В современном мире, где всё больше процессов становится цифровыми, а информационные технологии развиваются стремительными темпами, важно обеспечить безопасность при работе с электронными документами. Искусственный интеллект представляет собой один из наиболее перспективных инструментов для достижения этой цели.
Из-за развития цифровых технологий многие сферы жизни начинают меняться, что требует новых решений. Так, правительством Российской Федерации сформирована национальная программа «Цифровая экономика Российской Федерации», включающая направление «Искусственный интеллект».
Одним из инструментов выполнения национальной стратегии развития ИИ и федерального проекта «Искусственный интеллект» является Национальный центр развития искусственного интеллекта (НЦРИИ), который ориентирован на сопровождение внедрения ИИ в отраслях и госсекторе, а также составление индекса готовности к внедрению технологии. По данным НЦРИИ:
- По сравнению с 2021 годом средний уровень использования ИИ в стране вырос в 1,5 раза
- Достигнутые эффекты от использования ИИ за прошедшие два года тоже увеличились в 1,5 раза
- Согласно опросу 2023 года в 27 субъектах более 20% региональных органов исполнительной власти используют технологии искусственного интеллекта
- Уровень использования ИИ в системе государственного управления на региональном уровне составляет в среднем 13,4%
Всё перечисленное свидетельствует об активном развитии искусственного интеллекта. Благодаря постоянному совершенствованию технологий и обучению сотрудников работе с ними, ИИ находит применение во многих сферах жизни. Вот некоторые из них:
- Медицина. Одной из наиболее масштабных и широко освещаемых инициатив в области применения искусственного интеллекта в здравоохранении является когнитивная система IBM Watson. На текущий момент Watson способен постановлять высокоточные диагнозы и определять наиболее результативные терапевтические подходы с учетом индивидуальных особенностей конкретного пациента [1].
- Финансы. Одним из ярких примеров использования искусственного интеллекта (ИИ) в финансовой сфере являются банки, которые активно применяют нейросети. Например, глава Сбербанка сообщил, что финансовый эффект от применения ИИ в Сбере в 2023 году превысил 350 млрд рублей.
- Образование. Современные образовательные платформы все чаще интегрируют технологии для персонализации процесса обучения. Так, инструменты на базе ИИ способны генерировать индивидуальные учебные траектории, адаптируя материал под уровень знаний и способности конкретного ученика. Внедрение подобных решений наблюдается как в рамках высшего образования, в сфере школьного и дополнительного образования [2].
Безусловно, ИИ широко применяется. Об этом свидетельствует информационно-аналитическая справка по результатам мониторинга внедрения решений в сфере ИИ в приоритетных отраслях экономики РФ по итогам 2023 года, НЦРИИ. В данной аналитической справке присутствуют примеры внедрения ИИ для обеспечения безопасности и устранения ошибок в процессе работы [3].
Использование цифровых технологий требует введения и использования мер защиты данных. Искусственный интеллект не только упрощает работу компаний, автоматизируя процесс обработки данных, но и обеспечивает безопасность в работе с электронными документами.
В настоящее время все больше организаций переходит на электронный документооборот. В документе «Стратегия цифровой трансформации государственного управления» от Министерства цифрового развития, связи и массовых коммуникаций РФ в целевом состоянии стратегического направления «Государственное управление» отмечают, что:
- 100% органов местного самоуправления, государственных и муниципальных подведомственных учреждений используют электронный документооборот и являются участниками единого информационного пространства взаимодействия;
- 100% федеральных органов исполнительной власти и органов исполнительной власти субъектов подключены и перешли на централизованное хранение электронных архивных документов;
- 90% документов обязательной отчетности собирается
и хранится в электронном виде и т.д [4].
По данным Федеральной налоговой службы более 93% организаций перешли на ЭДО с налоговыми органами [5]. Также по данным «СКБ Контур», объем электронного документооборота в России вырос на 35% [6].
Рынок систем электронного документооборота активно развивается. Сегодня представлено множество решений, которые отличаются друг от друга по многим пунктам. В рейтинге СЭД 2023, опубликованном на Market.CNews (рис. 1), были выставлены баллы по различным критериям, таким как функционал, интеграция с операторами ЭДО, форматы поставки, наличие сертификатов безопасности и другие.
Рисунок 1. Market.CNews: рейтинг СЭД 2023 (данные обновлены 10.05.2023 г.)
Внедрение электронного документооборота принесло организациям значительные преимущества, например ускорение процессов обработки и передачи информации, повышение эффективности, сокращение расходов и т.д.. Однако наряду с этим возросли и риски кибербезопасности. Сегодня угрозы кибератак и утечек данных представляют серьезную опасность для любой организации, работающей с конфиденциальной информацией в электронном виде.
Системы электронного документооборота в особенности подвержены различным угрозам, поскольку во многих документах содержатся персональные данные как сотрудников, так и клиентов. Кибератаки на такие системы могут привести к серьёзным финансовым потерям, негативно повлиять на репутацию компании и даже стать причиной юридической ответственности в случае утечки конфиденциальной информации.
InfoWatch в 2024 году опубликовали аналитический отчет об утечки информации ограниченного доступа в России за 2022-2023года (Рис 2).
Рисунок 2. Количество утечек информации и количество утекших записей ПДн в России, 2014-2023 гг.
Из отчета следует:
- Количество скомпрометированных записей ПДн выросло на 60% по сравнению с 2022 годом. Всего в России за год утекло более 1,12 млрд записей ПДн.
- В 2023 году средняя утечка информации в России возросла и составила 1,7 млн записей ПДн.
- Из российских организаций за 2023 год утекло 95 крупных баз данных - на 28% больше, чем в 2022 году.
- Более 80% утечек информации в России произошли в результате кибератак.
- Утечек внутреннего характера (по вине персонала) стало меньше на 45%, при этом проведенный опрос показал, что 35% представителей компаний относят такие утечки к наиболее актуальным угрозам.
- Доля утечек государственной тайны в России выросла в три раза.
- В общем распределении утечек по отраслям выросли доли государственных организаций и финансового сектора.
- Малый бизнес стал вдвое чаще терять конфиденциальную информацию [7].
ИИ позволяет контролировать доступ и предотвращать утечку данных, благодаря анализу содержимого документов, выявляя их уровень конфиденциальности. Устанавливаются ограничения доступа, шифрование и отслеживание передвижения документов, также выявляются попытки несанкционированного доступа или передачи конфиденциальной информации.
Другим способом обеспечить безопасность в работе с электронными документами является проверка подлинности и целостности с помощью искусственного интеллекта. Используя технологии проще распознавать подделки и манипуляции с документами, обнаружить фальшивые подписи, контролировать изменения и обеспечить неизменность документов после их утверждения.
Безусловным плюсом является автоматизация резервного копирования и восстановления документов. ИИ способен управлять процессом создания резервных копий и, при необходимости, обеспечить быстрое и точное восстановление данных.
Также с помощью искусственного интеллекта можно вести постоянный мониторинг систем документооборота и активности пользователей. При обнаружении подозрительной активности генерировать оповещения и предпринимать соответствующие действия.
При использовании ИИ в работе с электронными документами предотвращаются такие угрозы как потеря или кража данных, устраняются внутренние угрозы, угроза заражения систем документооборота вредоносными кодами, выявляются и исключается уязвимости в системах и многое другое.
Необходимо упомянуть и слабые стороны использования искусственного интеллекта:
- Высокая стоимость внедрения
- Сложность настройки и интеграции
- Этические риски
- Качество и безопасность ИИ зависит от корректности и полноты данных, на которых он обучался
- В случае сбоев ИИ, возникает вопрос о том, кто несет юридическую ответственность и др.
Внедрение технологий искусственного интеллекта в сфере безопасности документов должно сопровождаться тщательным планированием, тестированием, мониторингом и соблюдением правовых норм. Важно рассматривать ИИ как вспомогательный, а не единственный инструмент защиты информации.
Таким образом, применение технологий искусственного интеллекта открывает новые перспективы для решения проблемы обеспечения безопасности и сохранности электронных документов. Безусловно, внедрение технологий сопряжено с определенными вызовами и рисками, которые необходимо тщательно оценивать и минимизировать. Тем не менее, преимущества использования ИИ для повышения безопасности работы с электронными документами перевешивают потенциальные недостатки. При грамотном внедрении и использовании в комплексе с другими мерами безопасности, технологии ИИ могут значительно повысить уровень защищенности корпоративных данных и электронного документооборота.
Список литературы
- ResearchGate [Электронный ресурс]: URL: https://www.researchgate.net/publication/316202671_IBM's_Watson_Analytics_for_Health_Care
- Новости национального портала искусственного интеллекта РФ [Электронный ресурс]: URL: https://ai.gov.ru/mediacenter/
- 2023 Информационно-аналитическая справка, НЦРИИ, [Электронный ресурс]: URL: https://707.su/Vjfs
- Министерство цифрового развития, связи и массовых коммуникаций РФ, «Стратегия цифровой трансформации государственного управления», [Электронный ресурс]: URL: https://digital.gov.ru/ru/events/43644/
- Федеральная налоговая служба, [Электронный ресурс]: URL: https://www.nalog.gov.ru/rn77/news/activities_fts/13177691/
- Министерство цифрового развития, связи и массовых коммуникаций РФ, [Электронный ресурс]: URL: https://digital.gov.ru/ru/events/43644/
- INFOWATCH «Утечки информации ограниченного доступа в России за 2022-2023», [Электронный ресурс]: URL: https://www.infowatch.ru/analytics/analitika/rossiya-utechki-informatsii-ogranichennogo-dostupa-2022-2023-gody