Банковское обозрение (Б.О принт, BestPractice-онлайн (40 кейсов в год) + доступ к архиву FinLegal-онлайн)
FinLegal ( FinLegal (раз в полугодие) принт и онлайн (60 кейсов в год) + доступ к архиву (БанкНадзор)
Сегодня злоумышленник с помощью ИИ может за короткое время с минимальными затратами выявлять уязвимости в ПО, проектировать сложнейшие кибератаки и создавать дипфейки. Что с этим делать?
«Мы больше не можем позволить себе относиться к ИИ как к просто еще одной технологии. Это новая среда обитания, ведения бизнеса и управления государством, требующая принципиально новых правил игры», — заявил Александр Шойтов, заместитель министра Минцифры, в ходе форума «ИнфоБЕРЕГ 2026».
Ключевая проблема для отрасли кибербезопасности в этой связи — асимметрия скоростей. Пока госструктуры проходят стандартные циклы согласования и внедрения защитных мер, атакующие инструменты на базе ИИ эволюционируют за недели. По словам Шойтова, противник уже рассматривает сценарии, где наступательные операции планируются и проводятся полностью автономно, без участия человека. Если у нас нет средств мониторинга и реагирования сопоставимого класса, мы обречены всегда «догонять».
Отсюда следует вывод: невозможно адекватно оценить риски, сидя в уютном кресле эксперта-теоретика. Возникла идея: чтобы понять реальные возможности противника, надо развернуть специализированную программно-аппаратную инфраструктуру — национальный киберполигон — естественно, с учетом отраслевых специфик.
На этой площадке аккредитованные центры, разработчики ИИ и Минцифры должны иметь возможность разворачивать копии актуальных мировых моделей, тестировать их «на прочность» и изучать методы противодействия. Попытка отдельной компании или банка построить такую инфраструктуру лишь для себя приведет к кратному удорожанию и фрагментации знаний, что в условиях единой цифровой среды страны недопустимо.
Полигон нужен не для галочки, а для получения объективных данных о том, как современные модели могут быть использованы против отечественных IT- и ИБ-систем. Главная задача — уйти от экспертных мнений к натурным испытаниям. При этом нельзя тестировать систему защиты прямо внутри работающей КИИ и тем более ЗО КИИ. Необходимы цифровые двойники и т.д. Это, во-первых.
Во-вторых, поскольку понятие «доверенный ИИ» пока не закреплено в законодательстве, возможно, имеет смысл перевести абстрактные разговоры об «этике искусственного интеллекта» в практическое русло. Безусловно, этика важна для диалога с обществом, но инженерам нужны измеримые параметры. Мировой опыт (включая гармонизированную ранее со стандартами СССР стратегию) выделяет целый набор критериев: надежность, верифицируемость, непредвзятость. Однако попытка сделать все эти критерии обязательными для любой системы — путь в никуда. Конкретные требования должны диктоваться целью.
Наконец, замминистра признал, что идея создания национального киберполигона для ИИ не сводится к классической ведомственной модели, где министерство единолично строит и эксплуатирует объект. Напротив, есть потребность в распределении ответственности и привлечении профильных игроков рынка по принципам классического консорциума. Из сказанного следует вывод о том, что полигон будет курироваться межведомственной группой под руководством как минимум заместителя председателя правительства. А вот про Банк России при этом не было сказано ни слова…
Налог на ИИ — стратегическая ошибка?
Билл Гейтс, сооснователь Microsoft, обнародовал манифест об эпохе ИИ, в котором предупреждает: технология либо станет величайшим уравнителем, либо создаст чудовищное неравенство. Он предлагает налог на роботов и использование ИИ, а еще «заповедники» для человеческого труда — профессии, где человек останется пока незаменимым. Для России, которая целенаправленно строит технологический суверенитет, все эти идеи звучат особенно остро. Станет ли Россия тормозить собственную отрасль ИИ ради красивой, но утопической картины?