Nga sẽ ban hành yêu cầu bảo vệ dữ liệu cá nhân khi sử dụng AI
Cục Kiểm soát Kỹ thuật và Xuất khẩu Liên bang Nga (FSTEC) sẽ cập nhật vào tháng 7 năm 2026 các yêu cầu về bảo mật dữ liệu cá nhân, bao gồm các biện pháp riêng cho AI, IoT và ảo hóa. Một đánh giá mức độ trưởng thành bắt buộc được giới thiệu, và hệ thống ba cấp linh hoạt thay thế danh sách cứng nhắc năm 2013.
Ngày 24 tháng 7 năm 2026, FSTEC của Nga đã công bố dự thảo quy định cập nhật các biện pháp tổ chức và kỹ thuật để bảo vệ dữ liệu cá nhân trong hệ thống thông tin. Văn bản dự kiến có hiệu lực từ ngày 1 tháng 9 năm 2026. Các biện pháp mới bao gồm bảo vệ riêng biệt cho trí tuệ nhân tạo (Artificial Intelligence - AI), Internet vạn vật (Internet of Things - IoT), ảo hóa, điện toán đám mây, thiết bị di động và truy cập từ xa. Một hệ thống linh hoạt ba cấp cho phép các nhà vận hành điều chỉnh các biện pháp cơ bản phù hợp với kiến trúc công nghệ thông tin (CNTT) của họ, sau đó là đánh giá bắt buộc mức độ trưởng thành trước khi xử lý dữ liệu và ba năm một lần, cũng như sau các sự cố CNTT. Đối với cơ sở hạ tầng thông tin quan trọng, yêu cầu tương tác liên tục với hệ thống nhà nước GosSOPKA. Các chuyên gia lưu ý rằng các tiêu chuẩn bảo vệ AI vẫn còn non trẻ trên toàn cầu, và các yêu cầu mới có thể sẽ tập trung vào việc điều chỉnh sử dụng AI và ngăn chặn rò rỉ dữ liệu cá nhân ra các mô hình bên ngoài.
Nguồn: CNews —
bản gốc
