Пакистан видав настанови щодо ШІ для держслужбовців — Dawn
У Пакистані працівникам державних установ і організаціям державного сектору рекомендували не використовувати особисті електронні скриньки, непогоджені пристрої, комерційні хмарні сервіси та публічні інструменти штучного інтелекту для роботи зі службовою або чутливою інформацією. Базові правила цифрової безпеки викладено в документі National Cybersecurity Handbook 2026-27, повідомляє Dawn.
Посібник видали Національна команда реагування на кібернетичні надзвичайні ситуації Пакистану PKCERT і Міністерство інформаційних технологій та телекомунікацій. Документ визначає базові операційні стандарти цифрової безпеки для установ державного сектору. У ньому зазначається, що кібербезпека є спільною відповідальністю, адже дії кожного користувача можуть впливати на конфіденційність, цілісність і доступність державних інформаційних ресурсів.
Обмеження для інструментів ШІ
Посадовцям не слід вводити до публічних платформ штучного інтелекту засекречені урядові документи, службові електронні листи, програмний код і персональні дані громадян. Працівникам радять використовувати лише інструменти ШІ, схвалені їхніми відомствами, а також видаляти імена та чутливі відомості із запитів або файлів, що завантажуються.
Результати, згенеровані ШІ, мають перевіряти люди — зокрема щодо точності та можливих наслідків для безпеки. Посібник також застерігає від встановлення несанкціонованих ШІ-розширень і плагінів, а також від передавання таким інструментам адміністративних облікових даних, ключів API або паролів.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Службова пошта і пристрої
Для державного листування та роботи відомств слід використовувати лише офіційні електронні адреси. Особисті акаунти, зокрема Gmail і Yahoo, не слід використовувати, окрім виняткових випадків за дозволом відомства. Пересилати службові листи на особисті поштові скриньки також не можна.
Офіційні адреси не слід застосовувати для реєстрації на сайтах покупок, ігор чи соціальних мереж. Державні службовці мають працювати лише на дозволених державних пристроях, а використання особистого пристрою потребує попереднього дозволу та відповідності встановленим вимогам безпеки. Також передбачено використання лише санкціонованих хмарних сервісів і схвалених застосунків.
Документ закликає оперативно повідомляти про кіберінциденти, зокрема спроби несанкціонованого доступу, повідомлення з вимогою викупу, підозрілі електронні листи, незвичне видалення чи зміну файлів, а також незрозумілу поведінку систем.