступ предоставляется исключительно к тем функциям и данным, на которые пользователь дал явное разрешение.

Рютин подчеркнул, что «Алиса AI» не имеет никаких преимуществ перед зарубежными аналогами, а ее функционал остается в рамках базовых возможностей ассистента. Более того, он напомнил, что владелец устройства всегда может самостоятельно выбрать предустановленного помощника в настройках — будь то российский или иностранный продукт. Это право выбора он назвал базовым и доступным каждому.

Суть инициативы Минцифры

Дискуссия возникла после сообщений о том, что Минцифры прорабатывает вопрос о включении «Алисы AI» в список обязательного к предустановке программного обеспечения на устройства, ввозимые в Россию. Однако, как выяснилось, речь идет не о предоставлении ассистенту карт-бланша на доступ ко всем данным, а о включении его в реестр наравне с другими отечественными приложениями.

Ранее проект постановления, который мог бы расширить системные права ИИ-помощников, уже появлялся на портале нормативных актов, но был снят с публичного обсуждения в начале августа. Источники утверждают, что документ сейчас дорабатывается. В первоначальной версии упоминалась возможность для ассистента получать доступ к системным функциям, уведомлениям и приложениям, однако детали того, какие именно данные потребуются нейросети внутри банковских утилит, не раскрывались.

Риски и опасения экспертов

Сама по себе идея предустановки «Алисы» не вызывает удивления — требование об установке российского ПО действует с весны 2021 года, а список приложений регулярно пополняется. В июле 2026 года в него вошли «Яндекс Браузер», «Яндекс Карты», 2ГИС, «Почта Mail.ru» и другие.

Однако сочетание обязательной предустановки с потенциально расширенными правами вызывает у меня серьезные опасения. Банковские приложения хранят колоссальный объем чувствительной информации: от остатков на счетах до CVC-кодов и паспортных данных. Предоставление ассистенту доступа к этим данным, даже с согласия пользователя, создает огромную поверхность для атак и злоупотреблений. Критически важно, чтобы любые изменения в этой сфере сопровождались не только декларациями о безопасности, но и реальными техническими ограничениями на уровне операционной системы, которые невозможно обойти.