Mygov должен стать защищенной цифровой операционной системой страны - КОММЕНТАРИЙ
Баку, 1 сентября, АЗЕРТАДЖ
Единая цифровая экосистема на базе mygov и mygov Business может стать основой новой модели взаимодействия граждан, бизнеса и государства в Азербайджане. При этом дальнейшее внедрение искусственного интеллекта в государственные сервисы должно сопровождаться усилением кибербезопасности и механизмов цифрового доверия.
Об этом АЗЕРТАДЖ сообщил главный исполнительный директор InnMedia, эксперт Теймур Куцеба, комментируя перспективы развития цифровых государственных сервисов и интеграции в них технологий искусственного интеллекта.
По его словам, развитие mygov и mygov Business соответствует переходу от разрозненных цифровых сервисов отдельных государственных органов к единой модели взаимодействия гражданина и бизнеса с государством.
«Я считаю, что сама логика развития mygov и mygov Business в Азербайджане абсолютно правильная. Государство постепенно уходит от модели, когда у каждого ведомства есть собственный сайт, приложение и отдельный пользовательский путь, к модели единого цифрового взаимодействия гражданина и бизнеса с государством», - отметил Т.Куцеба.
Эксперт считает, что следующий этап цифровизации будет связан с применением искусственного интеллекта, который способен изменить сам принцип получения государственных услуг.
«До сих пор цифровизация в основном отвечала на вопрос: как перенести существующую государственную услугу из физического мира в смартфон? Искусственный интеллект меняет сам вопрос. Теперь мы можем перейти от модели «найди нужную услугу и заполни заявление» к модели «скажи государству, что тебе нужно, а система сама определит, какие государственные сервисы необходимо задействовать», - сказал он.
По словам Т.Куцебы, цифровой ассистент в перспективе сможет определить намерение пользователя, собрать необходимые сведения из разрешенных источников, подготовить документы и провести человека через весь процесс.
«В перспективе гражданин сможет просто сказать цифровому ассистенту: «Я хочу открыть компанию», «у меня родился ребенок», «я хочу продать автомобиль». ИИ сможет определить намерение пользователя, собрать необходимые сведения, подготовить документы и объяснить следующие действия», - подчеркнул эксперт.
По его мнению, особенно значительный эффект такая модель может дать для бизнеса. mygov Business потенциально способен превратить государственные услуги в наборе ведомств в единую цифровую инфраструктуру для предпринимателя», - отметил он.
Т.Куцеба также считает перспективным переход к проактивному взаимодействию государства с предпринимателем, когда система самостоятельно предупреждает о сроках, изменениях, обязательствах, разрешениях, налоговых процедурах и необходимых документах.
«Для малого бизнеса это может существенно снизить административные издержки. Для стартапов - открыть новый рынок сервисов вокруг государственных данных и цифровой идентичности», - сказал эксперт.
Вместе с тем, по его словам, расширение цифровой экосистемы повышает требования к ее защищенности.
«Чем ценнее становится цифровая платформа, тем привлекательнее она становится для атакующего. Поэтому я бы говорил не столько об опасности «одного дата-центра», сколько об опасности единой точки доверия. Если один интерфейс становится дверью к сотням государственных сервисов, компрометация этой двери потенциально значительно опаснее компрометации отдельного приложения», - отметил Т.Куцеба.
Эксперт также обратил внимание на новые риски, связанные с генеративным ИИ, в частности развитие фишинга и социальной инженерии.
«С развитием генеративного ИИ такие атаки станут значительно убедительнее. ИИ позволяет создавать персонализированные сообщения, генерировать голос, подделывать видео и адаптировать сценарии социальной инженерии. Традиционный фишинг превращается в персонализированное интеллектуальное мошенничество промышленного масштаба», - сказал он.
В этой связи, по мнению Т.Куцебы, искусственный интеллект должен использоваться не только для обслуживания граждан, но и для защиты цифровой инфраструктуры.
«ИИ должен использоваться в mygov одновременно в двух ролях: и как инструмент обслуживания граждан, и как инструмент защиты самой системы», - подчеркнул эксперт.
По его словам, ИИ может применяться для выявления нетипичных попыток входа, необычных запросов к государственным реестрам, массового извлечения информации и аномальных действий API. При этом доступ ИИ к государственным данным и критическим операциям должен быть ограничен.
«ИИ может понять намерение, подготовить решение, собрать необходимую информацию и предложить действие. Но доступ к каждому реестру должен отдельно проверяться системой авторизации, а критические операции должны иметь дополнительные уровни подтверждения», - отметил он.
Особое значение эксперт придает принципу Digital Consent, позволяющему гражданину контролировать доступ к своим данным.
«Данные принадлежат не приложению, а человеку, а доступ должен иметь конкретную цель и ограниченный срок. С развитием ИИ гражданин должен иметь возможность видеть, какая система или AI-агент использовал его данные, какие сведения были получены, для какой цели и какое решение на их основе принято. Это уже вопрос не только информационной безопасности, но и цифрового доверия», - подчеркнул Т.Куцеба.
Говоря об архитектуре цифровой инфраструктуры, эксперт отметил необходимость сочетать единый пользовательский интерфейс с сегментацией критических систем.
«Централизация пользовательского опыта не должна означать централизацию риска. Для этого необходимы Zero Trust (концепция информационной безопасности – прим.ред), минимальные права доступа, строгая изоляция API, многоуровневая аутентификация, независимые журналы аудита, постоянный мониторинг и резервные центры обработки данных», - сказал он.
Т.Куцеба также отметил развитие национальной инфраструктуры кибербезопасности Азербайджана.
«Положительно, что параллельно с цифровизацией Азербайджан развивает национальную инфраструктуру кибербезопасности: National Security Operations Center, National Cyber Incident Response Center, Digital Forensics Center и единую платформу обмена информацией о киберугрозах», - отметил эксперт.
По его словам, дальнейшее развитие mygov должно быть связано не только с расширением цифровых услуг, но и с формированием устойчивой цифровой инфраструктуры государства.
«Mygov уже доказал жизнеспособность идеи. Следующая задача намного амбициознее: доказать, что единое цифровое государство может одновременно быть удобнее, умнее и безопаснее разрозненной системы. Если это удастся, связка mygov + mygov Business + цифровая идентичность + государственные данные + искусственный интеллект может стать одной из важнейших технологических инфраструктур Азербайджана следующего десятилетия», - заключил главный исполнительный директор InnMedia.
«Чем больше функций государство доверяет единой цифровой экосистеме, тем выше должна становиться не только ее интеллектуальность, но и ее устойчивость. Потому что в цифровом государстве кибербезопасность перестает быть задачей IT-отдела. Она становится вопросом непрерывности работы самого государства», - сказал Т.Куцеба.
Корреспондент – Парвана Гафарова