«Коммерсант»: «Алисе Ai» могут открыть доступ к банковским приложениям пользователей

"Коммерсант": "Алисе AI" могут открыть доступ к банковским приложениям пользователей

"Алиса AI" в перспективе может получить расширенные права на мобильных устройствах - вплоть до взаимодействия с банковскими приложениями, уведомлениями и системными функциями. Такие изменения обсуждаются в рамках корректировки правил предустановки российских программ на смартфоны, планшеты и другие устройства.

По данным "Коммерсанта", инициатива Минцифры предполагает, что при первом запуске гаджета пользователь сможет выбрать системного ИИ-помощника. После назначения сервисом по умолчанию он потенциально получит доступ к приложениям, механизмам авторизации, уведомлениям и отдельным аппаратным возможностям устройства.

Одним из возможных последствий станет способность ассистента работать с программами, в которых обрабатываются чувствительные сведения. Источники издания утверждают, что к числу таких сервисов могут относиться банковские приложения. Кроме того, собранные в процессе работы данные, согласно публикации, смогут храниться на инфраструктуре "Яндекса".

При этом речь пока идет не о действующем функционале, а об обсуждаемом проекте нормативных изменений. Документ ранее публиковали для общественного обсуждения, однако затем его убрали с портала правовых актов и направили на доработку. Окончательные формулировки требований еще могут измениться.

В "Яндексе" подчеркнули, что на сегодняшний день у "Алисы AI" нет специальных полномочий для доступа к банковским приложениям. Руководитель группы безопасности "Алисы AI" и автономного транспорта компании Борис Рютин пояснил, что возможности любого ассистента на смартфоне определяются механизмами защиты операционной системы.

По его словам, сервис может обращаться только к тем данным и функциям, на которые пользователь выдал явное разрешение. Само назначение "Алисы AI" помощником по умолчанию не дает ей дополнительных прав по сравнению с аналогичными зарубежными решениями.

В текущем режиме ассистент способен обрабатывать текстовые и голосовые запросы, создавать изображения, переводить материалы, анализировать фотографии и искать информацию в интернете. Доступ к дополнительным возможностям устройства должен предоставляться отдельно и контролироваться настройками операционной системы.

В Минцифры заявили, что новые правила пока обсуждаются с представителями рынка. Ведомство настаивает: изменения не должны создавать преимуществ для какой-либо одной компании. Их заявленная цель - сформировать одинаковые условия для развития российских ИИ-сервисов на электронных устройствах.

Источники "Коммерсанта", однако, связывают инициативу не только с поддержкой отечественных разработчиков, но и с возможным ограничением присутствия иностранных ИИ-помощников и моделей в России. Аналогичные системные права могут предоставить сервисам, созданным на основе национальных или суверенных фундаментальных моделей искусственного интеллекта.

Какие данные может получить системный помощник

Если новые правила утвердят в предполагаемом виде, ассистент сможет взаимодействовать с большим числом компонентов устройства. Теоретически это могут быть календарь, контакты, сообщения, уведомления, камера, микрофон, геолокация и установленные приложения. Конкретный набор полномочий будет зависеть от технических ограничений платформы и согласия пользователя.

Особое внимание вызывает доступ к уведомлениям. Даже без прямого запуска банковской программы они могут содержать сведения о переводах, покупках, остатке средств и кодах подтверждения. Поэтому безопасность такой модели будет зависеть не только от разработчика ассистента, но и от того, как именно операционная система ограничит обработку подобных данных.

Почему доступ к банкам считается рискованным

Банковские приложения работают с платежными реквизитами, персональными данными и средствами подтверждения операций. Любой сервис, способный читать их содержимое или запускать действия внутри программы, должен проходить дополнительные проверки и использовать многоуровневую защиту.

Потенциальные угрозы включают ошибочное выполнение голосовой команды, передачу конфиденциальной информации третьим лицам, подмену намерения пользователя и использование вредоносных сценариев. Даже при отсутствии злого умысла ИИ может неверно интерпретировать запрос и совершить действие, которое пользователь не планировал.

Что может измениться для владельцев устройств

На практике важнейшим элементом станет форма согласия. Пользователь должен понимать, какие именно права запрашивает ассистент, зачем они нужны и можно ли отказаться от их предоставления без потери базовых функций телефона.

Желательно, чтобы для финансовых операций сохранялись дополнительные подтверждения: ввод PIN-кода, биометрическая проверка или ручное нажатие кнопки в банковском приложении. Одной голосовой команды для перевода денег или изменения настроек безопасности недостаточно.

Вопрос конкуренции на рынке

"Алиса AI" уже входит в перечень программ, обязательных для предустановки на устройства в России с 2027 года. Если одновременно сервис получит расширенный системный доступ, это может усилить его положение по сравнению с независимыми разработчиками.

Эксперты предупреждают, что единые правила должны действовать для всех совместимых отечественных решений. Иначе производители устройств и пользователи могут оказаться фактически привязаны к одному помощнику, а рынок российских ИИ-сервисов станет менее конкурентным.

Пока окончательного решения нет. Обсуждение продолжается, а параметры возможного доступа, перечень поддерживаемых устройств и требования к защите данных должны быть определены после доработки проекта. до утверждения новых норм назначение "Алисы AI" помощником по умолчанию не дает ей автоматического доступа к банковским приложениям или другой закрытой информации.

Прокрутить вверх