Ключ у вкладчика Банк выдаёт вкладчику собственный ключ от собственной ячейки и обещает больше никогда в неё не заглядывать.
Компания, которая строит одну из ведущих ИИ-моделей, 1 сентября объявила: клиенты смогут держать журнал слежения за возможными злоупотреблениями в собственном облачном хранилище, под собственными ключами шифрования. Систему готовили с участием больше 100 клиентов — среди них банки и больницы.
По умолчанию — нулевое хранение переписки. Отдельно от этого правила автоматически проверяются последние 30 дней активности на признаки злоупотребления, растянутого на несколько сеансов или учётных записей.
Для архитекторов в банках и больницах это разница между пилотным проектом и промышленным внедрением: контроль над тем, где живут данные и кто держит ключ шифрования, обычно и есть та строка в проверке безопасности, из-за которой службы безопасности останавливают поставщика.
На стороне поставщика услуги эти сигналы больше некому разглядывать: человека, который следил бы за ними, там нет. Когда автоматика замечает подозрительный узор, он уходит напрямую в службу безопасности самого клиента.
Раньше первый вопрос службы безопасности звучал так: кто у поставщика видит наши данные и где они лежат. Вопрос снят не тем, что ответ стал устраивать, — а тем, что на той стороне, у поставщика, больше никто не наблюдает вообще: только автоматика, и адресат её сигнала — сам клиент.
Само обнаружение злоупотреблений поставщик проводил и раньше. Новое — в том, что журнал и разбор переехали в инфраструктуру, которую клиент и так проверяет сам. Внедрение идёт поэтапно; ни один клиент пока не работает с этим в промышленном режиме, и настоящая проверка ещё впереди: заметит ли автоматика подлинное злоупотребление, не завалив службу безопасности клиента тревогами.
Ключ настоящий, шифрование настоящее. Только у сигнализации внутри ячейки обратный адрес теперь не банк, а сам вкладчик: о том, что происходит за дверцей, банк не узнает первым.