Заявление прозвучало на фоне обсуждения возможного расширения возможностей отечественного ассистента на устройствах, продаваемых в России.
"Алиса AI" не получает неограниченного доступа к пользовательским данным и не может самостоятельно открывать банковские приложения или обращаться к другой чувствительной информации на устройстве. Об этом "Ведомостям" сообщил руководитель группы безопасности "Алисы AI" и автономного транспорта "Яндекса" Борис Рютин.
По его словам, возможности ассистента на смартфоне определяются механизмами безопасности операционной системы. Приложение получает доступ только к тем функциям и данным, на использование которых пользователь дал соответствующее разрешение.
Операционная система остается главным ограничителем
Для современных мобильных устройств разрешения приложений являются одним из основных механизмов защиты пользовательской информации. Программа может запрашивать доступ к микрофону, контактам, геолокации, фотографиям и другим функциям, однако сам факт установки приложения не означает автоматического получения всех этих данных.
Именно на такую модель, как утверждает "Яндекс", распространяется и работа "Алисы AI". Ассистент не получает особых системных полномочий только потому, что является российским продуктом или устанавливается в качестве основного помощника.
Пользователь при этом может самостоятельно выбрать ассистента в настройках устройства – российского или зарубежного. По словам представителя компании, "Алиса AI" не получает дополнительных преимуществ перед другими моделями с точки зрения доступа к функциям гаджета.
Банковские приложения оказались в центре спора
Вопрос о доступе к банковским приложениям стал особенно чувствительным после появления информации о возможном расширении возможностей "Алисы AI". Доступ к банковским данным относится к наиболее защищенным сценариям использования смартфона, поскольку речь может идти о финансовой информации, персональных данных и операциях пользователя.
В "Яндексе" подчеркивают, что ассистент не получает автоматического доступа к таким данным. Это означает, что расширение функциональности искусственного интеллекта на устройстве само по себе не должно отменять системные ограничения, установленные производителем операционной системы.
Для пользователей принципиальна разница между доступом к устройству и доступом ко всем данным на нем. Даже если ассистент получает возможность выполнять больше команд непосредственно на смартфоне, конкретные действия должны оставаться в рамках предоставленных ему разрешений и технических ограничений платформы.
Минцифры обсуждает новые правила для российских устройств
Заявление "Яндекса" появилось на фоне обсуждения изменений в правилах предустановки отечественного программного обеспечения на устройства, которые ввозятся и продаются в России. Ранее "Коммерсантъ" сообщал, что Минцифры рассматривает соответствующие изменения, которые могут затронуть приложение "Яндекс" и "Алису AI".
В обсуждении фигурирует возможность предоставить отечественному ассистенту более широкий набор функций непосредственно на устройствах пользователя. Речь идет не только о смартфонах, но и об умных колонках.
Отдельное внимание уделяется обработке чувствительной информации непосредственно на устройстве. Такой подход предполагает, что часть операций выполняется локально, без передачи соответствующих данных на удаленные серверы. Однако уровень фактической защиты в таком сценарии зависит не только от места обработки информации, но и от разрешений операционной системы, архитектуры приложения и настроек пользователя.
Расширение функций не означает полный контроль над смартфоном
Развитие ИИ-ассистентов постепенно переводит их из режима простого ответа на вопросы в категорию программ, способных выполнять действия на устройстве. Чем больше таких функций появляется, тем важнее становится разграничение полномочий между пользователем, операционной системой и самим ассистентом.
Именно поэтому спор вокруг "Алисы AI" касается не только конкретного приложения. Он отражает более широкий вопрос о том, насколько далеко могут заходить цифровые помощники при работе с персональными данными и приложениями владельца устройства.
Позиция "Яндекса" сейчас заключается в том, что "Алиса AI" действует в рамках стандартных механизмов безопасности и не получает неограниченного доступа к информации пользователя. Возможное дальнейшее расширение функциональности будет зависеть от конкретных технических решений и правил, которые в итоге установят для отечественных приложений на устройствах в России.
Андрей Лапин, ТКС.РУ
Общение: