Питання про розширення прав голосових асистентів у Росії знову опинилося в центрі уваги. На тлі обговорень у Мінцифри можливості надання «Алісі AI» розширених повноважень на смартфонах, планшетах і розумних колонках, у «Яндексі» поспішили спростувати найсміливіші побоювання користувачів.
Борис Рютін, який очолює групу безпеки «Аліси AI» та безпілотного транспорту «Яндекса», заявив, що асистент не отримує і не отримає необмеженого доступу до користувацьких даних, включно з банківськими застосунками. За його словами, можливості асистента завжди жорстко обмежені механізмами безпеки операційної системи. Доступ надається виключно до тих функцій і даних, на які користувач дав явний дозвіл.
Рютін підкреслив, що «Аліса AI» не має жодних переваг перед зарубіжними аналогами, а її функціонал залишається в межах базових можливостей асистента. Більше того, він нагадав, що власник пристрою завжди може самостійно обрати попередньо встановленого помічника в налаштуваннях — чи то російський, чи то іноземний продукт. Це право вибору він назвав базовим і доступним кожному.
Суть ініціативи Мінцифри
Дискусія виникла після повідомлень про те, що Мінцифри опрацьовує питання про включення «Аліси AI» до списку обов'язкового до попереднього встановлення програмного забезпечення на пристрої, що ввозяться в Росію. Однак, як з'ясувалося, йдеться не про надання асистенту карт-бланша на доступ до всіх даних, а про включення його до реєстру нарівні з іншими вітчизняними застосунками.
Раніше проєкт постанови, який міг би розширити системні права ІІ-помічників, уже з'являвся на порталі нормативних актів, але був знятий з публічного обговорення на початку серпня. Джерела стверджують, що документ зараз доопрацьовується. У початковій версії згадувалася можливість для асистента отримувати доступ до системних функцій, сповіщень і застосунків, однак деталі того, які саме дані знадобляться нейромережі всередині банківських утиліт, не розкривалися.
Ризики та побоювання експертів
Сама по собі ідея попереднього встановлення «Аліси» не викликає здивування — вимога про встановлення російського ПЗ діє з весни 2021 року, а список застосунків регулярно поповнюється. У липні 2026 року до нього увійшли «Яндекс Браузер», «Яндекс Карти», 2ГІС, «Пошта Mail.ru» та інші.
Однак поєднання обов'язкового попереднього встановлення з потенційно розширеними правами викликає в мене серйозні побоювання. Банківські застосунки зберігають колосальний обсяг чутливої інформації: від залишків на рахунках до CVC-кодів і паспортних даних. Надання асистенту доступу до цих даних, навіть за згодою користувача, створює величезну поверхню для атак і зловживань. Критично важливо, щоб будь-які зміни в цій сфері супроводжувалися не лише деклараціями про безпеку, а й реальними технічними обмеженнями на рівні операційної системи, які неможливо обійти.