Навколо голосового помічника «Аліса AI» розгоряється дискусія, спричинена планами Міністерства цифрового розвитку РФ. Відомство розглядає можливість розширення функціоналу асистента на пристроях російських користувачів, що породило хвилю чуток про потенційний доступ до чутливих даних, включно з банківською інформацією. «Яндекс» поспішив розставити всі крапки над і, категорично спростувавши подібні припущення.
Офіційна позиція: доступ суворо обмежений
Керівник групи безпеки «Аліси AI» та безпілотного транспорту «Яндекса» Борис Рютін заявив, що можливості асистента на мобільних пристроях завжди жорстко обмежені механізмами безпеки операційної системи. За його словами, «Аліса» не отримує і не може отримати необмежений доступ до користувацьких даних, включно з банківськими застосунками. Уся робота будується виключно на явному дозволі власника пристрою, який той надає в налаштуваннях.
Рютін підкреслив, що «Аліса AI» не має жодних переваг перед зарубіжними моделями-асистентами. Їй доступні лише базові функції, типові для будь-якого подібного сервісу. У компанії також зазначили, що користувач завжди вільний обирати, яким помічником користуватися — вітчизняним чи іноземним, і це право вибору є основоположним.
Суть ініціативи Мінцифри
Обговорення в міністерстві стосується доопрацювання правил попереднього встановлення вітчизняного ПЗ на пристрої, що ввозяться в Росію. Проєкт, який уже з'являвся на порталі нормативних актів на початку серпня, але потім був знятий для доопрацювання, передбачає розширення прав «Аліси». Йдеться про надання асистенту статусу «системного помічника» з доступом до системних функцій, сповіщень, авторизації та інших застосунків.
Саме це формулювання і викликало занепокоєння. Адже банківські застосунки зберігають не лише дані про рахунки та CVC-коди, а й паспортні відомості, а також дозволяють проводити транзакції. Експерти побоюються, що поєднання статусу попередньо встановленого застосунку з розширеними правами може створити для «Аліси» унікальне становище на ринку та призвести до його монополізації «Яндексом». У самому міністерстві пояснюють ініціативу необхідністю створення прозорих правил для всіх ІІ-асистентів та усунення переваг вбудованих рішень виробників пристроїв.
Мій погляд: Ця ситуація — яскравий приклад того, як регуляторні ініціативи, навіть із благими намірами, можуть бути сприйняті ринком як спроба створення преференцій для окремої корпорації. Питання кібербезпеки та захисту даних у банківській сфері — критично важливі. Ключовим тут буде не стільки сам факт розширення прав, скільки імплементація механізмів контролю та згоди користувача. Якщо вони будуть прозорими й надійними, ризики можна мінімізувати, але осад від спроби «протягнути» таке рішення без широкого обговорення залишиться.