Блог

Алиса получит доступ к банковским приложениям: где проходит граница между удобством и безопасностью?

В России активно обсуждается возможное расширение прав голосового помощника «Алиса AI» на мобильных устройствах. По информации СМИ, речь идет о предоставлении ИИ-помощнику более широкого доступа к данным и приложениям, в том числе к сервисам, работающим с чувствительной информацией. Важно сразу подчеркнуть: пока это обсуждаемая инициатива, а не принятое решение. В «Яндексе» заявили, что в настоящее время «Алиса AI» не имеет неограниченного доступа к данным пользователей и специальных прав на банковские приложения. Однако сама постановка вопроса требует серьезной юридической оценки, поскольку затрагивает фундаментальные аспекты цифровой приватности и безопасности.

ИИ-помощник на смартфоне уже давно перестал быть просто голосовым сервисом. Он может взаимодействовать с другими приложениями, получать доступ к микрофону, камере, контактам, файлам, местоположению и уведомлениям в рамках предоставленных разрешений. Если в дальнейшем ему действительно предоставят расширенные системные полномочия, возникает принципиальный вопрос: какой объём пользовательских данных сможет обрабатывать такой помощник и кто будет отвечать за их сохранность? Особенно чувствительной является информация из банковских приложений — это не просто персональные данные, а финансовые сведения, которые представляют повышенный интерес для злоумышленников.
«Нельзя исходить из того, что крупная технологическая компания автоматически гарантирует абсолютную безопасность. Любая информационная система потенциально может стать объектом кибератаки, а расширение количества доступных данных одновременно увеличивает цену возможной утечки», — подчеркнул Игорь Баранов, адвокат, управляющий партнер Московской коллегии адвокатов BRAVIS.
Есть и другой аспект — согласие пользователя. Если расширенные полномочия будут заложены непосредственно в операционную систему устройства, необходимо четко определить, что именно пользователь разрешает, какие данные передаются, для каких целей они используются, где хранятся и может ли человек отказаться от соответствующего доступа без потери базовой функциональности устройства. По мнению адвоката, здесь необходим риск-ориентированный подход: нельзя оценивать подобную инициативу исключительно с позиции развития отечественных ИИ-технологий, игнорируя последствия для информационной безопасности граждан.
«ИИ должен помогать человеку, а не превращаться в универсальный цифровой ключ от всех его приложений. Поэтому до принятия подобных решений необходимо ответить на несколько принципиальных вопросов: какие именно данные получит ИИ-помощник; будет ли пользователь иметь возможность отказаться от такого доступа; какие данные могут передаваться на серверы; кто несет ответственность в случае утечки или неправомерного использования информации; какие механизмы контроля и аудита будут предусмотрены», — заявил Игорь Баранов.
Удобство не должно становиться основанием для отказа от принципа минимально необходимого доступа к данным. Чем больше полномочий получает цифровой помощник, тем выше должны быть требования к его безопасности и ответственности за обработку информации граждан. Именно такой подход позволит сохранить баланс между развитием технологий и защитой прав пользователей. Пока же, до появления четкой регуляторной рамки и прозрачных механизмов контроля, любые разговоры о расширении доступа ИИ к банковским приложениям должны сопровождаться широкой общественной и экспертной дискуссией.
2026-09-04 13:27 Новости коллегии