Venäjä asettaa vaatimuksia henkilötietojen suojaamiselle tekoälyn käytössä
Venäjän teknillisen ja viennin valvontavirasto (FSTEC) päivitti heinäkuussa 2026 henkilötietojen turvallisuusvaatimuksiaan, mukaan lukien erilliset toimenpiteet tekoälylle, esineiden internetille (IoT) ja virtualisoinnille. Pakollinen kypsyystason arviointi otetaan käyttöön, ja joustava kolmitasoinen järjestelmä korvaa jäykän vuoden 2013 listan.
Venäjän FSTEC julkaisi 24. heinäkuuta 2026 luonnoksen määräyksestä, joka päivittää henkilötietojen suojaamiseen tarkoitettuja organisatorisia ja teknisiä toimenpiteitä tietojärjestelmissä. Asiakirjan odotetaan tulevan voimaan 1. syyskuuta 2026. Uusia toimenpiteitä ovat muun muassa tekoälyn, esineiden internetin, virtualisoinnin, pilvipalvelujen, mobiililaitteiden ja etäyhteyksien erillinen suojaaminen. Kolmitasoinen joustava järjestelmä antaa operaattoreille mahdollisuuden mukauttaa perustoimenpiteet omaan it-arkkitehtuuriinsa, minkä jälkeen vaaditaan pakollinen kypsyystason arviointi ennen tietojenkäsittelyn aloittamista ja sen jälkeen jokaisena kolmantena vuotena sekä it-vaaratilanteiden jälkeen. Kriittisen tietoinfrastruktuurin osalta vaaditaan jatkuvaa vuorovaikutusta valtion GosSOPKA-järjestelmän kanssa. Asiantuntijat toteavat, että tekoälyn suojausstandardit ovat maailmanlaajuisesti vielä kypsymättömiä, ja uudet vaatimukset keskittyvät todennäköisesti tekoälyn käytön sääntelyyn ja henkilötietovuotojen estämiseen ulkoisille malleille.
Lähde: CNews —
Alkuperäinen
