Продолжаем серию встреч внутри сообщества - в этот раз собираемся обсудить жизнь после обучения и практику применения знаний об управлении ИИ
- используется ли управление ИИ на начальной стадии
- есть ли процессы управления ИИ внутри компании
- закрывает ли компания вопросы ИИ собственной командой
- увеличилось ли количество запросов по ИИ в консалтинге
RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
rppaedu.pro
AI Governance
Образовательный продукт AI Governance поможет специалисту стать экспертом в области и научиться превращать технологии из риска в актив
❤8👍5😎2
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍2🤔1
Карьерный центр
RPPA.pro | RPPAedu.pro | СС
Please open Telegram to view this post
VIEW IN TELEGRAM
3 марта в рамках клуба AIG от RPPA.pro прошел мастер-класс Анастасии Сковпень, посвященный одному из самых нетривиальных вопросов на стыке ИИ и авторского права - можно ли считать поставщиков или операторов ИИ-систем информационными посредниками
RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍6🤔2
Александр Курочкин
Руководитель факультета цифровой трансформации в ПАО «Газпром нефть»
Алексей Миляев
Руководитель проекта по развитию цифровых технологий в обучении в ПАО «МегаФон»
Кристина Боровикова
Соучредитель RPPA.pro — крупнейшего сообщества по ИБ в Евразии
Антон Бочкарев
Эксперт по информационной безопасности, Финалист CTF-соревнований, популяризатор ИБ, Сооснователь Площадки «Третья Сторона»/3side и продукта 4sec
Павел Безяев
Лидер и сооснователь сообщества Digital Learning
RPPA.pro | RPPAedu.pro | СС
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Допустим, у вас запускается новый сервис. Ещё непонятно, взлетит или нет. Нужно выбрать, какими мерами закрыть требования privacy.
Организационные 🧑💼
Пример: Политики, регламенты, договорённости, чек-листы, «ответственный Вася».
Плюсы: Можно запустить быстро — достаточно договориться и описать процесс
Минусы: Люди забывают, устают, путают инструкции — качество нестабильное
Технические 🤖
Пример: То, что зашито в систему. Проверки в коде, ограничения в БД, автоудаление логов, триггеры, cron-задачи
Плюсы: Работают 24/7, не берут отпуск 😄
Минусы: Требуют времени и денег на реализацию, особенно в сложной архитектуре
Мудрость №1: Абсолютно нормально не сразу автоматизировать комплаенс, особенно пока проект быстро меняется и пользователей мало
Скажем, для удаления данных вы договариваетесь с поддержкой, как распознавать запросы на удаление данных (почта, чат) и назначаете ответственного, который вручную ходит в БД и удаляет данные.
Организационный контроль готов. Дело сделано? Нет!
Мудрость №2: Если что-то может сломаться, то оно сломается
Рано или поздно, Вася пойдет в отпуск, а Петя забудет обработать запрос, который возник на выходных. На это нужно рассчитывать. Именно поэтому один организационный контроль это рецепт для неудачи.
Мудрость №3: Используйте несколько уровней организационных контролей
Представим, что один оргконтроль (например, инструкция для поддержки + ответственный, который вручную удаляет данные) срабатывает в 80% случаев. 20% ошибок для нас недопустимо.
Теперь добавляем второй оргконтроль, тоже с эффективностью 80%. Например, обязательный тикет в Jira с дедлайном и напоминаниями в чат, если тикет не закрыт.
Что происходит? Первый контроль пропускает 20% кейсов. Из этих 20% второй успеет поймать 80%. Уровень успеха контролей повышается до 96%, даже если на пути стоит всего два "дырявых" контроля. А с тремя контролями достигаем точности аж 99,2%!
Чаще всего выигрышная стратегия — комбинация:
быстрый старт на оргконтролях → подстраховка вторым/третьим уровнем → постепенный переход к техконтролям там, где больнее всего.
RPPA.pro | RPPAedu.pro | Privacy Engineering
Please open Telegram to view this post
VIEW IN TELEGRAM
rppaedu.pro
Privacy Engineering
Образовательная программа Privacy Engineering поможет специалисту понять
IT-аспекты обработки данных в современной архитектуре и предложить практичные решения
проблем приватности
IT-аспекты обработки данных в современной архитектуре и предложить практичные решения
проблем приватности
❤8👍2
От систем и моделей – к агентам: регуляторные подходы и стратегия комплаенса
(Возник вопрос - пиши @yurovvaa)
RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4🤓1
готовить, обсуждать, слушать музыку и немного спорить — но обязательно со вкусом.
В программе вечера:
🍝 Кулинарный мастер-класс от Дмитрия Величко (DPO Евросиб)
Приготовим настоящую лазанью - разберём рецепт, нюансы и маленькие секреты, чтобы всё получилось идеально.
(И да, постараемся обойтись без жертв на кухне — даже если очень захочется что-нибудь… слегка поджарить.)
🔐 Практический разговор о серьёзном
За правовую часть вечера отвечают Александр Попов (DPO) и Евгений Буйволов (Deputy Head of SOC в ITGSecurity).
Обсудим без лишней теории:
🎼 Пока мы готовим и обсуждаем право, в зале будет играть винил — немного итальянской классики, немного старого джаза и хорошего настроения.
Как в хорошей итальянской кухне — минимум лишнего, максимум смысла.
Будет вкусно, полезно и по делу.
Если за вас платит компания — можем выставить счёт.
💳 При оплате через сервис доступна оплата через Яндекс Сплит.
Обращаем ваше внимание, что RPPA.pro не несет ответственность за организацию и оплату мероприятия.
RPPA.pro | RPPAedu.pro | СС
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5💔2
Вы приходите в компанию и - о чудо - видите в приложении кнопку «удалить аккаунт». Первая мысль: «у нас всё в порядке, мы соблюдаем права субъектов».
А потом, внезапно, прилетает запрос на удаление данных, который нужно провести вручную. На бумаге. С паспортом. Почтой России. И тут появляется закономерный вопрос: а что же действительно происходит под этой кнопкой?
Разберём, на какие технические моменты стоит смотреть в первую очередь (если вы первый и единственный DPO - скорее всего, сюрпризы будут).
Кто перед нами 👤
Верификация пользователя - отправная точка.
Как понять, кто написал? Какими данными уникально характеризуются ваши субъекты? Чаще всего это телефон, подтверждённый email или данные, оставленные при регистрации. Во внутренних системах на их основе создают уникальные ID. Всё остальное - косвенные признаки, которые могут помочь, но ничего не гарантируют.
Где искать? Внутренние базы с интерфейсами поиска.
Что учитывать? Совпадения, фрод, не-владение аккаунтом и данными и другие риски.
Уверены ли мы ⚠️
Хорошо там, где при добавлении кнопки подумали, что может блокировать удаление: активный заказ, долг, обращение в поддержку, возврат.
Иначе удаление может войти в конфликт с бизнес-процессами и сделать компании хуже.
Уверен ли пользователь 😅
Пользователи - эмоциональны. Опоздал заказ - и вот уже хочется нажать «удалить всё».
Важно убедиться, что человек понимает последствия. Иногда нужно дать паузу и возможность отменить решение. Но при этом, на уровне системы нужно уметь отличать активного пользователя от находящегося на удалении, чтобы не создать новых блокеров, при которых удаление станет невозможным.
Что происходит дальше 🔎
Если вы из тех DPO, кто всё проверяет на себе - создайте аккаунт, удалите, зайдите снова… Новый чистый профиль выглядит красиво. Но не спешите радоваться.
Зайдите во внутренние системы и попробуйте найти там себя.
Если не нашли - посмотрите в базах данных или запросите выгрузку из них. Если не нашли и там - проверяйте глубже и смотрите аналитические хранилища.
Есть ненулевая вероятность, что вы встретите свой профиль на самом первом шаге. Чем дальше система от пользовательского интерфейса, тем выше шанс наткнуться на «хвосты».
«Не видно - значит, не было» - знакомая картина, если релиз торопили, AppStore блокировал новую фичу, а нормального ТЗ так и не появилось.
Как исправлять 🛠
Чтобы удаление работало корректно, предстоит длинный путь: инвентаризация источников и обрабатываемых данных, выбор архитектуры удаления, обработка исключений, пользовательский путь, бизнес- и технический мониторинг и другие задачи. Это много месяцев работы и неожиданных открытий на пути.
Если вы хотите пройти этот путь с пониманием, как оно устроено, что спрашивать у аналитиков и разработчиков, к чему готовиться и какие нужны ресурсы - об этом мы подробно говорим в курсе Privacy Engineering. Преподаватели уже ели этот кактус и знают, как объяснить приготовление этого блюда вам и вашим коллегам.
Мы стартуем 01 апреля, а также ведем набор на осенний поток.
Пусть c началом весны работающего удаления станет больше - а ночей, когда DPO спит спокойно, тоже 🌙✨
Please open Telegram to view this post
VIEW IN TELEGRAM
rppaedu.pro
Privacy Engineering
Образовательная программа Privacy Engineering поможет специалисту понять
IT-аспекты обработки данных в современной архитектуре и предложить практичные решения
проблем приватности
IT-аспекты обработки данных в современной архитектуре и предложить практичные решения
проблем приватности
❤5🤓1
Презентации спикеров_Denuo_Privacy_Day.pdf
8.3 MB
Встретимся на WB Privacy & Day!
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍4
РЕГИСТРАЦИЯ
И да — это встречается даже в крупных сервисах.
Поэтому мы сделали практикум по пентесту сайта (cyber + legal) — без воды и “страшных слов”, а с реальной практикой.
Что будет:
МК ПТ | Cyber in Privacy | МК МУ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤔5👍3
(Возник вопрос - пиши @sviatdoronin)
RPPA.pro | RPPAedu.pro | IP and Innovations | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤔3