Питання про те, наскільки глибоко штучний інтелект може інтегруватися в повсякденне життя, знову опинилося в центрі уваги. На тлі активних обговорень у Міністерстві цифрового розвитку щодо розширення функціоналу вітчизняних ІІ-асистентів, «Яндекс» виступив із важливим роз'ясненням. Керівник групи безпеки «Аліси» та безпілотного транспорту компанії Борис Рютін категорично спростував інформацію про те, що голосовий помічник може отримати необмежений доступ до персональних даних користувачів, включно з банківськими застосунками.

За словами Рютіна, можливості асистента на мобільних пристроях завжди жорстко обмежені архітектурою безпеки операційної системи. «Аліса» може взаємодіяти лише з тими даними та функціями, на які користувач дав явну та усвідомлену згоду. Жодних «прихованих» привілеїв або фонового доступу до чутливої інформації, чи то баланс рахунків чи платіжні дані, у неї немає й не буде. Представник компанії також наголосив, що власник пристрою завжди зберігає право вибору помічника — будь то вітчизняне чи зарубіжне рішення, і це базовий принцип.

Суть регуляторної ініціативи

Приводом для занепокоєння стала ініціатива, що обговорюється в Мінцифри, щодо доопрацювання правил попереднього встановлення ПЗ на пристрої, що ввозяться в Росію. Йдеться про потенційне розширення прав «Аліси» нарівні з іншими системними застосунками. У проєкті документа, який уже з'являвся на порталі нормативних актів, але був знятий для доопрацювання, згадувалося, що ІІ-помічник може стати «сервісом» із доступом до системних функцій, застосунків і сповіщень. Саме це формулювання й породило хвилю спекуляцій про те, що «Аліса» отримає доступ до банківських утиліт та інших програм, що працюють із конфіденційними даними.

У відомстві пояснювали, що мета змін — забезпечити прозорі правила для всіх учасників ринку та усунути переваги вбудованих рішень від виробників пристроїв. Однак аналітики вбачають у цьому насамперед спробу обмежити вплив зарубіжних ІІ-моделей і голосових помічників на російському ринку.

Ризики та реальність

Ситуація викликає обґрунтовані питання. З одного боку, попереднє встановлення «Аліси» вже є нормою з 2021 року, і вона входить до списку обов'язкового ПЗ. З іншого — одночасне попереднє встановлення та потенційне розширення прав дійсно можуть поставити «Яндекс» в унікальне становище серед конкурентів. Саме тому компанія так наполегливо наголошує, що жодних особливих привілеїв не отримує, а всі повноваження обмежені користувацькими дозволами та рамками операційної системи.

Мій погляд: Заяви «Яндекса» — це грамотний крок з управління репутаційними ризиками, але вони не знімають головного питання. Сама постановка завдання про наділення ІІ-асистента розширеними системними правами, навіть у межах «суверенних» моделей, створює небезпечний прецедент. Питання не в тому, чи має «Аліса» доступ сьогодні, а в тому, які юридичні та технічні механізми гарантують, що вона не отримає його завтра. Ринку потрібні чіткі, а не декларативні гарантії безпеки.