Вопрос о том, насколько глубоко искусственный интеллект может интегрироваться в повседневную жизнь, вновь оказался в центре внимания. На фоне активных обсуждений в Министерстве цифрового развития, касающихся расширения функционала отечественных ИИ-ассистентов, «Яндекс» выступил с важным разъяснением. Руководитель группы безопасности «Алисы» и беспилотного транспорта компании Борис Рютин категорически опроверг информацию о том, что голосовой помощник может получить неограниченный доступ к персональным данным пользователей, включая банковские приложения.
По словам Рютина, возможности ассистента на мобильных устройствах всегда жестко ограничены архитектурой безопасности операционной системы. «Алиса» может взаимодействовать только с теми данными и функциями, на которые пользователь дал явное и осознанное согласие. Никаких «скрытых» привилегий или фонового доступа к чувствительной информации, будь то баланс счетов или платежные данные, у нее нет и не будет. Представитель компании также подчеркнул, что владелец устройства всегда сохраняет право выбора помощника — будь то отечественное или зарубежное решение, и это базовый принцип.
Суть регуляторной инициативы
Поводом для беспокойства послужила обсуждаемая в Минцифры инициатива о доработке правил предустановки ПО на ввозимые в Россию устройства. Речь идет о потенциальном расширении прав «Алисы» наравне с другими системными приложениями. В проекте документа, который уже появлялся на портале нормативных актов, но был снят для доработки, упоминалось, что ИИ-помощник может стать «сервисом» с доступом к системным функциям, приложениям и уведомлениям. Именно эта формулировка и породила волну спекуляций о том, что «Алиса» получит доступ к банковским утилитам и другим программам, работающим с конфиденциальными данными.
В ведомстве поясняли, что цель изменений — обеспечить прозрачные правила для всех участников рынка и устранить преимущества встроенных решений от производителей устройств. Однако аналитики видят в этом прежде всего попытку ограничить влияние зарубежных ИИ-моделей и голосовых помощников на российском рынке.
Риски и реальность
Ситуация вызывает обоснованные вопросы. С одной стороны, предустановка «Алисы» уже является нормой с 2021 года, и она входит в список обязательного ПО. С другой — одновременное предустановка и потенциальное расширение прав действительно могут поставить «Яндекс» в уникальное положение среди конкурентов. Именно поэтому компания так настойчиво подчеркивает, что никаких особых привилегий не получает, а все полномочия ограничены пользовательскими разрешениями и рамками операционной системы.
Мой взгляд: Заявления «Яндекса» — это грамотный шаг по управлению репутационными рисками, но они не снимают главного вопроса. Сама постановка задачи о наделении ИИ-ассистента расширенными системными правами, даже в рамках «суверенных» моделей, создает опасный прецедент. Вопрос не в том, имеет ли «Алиса» доступ сегодня, а в том, какие юридические и технические механизмы гарантируют, что она не получит его завтра. Рынку нужны четкие, а не декларативные гарантии безопасности.