RPPA PRO: Privacy • AI • Cybersecurity • IP
5.93K subscribers
2.1K photos
117 videos
345 files
3.27K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
🔥 😎 AIG.Club: Мастер-класс от Дмитрия Кутейникова «ИИ-агенты: на третьем круге регулирования?»

📌 Запись VK | YouTube

18 марта прошел мастер-класс Дмитрия Кутейникова, посвященный переходу от моделей и систем к агентному ИИ и тому, как на это будет реагировать регулирование

💬 О чём говорили:

🔘 Третий круг регулирования. Регулирование эволюционирует: системы ➡️ модели ➡️ агенты

🔘 Что такое ИИ-агент. Агент - это не просто модель, а система, которая:
*️⃣ действует автономно
*️⃣ использует инструменты
*️⃣ разбивает задачи и делегирует их

🔘 Мультиагентные системы. Современные решения - это поиск ➡️ извлечение ➡️ анализ ➡️ контроль качества

Главный тезис: ценность создаётся не одной моделью, а их взаимодействием.

🔘 Почему не один агент. Разделение на микрозадачи даёт:
*️⃣ управляемость
*️⃣ предсказуемость
*️⃣ контроль качества

🔘 Риски агентного ИИ
*️⃣ автономные действия
*️⃣ доступ к внешним системам
*️⃣ сложность контроля

🔘 Комплаенс усложняется. Появляется цепочка ролей: модель ➡️ агент ➡️ интегратор ➡️ оператор

🔘 Что дальше?
*️⃣ классификация агентов
*️⃣ новые стандарты
*️⃣ развитие практики ответственности

✔️ Итог: агентный ИИ - это переход от инструмента к «исполнителю». А значит - новый уровень рисков, архитектуры и комплаенса

📎 Полные тезисы и материалы мастер-класса будут опубликованы на страничке нашего сообщества

📌 Образовательный курс AI Governance | сообщество AIG

RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
😎❤️AI: Продукт развивается, программа обновляется, и вместе с этим к команде преподавателей AI Governance присоединяются новые эксперты!

Рады представить:

🔘 Юлиана Челоненко - эксперт в сфере комплаенса и приватности. Специализируется на внедрении стандартов информационной безопасности и выстраивании процессов внутри компаний. CIPP/E, GDPR DPM, GDPR DPT, ISO 27001, ISO 42001 Lead Implementer

🔘 Артем Никифоров - магистр частного права (РШЧП), ведущий юрист управления интеллектуальной собственности Яндекса.
Работает с вопросами интеллектуальной собственности и правового регулирования цифровых технологий

При этом хотим отдельно поблагодарить Екатерину Калугину за вклад в запуск и развитие продукта, благодаря чему проект получил сильный старт и сформировался таким, каким вы его знаете сегодня❤️

А мы продолжаем двигаться дальше - вместе с сообществом, новыми преподавателями и новыми темами! Ждем вас!😍

*️⃣Старт: уже сегодня (влететь можно до начала апреля)
👇 Регистрация здесь

RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍7💔1😎1
Наши партнеры проводят 2 апреля в Москве форум «Территория Безопасности 2026».

Это ИБ-мероприятие с блоком тем, которые напрямую касаются privacy-специалистов:

🔹 Классификация данных и управление доступом: визуализация, минимальные привилегии, бизнес-контекст
🔹 Защита данных от утечек: как AI меняет подход к обнаружению инцидентов (кейсы от Т-Банка, Билайна)
🔹 Атаки на цепочки поставок и контроль подрядчиков — граница ответственности, новая нормативная база
🔹 ИИ как инструмент и угроза одновременно: круглый стол с CISO о том, как и где уже применяют AI
🔹 Compliance и hardening: как совместить разнородные требования и не получить «бумажную безопасность»
🔹 Сессия от ФСТЭК по непрерывному мониторингу и Приказу 117. Приглашен к участию представитель ФСТЭК.

Среди спикеров — CISO ТБанка, Wildberries & Russ, VK, HeadHunter, Норникеля, Билайна и других крупных операторов ПД. То есть люди, которые живут с теми же вопросами, что и DPO, только с другой стороны стола.

Формат — четыре параллельных трека плюс дискуссии, круглые столы и нетворкинг.

📍 Hyatt Regency Moscow Petrovsky Park, 2 апреля 2026
🔗 Программа и регистрация по ссылке
3👍2
RPPA PRO: Privacy • AI • Cybersecurity • IP
(Продолжаем разбирать, чья же политика конфиденциальности должна быть на сайте группы компаний) Мы уже посмотрели на сайт с технической и юридической стороны. А теперь — практический алгоритм, как определить оператора по закону. 🟣Шаг 1 — смотрим на то, кто…
(Финал поста о том, чья политика конфиденциальности должна быть на сайте и кто считается оператором ПДн для такого сайта?)

Итог: если у нас есть сайт, как определить то, кого указать на нем и в политике в качестве оператора ПДн?

📌Исходя из совокупности технического и юридического подходов, о которых мы писали в постах выше, обычно оператором рекомендуется указать то лицо, которое определяет как работает Frontend сайта — его интерфейс, UX, то, какие данные собираются и впоследствии обрабатываются на Backend’е, иное.

Это имеет смысл не только с технической, но и с юридической точки зрения, потому что тот, кто контролирует Frontend сайта, обыкновенно получает итоговый контроль над:

🟡определением целей обработки и состава собираемых через сайт данных;
🟡возможностью их сбора и последующей обработки на Backend’e;
🟡иным пользовательским функционалом сайта.

А это как раз — ключевые признаки владельца сайта (п. 17 ст. 2 149-ФЗ) и оператора ПДн (п. 2 ст. 3 152-ФЗ), которые были рассмотрены выше. Остальные роли в процессе обработки данных на сайте (в частности, на Backend'е, хостинге, в подсистемах сбора логов, куки-файлов, иных) будут определяться в зависимости от этого и иных релевантных факторов.

Однако, privacy-ландшафт знаменит тем, что в нем может существовать множество других подходов. А вы как определяете оператора на сайте? Пишите в комментарии — интересно собрать разные практики. 👇

P.S.: За помощь в подготовке материала отдельно благодарим участника курса Level UP: IT — Андрея Турчина (@a_and_tea).

Level UP | Cyber in Privacy | RPPA.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
📱Cybersecurity: Роли команд защиты данных

В сфере кибербезопасности несколько команд работают над тем, чтобы обеспечить максимальную защиту данных и систем. Каждая команда имеет свою роль и задач, что позволяет эффективно реагировать на угрозы.

🛡Blue Team — Защищает!

🟡Это команда, которая строит защиту и мониторит системы, чтобы предотвратить возможные угрозы.

🟡Задача: вовремя заметить проблему и реагировать на неё, защищая данные и инфраструктуру компании.

✖️Red Team — Нападает!

🟡 Эти ребята как хакеры, они проверяют, насколько уязвимы системы.

🟡Задача: найти слабые места и показать, как злоумышленники могут пробраться внутрь.

🔄Purple Team — Работают вместе!

🟡Это смешанная команда, которая сочетает силы Red и Blue. Они помогают оптимизировать защиту и сделать её более сильной.

🟡Задача: сотрудничество! Red атакует, Blue защищает, а Purple объединяет усилия для лучшей безопасности.

🟡Важно: Такая команда обычно немногочисленна и встречается крайне редко. Purple Team есть только у самых зрелых компаний, где уже очень хорошо развиты и Red Team, и Blue Team.

Cyber in privacy | МК ПТ | RPPA.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🔡❤️RPPA возвращается с дайджестом событий на март и апрель!

Поговорим о том, что ждёт нас в ближайшее время:

1️⃣Беседы о кадровых вопросах в сфере приватности с Татьяной Совиной

🔘Когда: 10.04.2026
🔘Во сколько: 19:00
🔘Формат: онлайн

2️⃣RPPA. PA. Molly. Классификация, Вес, Маскирование, Анонимизация

🔘Когда: 22.04.2026
🔘Во сколько: 19:00
🔘Формат: оффлайн

3️⃣Мастер-класс Пентест на минималках от клуба Cyber in Privacy

🔘Когда: 24.04.2026
🔘Во сколько: 19:00
🔘Формат: оффлайн

RPPA.pro | RPPAedu.pro | СС
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🔥 AIG.Club by RPPA.pro х ilovedocs. Экспертный обзор проекта ФЗ об ИИ в РФ «Об основах регулирования сфер применения технологий ИИ»

📌 Запиcь VK | Youtube

24 марта провели дисскусию с экспертами по поводу проекта закона об ИИ - что в нём уже заложено и как это может повлиять на практику?

👇 Два уместных напоминания:

🔘 уже 25 марта стартовал 4-й поток образовательного продукта AI Governance: регулирование и комплаенс ИИ-систем. Присоединиться еще можно!
🔘 а 2 апреля у наших друзей Runetlex пройдет прикладная конференция для юристов от практиков. Обязательно к посещению❤️

RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍6
#podcast #НеДляГалочки

😎Privacy-сообщества: зачем они нужны и кто на самом деле их строит?

💡Apple, Яндекс

В новом выпуске подкаста «Не для галочки» мы говорим о том, как в privacy появляются сообщества — внутри компаний и за их пределами — и почему сегодня бизнес начинает инвестировать в них всё больше.

Этот выпуск получился почти на 2 часа и получился очень личным:

🔵гости делятся историями создания крупнейших privacy-комьюнити, факапами мероприятий и тем, как один специалист может запустить целую «движуху» внутри компании.

💬О чем поговорили в этой серии?:

🔵почему профессия privacy невозможна без обмена практиками и сообществ
🔵как мероприятия вроде Privacy Day могут превращаться в устойчивые комьюнити
🔵зачем компаниям инвестировать в privacy-сообщества — и где заканчивается развитие профессии и начинается PR
🔵как внутри компаний строятся сети privacy-амбассадоров
🔵какие механики помогают вовлекать бизнес и сотрудников в тему приватности
🔵какие неожиданные факапы случаются при запуске мероприятий и программ обучения
🔵может ли сообщество влиять на рынок специалистов и практику compliance

⭐️С нами были:
🔸 Наталья Ковалёва — DPO HeadHunter
🔸Мария Кулиева — старший юрист Группы защиты данных Авито

🎤Ведущие выпуска:

🔹Елизавета Дмитриева — privacy engineer международной IT-компании

🔹Кристина Боровикова — соучредитель RPPA.pro

❤️Лайк, шер, репост, друзья

RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍10
😎📸Очередная АМА-сессия клуба Work in IP прошла в формате мощного экспертного диалога - поговорили о самых резонансных кейсах последнего времени, прошлом и будущем музыкальной индустрии и о том, какое место в ней занимают IP-юристы.

🔥Наш новый гость, Илья Чамуха, руководитель юридической фирмы Sample Legal, автор одноименного тг-канала и сооснователь сообщества Юристов музыкальной индустрии, рассказал нам, что происходит в мире исполнителей и музыкальных лейблов, а также поделился своими мыслями:

🔘какова конструкция прав на трек и насколько охраноспособны отдельные его элементы?
🔘что имеют в виду, когда говорят о независимых артистах, и как на это смотрят IP-юристы?
🔘роль организаций по коллективному управлению правами (ОКУП) и отношение к ним со стороны участников индустрии;
🔘как рынок взаимодействует с ИИ-инструментами по созданию музыки и какую позицию по промптам занимают правоприменители?
🔘почему договорные положения о соавторстве не должны становиться камнем преткновения между участниками команд музыкантов?
🔘самые частые юридические ошибки в музыкальной индустрии и советы эксперта начинающим исполнителям.

Запись АМА-сессии доступна на странице клуба в Yonote❤️

⚡️Этот разговор будет полезен юристам, работающим в сфере креативных индустрий, а также всем, кто задействован в процессах создания и выпуска музыки, и всем, кто неравнодушен к музыкальному рынку.

📌Сообщество Work in IP

RPPA.pro | RPPAedu.pro | IP and Innovations | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🤓1
🔡🔡 RPPA.pro приглашает студентов к участию в конференции по прайваси и не только!

💬 ПРАВО_ЭКСПО 2026 — это возможность проявить себя для молодых юристов, обучающихся в бакалавриате и магистратуре. В рамках мероприятия вас ждёт насыщенная программа с участием спикеров из Comply, Denuo, Datacase, Wildberries&Russ и других ведущих практик рынка.

📎 Конференция пройдёт на площадке юридического факультета СПбГУ и объединит множество тематических секций по актуальным правовым вопросам. Информационным партнёром мероприятия выступает RPPA.

🔥 Отдельным треком станет модельный процесс по персональным данным, позволяющий участникам на практике отработать ключевые юридические навыки. Студенты смогут прикоснуться к работе DPO и проверить свои силы и знания в области организации обработки персональных данных.

🔜 Круглые столы на ПРАВО_ЭКСПО 2026 затронут максимальное количество животрепещущих тем для юридической науки: обсудим регулирование персональных данных, интеллектуальной собственности, индустрии видеоигр, отношений с вовлечением ИИ, лигалтех и многое другое!

📌 Важные даты:

4 апреля 2026 г. – окончание регистрации команд для участия в конкурсе

13 апреля 2026 г. - окончание приёма тезисов для участия в круглых столах конференции

💜 Торопитесь принять участие в ПРАВО_ЭКСПО 2026!

RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
😎📸Клуб Work in IP: «Je: признание товарным знакам» — вспомним, как это было!

💬 Спикеры:
🟡Никита Васильев;
🟡Екатерина Баранахина;
🟡Елена Баршай;
🟡Юлия Езерская;
🟡Анастасия Сковпень;

📌 Тезисы, запись эфира в VK и на Youtube забирай на страничке нашего клуба Work in IP by RPPA.pro

📌Сообщество Work in IP

RPPA.pro | RPPAedu.pro | IP and Innovations | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Этот бой с согласиями ведется уже на выживание! Да почему они вообще у нас появились?! Будто бы мы забыли природу и логику этого юр дока…

Как мы успели так испортить за последние годы восприятие бизнеса, что задачи DPO уже ассоциируются с согласиями?

152фз не менялся давно, договор (оферта) там был на старте. Кто-то неверно прочел закон и запустил цепную реакцию?!

Зачем вы в век ИИ, лояльности через UI пихаете клиентам согласия в рамках оказания основных услуг и сервисов?! А потом мучаетесь с этими согласиями, потому как consent management никто не отменял!

И это не про dark patterns сейчас, давайте не будем тут, на дизайне процесса никто о них и не задумывался;)

Я закончила свой крик души…
💔96👍1
🔣❤️ На неделе с 16 марта прошёл WB Privacy&Day — одно из самых масштабных мероприятий в сфере организации обработки и защиты персональных данных, в котором очно и онлайн приняли участие более 200 экспертов по персональным данным.

🔥 18 марта состоялся WB Privacy&Day Online, на котором обсуждались такие вопросы, как соотношение юридической функции и функции DPO (Data Protection Office), методология оценки пользовательских путей для их улучшения и повышения их прозрачности, а также то, каким законодательство может быть в 2036 году.

✔️ Эксперты выразили твердую убежденность в том, что сфера защиты персональных данных останется актуальным запросом бизнеса и субъектов.

💜 20 марта в Кибердоме, Москва, собрались около 100 экспертов, включая представителей Роскомнадзора, НЦЗПД и ГРЧЦ.

Заместитель руководителя Роскомнадзора Милош Вагнер отметил значимость подобных площадок для обмена практиками и подчеркнул, что действующие подходы к соблюдению законодательства в ряде случаев формируют избыточную нагрузку на субъектов персональных данных и требуют дальнейшей настройки.

Руководитель направления персональных данных ГРЧЦ Екатерина Ефимова акцентировала внимание на необходимости системного просвещения в сфере персональных данных, которое позволяет формировать единое понимание правил и ожиданий у всех участников правоотношений.

В свою очередь, директор Национального центра защиты персональных данных Республики Беларусь Андрей Гаев поделился опытом выстраивания диалога между регулятором и рынком, отметив, что по итогам проверок центр стремится формировать универсальные методологические рекомендации для всей отрасли.

Алексей Мунтян — управляющий партнер Privacy Advocates и соучредитель RPPA.pro — продемонстрировал перспективные подходы к организации обработки персональных данных, основанные на объективных физических законах.

🌟 Также на очном WB Privacy&Day, деловая программа которого объединила крупнейших операторов персональных данных и консалтинговых фирм, эксперты поделились опытом наработками, полезными для всего операторского сообщества.

🔘Кирилл Зюбанов — CDPO Wildberries&Russ и руководитель RPPA.pro CC — обозначил основные границы правомерной обработки в сфере e-com, подчеркнув необходимость контроля за подрядчиками и обеспечения интерфейсной прозрачности, предполагающей, что существенные условия работы с данными понятны не только из документов, но и из самого пользовательского пути.

🔘Борис Покровский — Руководитель группы в управлении DPO Яндекса — подсветил важные нюансы M&A-деятельности с точки зрения персональных данных, включая зависимость судьбы данных от контекста сделки и необходимости управления не только юридической стороной вопроса, но и ожиданиями субъектов, например, при интеграции нового сервиса в экосистему.

🔘Владислав Архипов — Старший советник Denuo, профессор СПбГУ — погрузил слушателей в нюансы квалификации действий с персональными данными с точки зрения гражданского права, обратив внимание на необходимость обеспечения реального баланса между регулированием оборота информации и защитой прав субъектов персональных данных.

🔘Олег Блинов — Руководитель практики Privacy&IP Joom и партнер продукта Privacy Engineering — поделился передовыми практиками по внедрению сервисного подхода в работу DPO с перспективами как алгоритмизации, так и автоматизации отдельных процессов работы DPO.

🔘Герман Сабиров — руководитель направления правовой защиты данных и интеллектуальной собственности Сбера, руководитель Fintech Club — представил системный подход к анализу пользовательского пути, показав, как UI-решения могут приводить к регуляторным рискам, влиять на восприятие продукта и отражаться на бизнес-метриках.

🔘Алексей Масланов — Со-учредитель АНО "ПРО ПД" — выступил модератором секции, на которой эксперты обсудили реальные качественные и количественные метрики работы DPO в зависимости от поставленной бизнес-заказчиками цели.

WB Privacy&Day в Кибердоме — вспомним, как это было!

RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9😎2👍1