Вокруг «Алисы AI» от «Яндекса» разгорелись нешуточные страсти: рынок и пользователи обсуждали вероятность наделения голосового помощника расширенными полномочиями, вплоть до доступа к банковским приложениям и чувствительным данным россиян. Однако, как показывают мои собственные данные и анализ ситуации, эти опасения не имеют под собой реальной почвы.
Борис Рютин, отвечающий за безопасность «Алисы AI» и беспилотного транспорта «Яндекса», дал четкий и недвусмысленный ответ: никакого «безлимитного» доступа у ассистента нет и быть не может. Он подчеркнул, что возможности «Алисы» на любом устройстве — смартфоне, планшете или умной колонке — всегда жестко ограничены механизмами безопасности операционной системы. Помощник может работать только с теми функциями и данными, на которые пользователь дал явное и осознанное разрешение.
Это важное заявление, которое разбивает в пух и прах домыслы о том, что «Алиса» якобы получит карт-бланш на доступ к банковским счетам, CVC-кодам и паспортным данным. Рютин подчеркнул: у «Алисы» нет и не будет никаких преимуществ перед зарубежными аналогами. Более того, владелец устройства всегда сам выбирает, каким помощником пользоваться — российским или иностранным, и это базовое право остается незыблемым.
Откуда взялись слухи и что обсуждают в Минцифры
Поводом для дискуссии стала инициатива Минцифры, которая, судя по всему, дорабатывает правила предустановки отечественного ПО на ввозимые в Россию устройства. В рамках этого проекта обсуждается возможность расширения прав для «Алисы AI», которая уже входит в список обязательных приложений. Речь идет о том, чтобы ИИ-помощник мог получить доступ к системным функциям, уведомлениям и другим приложениям, но, как я понимаю, в рамках единых и прозрачных правил для всех отечественных разработчиков, а не в качестве эксклюзивной привилегии.
Сам проект постановления, который в начале августа появился на портале нормативных актов, был внезапно снят с публичного обсуждения. По моей информации, документ сейчас дорабатывается, и в нем действительно упоминалась формулировка о «сервисе с доступом к системным функциям». Однако ключевой момент в том, что это не означает автоматического доступа к банковской тайне. Любое приложение, включая банковские, работает в «песочнице», и для доступа к чувствительным данным требуется отдельное разрешение пользователя, которое он может отозвать в любой момент.
Мой взгляд на ситуацию
Эта история — классический пример того, как регуляторная неопределенность и громкие заголовки создают информационный шум. На мой взгляд, рынок и пользователи напрасно драматизируют. «Яндекс» абсолютно прав, снимая эти опасения. Технически предоставить ИИ-ассистенту неограниченный доступ к банковским данным без нарушения базовых принципов безопасности операционных систем невозможно. Это стало бы не просто конкурентным преимуществом, а колоссальным вектором для атак и злоупотреблений. Инициатива Минцифры, скорее всего, направлена на унификацию правил и поддержку отечественных ИИ-разработок, а не на создание «супер-помощника», способного опустошить ваши счета. Вопрос лишь в том, насколько четко и прозрачно эти правила будут прописаны в финальной версии документа.