Минцифры опубликовало документы регламентирующие сбор и использование персональных данных, а также процедуру их обезличивания. Эксперты говорят о том, что это сделает более эффективным городское проектирование , но указывают на ряд рисков, связанных с безопасностью, пишет «Российская газета».
Ведомство опубликовало подзаконные акты для принятого летом 2024 года закона об обезличенных данных. Речь о двух проектах постановлений Правительства, разъясняющих то, как будут формироваться наборы таких данных, в каких случаях они будут формироваться и как именно они должны быть обезличены.
Как следует из текста пояснительной записки, «случаи формирования составов данных определены с учетом высокой значимости ситуаций для государства и общества (чрезвычайные ситуации, противодействие терроризму, распространение инфекционных заболеваний и прочее), а также в целях повышения эффективности государственной политики в отдельных областях».
Речь идет о проведении исследований в сфере туризма, социальной политики и экономики. «Это позволит проанализировать, в какие регионы чаще всего приезжают на отдых, а также какая инфраструктура необходима в этих регионах. Например, дороги, детсады, школы и т.д», — отмечают в Минцифры.
«Государство должно иметь возможность для цели госуправления получать бесплатно данные от бизнеса», — рассказывал в декабре 2023 года глава Минцифры Максут Шадаев журналистам, комментируя законопроект о сборе таких данных.
Геоданные позволят проанализировать, например, в какие регионы чаще всего приезжают на отдых и какая инфраструктура там нужна
«Государство получает доступ к этим данным, чтобы повышать качество жизни граждан. Мы эти данные продавать не собираемся, мы берем эти данные для собственных целей», — сказал тогда министр.
Например, в случае проведения исследований в экономической и социальной сферах в целях реализации государственной миграционной политики предполагается получать доступ к таким данным как «обезличенный идентификатор абонента, год рождения с возможностью выбора определенного временного интервала, пол, гражданство абонента, местоположение абонента, включая информацию об изменении местоположения абонента с определенной периодичностью, с возможностью определения местоположения абонента в метрополитене, а также определения страны абонента, находящегося на территории Российской Федерации в международном роуминге», — говорится в тексте проекта постановления.
Кроме того, составы с сопоставимыми характеристиками могут формироваться при ЧС природного и техногенного характера, для противодействия терроризму и при введении чрезвычайного положения или карантина из-за инфекционных заболеваний.
Заявленный круг задач затрагивает в том числе и развитие технологий искусственного интеллекта, рассказали «РГ» в аппарат вице-премьера — главы Аппарат Правительства Дмитрия Григоренко.
«Опубликованные документы направлены на реализацию норм закона «О персональных данных» и «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в Москве». Устанавливаются правила взаимодействия государства с операторами персональных данных в целях формирования дата-сетов. Они будут формироваться из обезличенных данных, для которых невозможно обратное восстановление (деобезличивание) и идентификация личности. В правилах, в числе прочего, оговаривается право государства передать оператору данных специальную программу, с помощью которой оператор сможет обезличить персональные данные и их параметры надлежащим образом. А затем передать эти обработанные данные в государственную информационную систему», — пояснили в аппарате Григоренко.
В Минцифры добавили, что в соответствии с действующим законодательством, никакие личные данные не будут передаваться. «Взаимодействие должно быть бесплатным, а информация — полной и точной»,- подчеркнули в ведомстве.
Срок рассмотрения требования оператором определяется уполномоченным органом с учетом запрашиваемого объема персональных данных и указывается в требовании.
Доступ к геоданным будет происходить исключительно в рамках закрытого контура государственной информационной системы, извлечь их наружу невозможно
«В случае если оператор не имеет доступа к информационной системе уполномоченного органа, в требовании устанавливается срок рассмотрения не менее 15 рабочих дней, в остальных случаях — не менее 3 рабочих дней», — говорится в тексте проекта Постановления.
Доступ к указанным наборам данных будет происходить исключительно в рамках закрытого контура государственной информационной системы, а «вынести» их из неё будет невозможно.
«Это позволит обеспечить безопасность при обработке данных, что особенно важно для внедрения технологий искусственного интеллекта. В соответствии с действующим законодательством, никакие личные данные не будут передаваться», — подчеркнули в Минцифры.
В профильной АНО «Цифровая экономика» позитивно оценили подготовленные документы.
«Принятие нормативного акта, устанавливающего методы необратимого обезличивания — позитивный шаг. Это хорошие инструменты для гарантирования безопасности: если благодаря этому бизнес также получит возможность оперировать такими данными, это будет способствовать развитию рынка данных в России», — сообщил гендиректор АНО «Цифровая экономика» Сергей Плуготаренко.
Участники рынка, оперирующие данными пользователей, которые должны будут передавать их в соответствии с запросами, сдержанно оценивают представленные документы.
«Предоставление информации о местоположении абонента, включая информацию об изменении местоположения абонента с определенной периодичностью, несет в себе риски раскрытия информации, составляющей тайну связи, поскольку обезличенные данные в соответствии с федеральным законом остаются персональными данными и могут быть восстановлены», — сообщили «РГ» в Ассоциации больших данных (АБД).
Там особо отметили, что текущие версии проектов нормативных актов «предполагают широкий перечень случаев предоставления таких данных, включая проведение статистических и иных исследований».
Есть сомнения и в надежности обезличивания таких данных. «Что бы там не говорили про обезличивание по геотрекам очень просто восстановить информацию о конкретном человеке», — говорит в своем Telegram-канале руководитель АНО «Информационная культура» Иван Бегтин.
Главный риск состоит в дообогащении обезличенных данных при помощи информации, имеющей четкую привязку к человеку — например о поездках на Яндекс.Go или использовании сервиса доставки еды на дом, поясняет собеседник на рынке информационной безопасности.