Временной горизонт
Immediate to Medium
В фасете «Временной горизонт» значение «Immediate to Medium» группирует статьи по периоду, в течение которого сигнал может сохранять значение. Страница помогает отличить срочные операционные изменения от более долгих сдвигов в управлении, инвестициях, стандартах и инфраструктуре. Сроки сопоставляются с открытыми источниками, участниками, рынком, рисками для клиентов, политическим давлением и планированием инфраструктуры, чтобы понять, требует ли событие немедленных действий или длительного наблюдения.

Институты: тенденции Европы и Ближнего Востока
Проект регуляторной песочницы ЕС не даёт общего разрешения
European Commission представила два взаимосвязанных предложения, но поместила правила регуляторных песочниц в более слабую правовую форму. Общие определения и принципы убраны из проекта European Innovation Act и вынесены в проект Council Recommendation. Поэтому речь идёт о…

ICANN
У договора ITP в ICANN есть тот, кто раскроет данные, но нет даты
Совет ICANN разрешил руководству заключить контракт на поддержку нового поколения издательской платформы и скрыл ряд переговорных деталей. Это не бессрочный режим без правил: назначен принимающий решение, а категория сокрытия подлежит ежегодной проверке. Не хватает даты, которая…

Досье
FTC отозвала заявление о приложениях, но не правило об утечках
У регуляторного документа есть не только дата, но и класс полномочий. 9 сентября Federal Trade Commission отозвала заявление 2021 года о приложениях для здоровья и подключённых устройствах. Комиссия объяснила это тем, что формальная нормотворческая процедура 2024 года уже…

Досье
Программа Ofcom по хешам NCII разделяет выявление и правовую оценку
Цифровой отпечаток помогает обнаружить, что новое изображение совпадает или похоже на материал из защищённой базы. Но он сам не устанавливает согласие на публикацию, контекст распространения и все признаки преступления. Новая мера Ofcom против интимных изображений без согласия…

Досье
Калифорния разделила регистрацию аудиторов ИИ и статус независимого проверяющего
Калифорния приняла два закона для рынка, который продаёт доверие к системам искусственного интеллекта. Первый вводит обязательный реестр и правила поведения аудиторов. Второй поручает штату отдельно определить организации, доказавшие способность к независимой проверке. Разница…

Досье
Британский план по ИИ в медицине предлагает записывать версии устройств в карту пациента, но это ещё не политика
Название медицинской системы может не меняться годами, хотя модель под ним уже обновилась. Поэтому при расследовании важен не только продукт, но и его состояние в момент оказания помощи. Новая британская комиссия предлагает сохранять версию ИИ-устройства в карте пациента и…

IETF
IETF открыла список об ИИ, не определив путь к решению
У обсуждения искусственного интеллекта внутри процесса стандартизации IETF появился постоянный публичный адрес. 9 сентября Секретариат создал список `[email protected]` с открытым архивом и подпиской. Это полезный вход, но пока не весь институт. На пленарном заседании IETF…

ICANN
ICANN сохранила стратегию без изменений, не показав критерий пересмотра
Совет директоров ICANN завершил ежегодный анализ и оставил без изменений Стратегический план на 2026–2030 финансовые годы. Этому предшествовали восемь сессий по оценке внешней среды почти с 210 участниками; искусственный интеллект обсуждался на каждой встрече с сообществом.…

Досье
В ЕС сроки киберотчётности для цифровых продуктов начали действовать раньше основных требований безопасности
Cyber Resilience Act начал работать не с маркировки соответствия, а с часов реагирования. С 11 сентября 2026 года производитель охватываемого цифрового продукта должен сообщать об активно эксплуатируемой уязвимости или серьёзном инциденте в срок, отсчитываемый от момента…

Досье
ЕС назначил три крупнейших сервиса, но точные даты начала обязанностей по DSA не опубликованы
Европейская комиссия включила ChatGPT, Reddit и Roblox в высший уровень надзора по Закону о цифровых услугах. Дополнительные обязанности должны начать действовать к январю 2027 года, однако юридические четыре месяца отсчитываются от уведомления провайдера. Пока три решения…

Досье
Британия отказалась от возрастного барьера для VPN. Проверка контроля на платформах еще впереди
Британское правительство решило не запрещать VPN и не обязывать их провайдеров проверять возраст. Но контроль за обходом детских ограничений не исчез: его предполагается перенести на охваченные платформы. Это сохраняет универсальный инструмент безопасности, однако пока нет…

ICANN
Новый порядок отмены ICANN открывает материалы уже после решения Совета
GNSO впервые письменно закрепила, как Совет директоров ICANN должен отменять принятое им политическое предложение, если его внедрение ещё не завершено. Новый порядок предусматривает диалог, пороги голосования и публичное объяснение. Однако обязательные публичные материалы…

IETF
Квитанция объекта может быть независима от издателя — и всё же подконтрольна владельцу объекта
В revision 03 профиль PSER точнее описал доказательство физической работы, но одновременно признал границу, которой нет в самой квитанции. Служба прозрачности может не зависеть от издателя записи и при этом принадлежать владельцу объекта, о котором эта запись сообщает. Включение…

IETF
Новый PDU MOA умеет отзывать полномочие. Порядок проверки ещё не задан
В revision 01 предлагаемого сообщения между кэшем RPKI и маршрутизатором появились точные правила частичного отзыва Mapping Origin Authorization и срок, после которого устаревшее состояние MOA надо удалить целиком. Но порядок проверки MOA и IPv6 ROA, а также поведение при их…

Досье
Токен OIDC GitHub Actions — не вывод об облачной авторизации
Токен OIDC от GitHub Actions может сообщить внешнему провайдеру ограниченный контекст workflow. Сам по себе он не подтверждает совпадение облачной политики доверия, выдачу сессии, разрешение операции с ресурсом или изменение целевой среды.

Досье
Группа конкурентного выполнения GitHub Actions — не вывод о последовательности развертываний
Группа конкурентного выполнения GitHub Actions способна сократить конфликты между именованными заданиями и запусками workflow. Но сама по себе она не устанавливает порядок всех существенных действий на целевой системе и не доказывает их результат.

IETF
«Finality Sink» не защищает API, который его обходит
Надёжный проверяющий компонент ещё не делает всю систему закрытой при отказе. Если агент может обратиться к другому внешнему API, правильный отказ на основном маршруте ничего не решает. Новый индивидуальный Internet-Draft предлагает Finality Sink перед первым защищённым внешним…

IETF
PT-03 включает сводку доверия в подписанный запрос: хеш сам по себе не даёт полномочий
Перед человеком открыт запрос на продолжение работы агента. Рядом показана аккуратная сводка: оценка суждения 0,88, самооценки 0,82, динамика положительная; хеш сходится. Но главный вопрос остаётся: именно эту сводку компонент управления подписал вместе с именно этим запросом? В…

Досье
Аттестация SLSA — это доказательство, а не решение о принятии
Аттестация происхождения SLSA способна точно описать конкретный артефакт и сборку, которая его создала. Это существенно. Но она сама не выбирает, каким сборщикам доверяет проверяющая сторона, какой источник и какие параметры ожидаются от пакета, когда релиз будет принят и что…

IETF
Процент прогресса AICP — не прогноз успеха и не безопасная точка остановки
Надпись «выполнено 80%» почти неизбежно звучит как обещание: успех близок, а до последней пятой части работу ещё можно прервать без последствий. Нулевая редакция Agent Infrastructure Control Protocol прямо отвергает оба вывода. В AICP авторитетны наборы завершённых, активных и…
