Пакистан выпустил рекомендации по ИИ для госслужащих — Dawn
В Пакистане сотрудникам государственных учреждений и организаций государственного сектора рекомендовали не использовать личные электронные почтовые ящики, несогласованные устройства, коммерческие облачные сервисы и публичные инструменты искусственного интеллекта для работы со служебной или чувствительной информацией. Базовые правила цифровой безопасности изложены в документе National Cybersecurity Handbook 2026-27, сообщает Dawn.
Руководство выпустили Национальная команда реагирования на кибернетические чрезвычайные ситуации Пакистана PKCERT и Министерство информационных технологий и телекоммуникаций. Документ определяет базовые операционные стандарты цифровой безопасности для учреждений государственного сектора. В нем отмечается, что кибербезопасность является общей ответственностью, поскольку действия каждого пользователя могут влиять на конфиденциальность, целостность и доступность государственных информационных ресурсов.
Ограничения для инструментов ИИ
Должностным лицам не следует вводить в публичные платформы искусственного интеллекта секретные правительственные документы, служебные электронные письма, программный код и персональные данные граждан. Сотрудникам советуют использовать только инструменты ИИ, одобренные их ведомствами, а также удалять имена и чувствительные сведения из запросов или загружаемых файлов.
Результаты, сгенерированные ИИ, должны проверяться людьми, в частности на точность и возможные последствия для безопасности. Руководство также предостерегает от установки несанкционированных ИИ-расширений и плагинов, а также от передачи таким инструментам административных учетных данных, ключей API или паролей.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Служебная почта и устройства
Для государственной переписки и работы ведомств следует использовать только официальные электронные адреса. Личные аккаунты, в том числе Gmail и Yahoo, не следует использовать, кроме исключительных случаев с разрешения ведомства. Пересылать служебные письма на личные почтовые ящики также нельзя.
Официальные адреса не следует использовать для регистрации на сайтах покупок, игр или социальных сетей. Государственные служащие должны работать только на разрешенных государственных устройствах, а использование личного устройства требует предварительного разрешения и соответствия установленным требованиям безопасности. Также предусмотрено использование только санкционированных облачных сервисов и одобренных приложений.
Документ призывает оперативно сообщать о киберинцидентах, в частности о попытках несанкционированного доступа, сообщениях с требованием выкупа, подозрительных электронных письмах, необычном удалении или изменении файлов, а также необъяснимом поведении систем.