AI в разработке и управлении продуктом

Третий по счету практический вебинар в рамках серии «ИИ для бизнеса» для разработчиков и product-менеджеров.

Право всё чаще становится частью повседневной работы IT-команд — от архитектуры сервисов до постановки задач в бэклоге. GDPR и вступающий в силу поэтапно EU AI Act меняют требования к разработке цифровых продуктов: ответственность формально лежит на компаниях, но именно dev- и product-команды принимают решения о данных, логировании, документации и автоматизации.

Online | YouTube Трансляция

2026-04-09 15:00:00

О чем будем говорить?

15:00 (GMT+3)
Введение: зачем право техникам

Регулирование (штрафы, доверие пользователей). GDPR, AI Act — фазовый запуск с 2026. Ответственность на компании, но проверяют dev/PM (архитектура, логи, доки). Опрос: «Сталкивались ли вы с GDPR/AI Act?»

15:04 (GMT+3)
Базовые принципы GDPR «в переводе на код»

Принципы: законность, минимизация данных, ограничение цели, сроков хранения, безопасность. Какие поля в БД не должны храниться, Роль PM: фиксировать эти решения в требованиях.

15:10 (GMT+3)
Права пользователей и что это значит для архитектуры

Права доступа, исправления, удаления, ограничения и переноса данных; запрет чисто автоматизированных решений без человека. Требования к продукту: найти данные по пользователю, выгрузить, удалить. Для PM — учесть это в user stories; для dev — продумать API/скрипты.

15:16 (GMT+3)
EU AI Act: как он устроен

Понятие AI-системы, риск-ориентированный подход: запрещённые, high-risk, ограниченные. Что такое high-risk (кредиты, HR, биометрия, критическая инфраструктура и др.) и почему финтех/HR/health особо уязвимы. Роли: provider, deployer, integrator и на ком ответственность.

15:24 (GMT+3)
Обязанности по AI Act в «техническом переводе»

Что требуется: управление рисками, качество данных, документация, логирование, human-in-the-loop, пост-мониторинг. Как это разбивается на задачи: модельный/фиче-реестр, логи решений, описания ограничений в документации, правила, когда нужен human review. PM — владелец процессов, dev — владельцы реализаций.
 

15:30 (GMT+3)
Документация и артефакты как «щит» на аудите

Какие артефакты обычно смотрят: data flow, описание систем, таблицы обработок (RoPA), DPIA, логирование, описания ролей и процессов. Почему отсутствие документации трактуется как отсутствие контроля. Как превратить доки в обычный deliverable спринта (Confluence/Notion + схемы + репозитории).

15:36 (GMT+3)
Q&A и практические шаги

Ответы на вопросы. Action items:

  1. составить список систем, где обрабатываются персональные данные;
  2. понять, есть ли внутри high-risk AI-сценарии;
  3. для одного ключевого сервиса — набросать data flow и проверить, реализуемы ли права пользователя.

Краткое повторение ключевой мысли: право — часть архитектуры, а не внешний «надзор».

Участники увидят, какие артефакты действительно смотрят аудиторы, как превратить документацию в обычный deliverable спринта и какие практические шаги можно сделать уже сейчас, чтобы право стало частью инженерной культуры, а не внешним ограничением.


Обратите внимание: подтверждение регистрации будет отправлено 8 апреля. Пожалуйста, проверьте вашу почту, включая папку «Спам». Отправитель: info@revera.legal

Регистрация

Мероприятие завершено
Написать нам







    Отправить запрос