Навколо голосового помічника «Аліса AI» від «Яндекса» розгорівся неабиякий скандал. У мережі активно циркулювали чутки про те, що нейромережа нібито отримає безпрецедентний доступ до персональних даних росіян, включно з банківськими застосунками та фінансовою інформацією. Однак компанія поспішила спростувати ці домисли, заявивши, що можливості асистента завжди були й залишаються суворо обмеженими.
Борис Рютін, керівник групи безпеки «Аліси AI» та автономного транспорту «Яндекса», наголосив, що доступ до даних можливий виключно в межах дозволів, наданих самим користувачем, і механізмів безпеки операційної системи. За його словами, жодного «карт-бланшу» на читання банківських утиліт чи інших чутливих даних в асистента немає й не передбачається. Власник пристрою завжди може обрати помічника — вітчизняного чи закордонного — у налаштуваннях, що є базовим правом кожного користувача.
Суть ініціативи Мінцифри
Приводом для хвилювань стала ініціатива, яка обговорюється в Мінцифрі, щодо розширення прав ІІ-помічників на смартфонах, планшетах і розумних колонках. Йдеться про включення «Аліси» до списку попередньо встановленого ПЗ і можливе наділення її розширеними функціями, порівнянними із системними. Однак, як зазначають мої джерела в галузі, формулювання проєкту постанови, який уже з'являвся на порталі нормативних актів і потім був знятий для доопрацювання, викликають серйозні питання.
Ключовий ризик, який я бачу, — це потенційна монополізація ринку. Якщо «Аліса» отримає переваги перед іншими застосунками, включно з доступом до сповіщень та авторизації, це створить нерівні умови для конкурентів. Сам «Яндекс» наполягає, що жодних додаткових привілеїв не отримує, а всі повноваження будуть обмежені згодою користувача.
Контекст і побоювання
Нагадаю, що закон про попереднє встановлення російського програмного забезпечення діє з весни 2021 року, і список обов'язкових програм регулярно поповнюється. У липні 2026 року до нього увійшли «Яндекс Браузер», «Яндекс Карти», 2ГІС та інші. Тепер же обговорюється, що «Аліса» може стати «системним помічником» на базі суверенних моделей, що, на думку низки експертів, спрямовано на обмеження закордонних ІІ-рішень.
З моєї точки зору, сам по собі доступ до банківських застосунків для ІІ — це мінне поле. Витік даних або помилка в алгоритмі може призвести до катастрофічних наслідків для фінансової безпеки користувачів. Тому позиція «Яндекса», який заперечує розширення прав, виглядає радше спробою зняти напруження, ніж реальним відображенням майбутніх регуляторних змін. Питання залишається відкритим: хто і як контролюватиме цей доступ, якщо він усе ж з'явиться?