Третий по счету практический вебинар в рамках серии «ИИ для бизнеса» для разработчиков и product-менеджеров.
Право всё чаще становится частью повседневной работы IT-команд — от архитектуры сервисов до постановки задач в бэклоге. GDPR и вступающий в силу поэтапно EU AI Act меняют требования к разработке цифровых продуктов: ответственность формально лежит на компаниях, но именно dev- и product-команды принимают решения о данных, логировании, документации и автоматизации.
Online | YouTube Трансляция
Регулирование (штрафы, доверие пользователей). GDPR, AI Act — фазовый запуск с 2026. Ответственность на компании, но проверяют dev/PM (архитектура, логи, доки). Опрос: «Сталкивались ли вы с GDPR/AI Act?»
Принципы: законность, минимизация данных, ограничение цели, сроков хранения, безопасность. Какие поля в БД не должны храниться, Роль PM: фиксировать эти решения в требованиях.
Права доступа, исправления, удаления, ограничения и переноса данных; запрет чисто автоматизированных решений без человека. Требования к продукту: найти данные по пользователю, выгрузить, удалить. Для PM — учесть это в user stories; для dev — продумать API/скрипты.
Понятие AI-системы, риск-ориентированный подход: запрещённые, high-risk, ограниченные. Что такое high-risk (кредиты, HR, биометрия, критическая инфраструктура и др.) и почему финтех/HR/health особо уязвимы. Роли: provider, deployer, integrator и на ком ответственность.
Что требуется: управление рисками, качество данных, документация, логирование, human-in-the-loop, пост-мониторинг. Как это разбивается на задачи: модельный/фиче-реестр, логи решений, описания ограничений в документации, правила, когда нужен human review. PM — владелец процессов, dev — владельцы реализаций.
Какие артефакты обычно смотрят: data flow, описание систем, таблицы обработок (RoPA), DPIA, логирование, описания ролей и процессов. Почему отсутствие документации трактуется как отсутствие контроля. Как превратить доки в обычный deliverable спринта (Confluence/Notion + схемы + репозитории).
Ответы на вопросы. Action items:
Краткое повторение ключевой мысли: право — часть архитектуры, а не внешний «надзор».
Участники увидят, какие артефакты действительно смотрят аудиторы, как превратить документацию в обычный deliverable спринта и какие практические шаги можно сделать уже сейчас, чтобы право стало частью инженерной культуры, а не внешним ограничением.
Обратите внимание: подтверждение регистрации будет отправлено 8 апреля. Пожалуйста, проверьте вашу почту, включая папку «Спам». Отправитель: info@revera.legal