俄罗斯拟出台使用人工智能时个人数据保护要求
俄罗斯联邦技术和出口控制局于2026年7月更新了个人数据安全要求,其中包括针对人工智能、物联网和虚拟化的单独措施。引入了强制性成熟度评估,并用灵活的三级体系取代了2013年的严格清单。
俄罗斯联邦技术出口与安全局(FSTEC)于2026年7月24日发布了一份命令草案,更新了信息系统中个人数据保护的组织和技术措施。该文件预计将于2026年9月1日生效。新措施包括对人工智能(AI)、物联网、虚拟化、云计算、移动设备及远程访问的单独保护。一个三级灵活系统允许运营者根据其IT架构调整基本措施,随后在数据处理前及每三年进行一次强制性成熟度评估,并在发生IT事件后也需评估。对于关键信息基础设施,需与国家系统GosSOPKA保持持续交互。专家指出,全球范围内AI保护标准仍不成熟,新要求可能重点规范AI的使用,并防止个人数据泄露至外部模型。
来源: CNews —
原文
