Навколо «Аліси AI» від «Яндекса» розгорілися неабиякі пристрасті: ринок і користувачі обговорювали ймовірність наділення голосового помічника розширеними повноваженнями, аж до доступу до банківських застосунків і чутливих даних росіян. Однак, як показують мої власні дані та аналіз ситуації, ці побоювання не мають під собою реального підґрунтя.
Борис Рютін, який відповідає за безпеку «Аліси AI» та безпілотного транспорту «Яндекса», дав чітку й недвозначну відповідь: жодного «безлімітного» доступу в асистента немає й бути не може. Він наголосив, що можливості «Аліси» на будь-якому пристрої — смартфоні, планшеті чи розумній колонці — завжди жорстко обмежені механізмами безпеки операційної системи. Помічник може працювати лише з тими функціями та даними, на які користувач дав явний і усвідомлений дозвіл.
Це важлива заява, яка вщент розбиває домисли про те, що «Аліса» нібито отримає карт-бланш на доступ до банківських рахунків, CVC-кодів і паспортних даних. Рютін підкреслив: в «Аліси» немає й не буде жодних переваг перед зарубіжними аналогами. Більше того, власник пристрою завжди сам обирає, яким помічником користуватися — російським чи іноземним, і це базове право залишається непорушним.
Звідки взялися чутки і що обговорюють у Мінцифри
Приводом для дискусії стала ініціатива Мінцифри, яка, судячи з усього, доопрацьовує правила попереднього встановлення вітчизняного ПЗ на пристрої, що ввозяться в Росію. У межах цього проєкту обговорюється можливість розширення прав для «Аліси AI», яка вже входить до списку обов'язкових застосунків. Йдеться про те, щоб ІІ-помічник міг отримати доступ до системних функцій, сповіщень та інших застосунків, але, як я розумію, у межах єдиних і прозорих правил для всіх вітчизняних розробників, а не як ексклюзивний привілей.
Сам проєкт постанови, який на початку серпня з'явився на порталі нормативних актів, раптово зняли з публічного обговорення. За моєю інформацією, документ зараз доопрацьовують, і в ньому справді згадувалося формулювання про «сервіс із доступом до системних функцій». Однак ключовий момент у тому, що це не означає автоматичного доступу до банківської таємниці. Будь-який застосунок, включно з банківськими, працює в «пісочниці», і для доступу до чутливих даних потрібен окремий дозвіл користувача, який він може відкликати будь-якої миті.
Мій погляд на ситуацію
Ця історія — класичний приклад того, як регуляторна невизначеність і гучні заголовки створюють інформаційний шум. На мою думку, ринок і користувачі даремно драматизують. «Яндекс» абсолютно правий, знімаючи ці побоювання. Технічно надати ІІ-асистенту необмежений доступ до банківських даних без порушення базових принципів безпеки операційних систем неможливо. Це стало б не просто конкурентною перевагою, а колосальним вектором для атак і зловживань. Ініціатива Мінцифри, найімовірніше, спрямована на уніфікацію правил і підтримку вітчизняних ІІ-розробок, а не на створення «супер-помічника», здатного спустошити ваші рахунки. Питання лише в тому, наскільки чітко й прозоро ці правила будуть прописані у фінальній версії документа.