Женщина показывает ноутбук.

В корпорации Майкрософт мы ценим, защищаем и обеспечиваем вашу конфиденциальность. Наш подход основан на проверенных временем принципах конфиденциальности, таких как пользовательский элемент управления, прозрачность, безопасность, защита данных от доступа третьих лиц и использование персональных данных способами, представляющими вам значимые преимущества.

Мы стремимся защищать конфиденциальность, предоставляя продукты, сведения и средства управления, позволяющие вам выбирать способы сбора и использования ваших данных. Наша цель — предоставить отдельным пользователям и нашим клиентам возможность делать осознанный выбор в отношении своих данных от продуктов, созданных с учетом конфиденциальности, до прозрачной информации и пользовательских элементов управления.

В рамках нашего обязательства по обеспечению конфиденциальности и прозрачности публикуется отчет Майкрософт о конфиденциальности, содержащий самые свежие сведения о том, какие персональные данные мы собираем, как они могут использоваться и как вы можете управлять своими сведениями. В отчете также обобщены ключевые события и тенденции в области конфиденциальности в мире и их потенциальное влияние на Microsoft, наших клиентов и глобальную нормативно-правовую среду.

Внедрение инноваций в области ИИ при защите персональных данных

Корпорация Майкрософт будет по-прежнему придерживаться обязательств по ответственному применению ИИ в области инноваций, одновременно защищая конфиденциальность и другие фундаментальные права. Мы предоставляем прозрачность и выбор, инструменты, которые помогают клиентам управлять своими данными, а также будем продолжать реагировать на меняющуюся ситуацию с конфиденциальностью, чтобы принести пользу нашим клиентам и отрасли в целом.

Во всем мире мы продолжаем наблюдать ускорение регулирования защиты данных и конфиденциальности, а также быстрое развитие новых типов технологий, использующих данные, например искусственного интеллекта. Наши клиенты заинтересованы в последних разработках в области передовых систем и решений ИИ, отвечающих их уникальным потребностям в использовании данных и управлении ими.

В корпорации Майкрософт мы считаем, что защита конфиденциальности является основой для разработки расширенных систем ИИ. С 2017 года в нашей компании действует основанная на принципах структура и система управления ИИ. Сегодня в компании есть специализированные сотрудники, представляющие различные дисциплины, включая исследования, политику и инженерные разработки, которые работают над тем, чтобы наши решения для ИИ оправдывали ожидания и соответствовали нашим принципам.

По мере того, как наши клиенты расширяют использование решений ИИ, мы продолжим разрабатывать наши решения в соответствии с нашими принципами, корпоративными политиками и добровольными обязательствами по продвижению безопасного, надежного и прозрачного ИИ. Ключевым аспектом наших усилий является соблюдение наших Стандарт ответственного ИИ, в котором описаны конкретные требования для разработки и развертывания систем ИИ. Стандарт помогает внутренним группам преобразовывать наши принципы ИИ — справедливость, надежность и защиту, конфиденциальность и безопасность, инклюзивность, прозрачность и подотчетность — в инженерные методы.

В рамках нашего обязательства по обеспечению прозрачности мы описываем собираемые персональные данные, способ использования этих данных и как мы делимся ими в Заявлении о конфиденциальности корпорации Майкрософт. Мы предоставляем сводку последних обновлений в разделе Журнал изменений.

Корпорация Майкрософт интегрировала Copilot во многие продукты и службы, и каждое решение создается и развертывается в соответствии с нашими критически важными политиками и процессами в области безопасности, соответствия требованиям и конфиденциальности. Чтобы помочь людям понять возможности этих новых решений ИИ и обеспечить прозрачность нашего подхода, корпорация Майкрософт опубликовала различные ресурсы с целью предоставить дополнительные сведения о нашем подходе к конфиденциальности и ИИ для наших потребителей и для клиентов из коммерческого и государственного сектора. Комплексная и прозрачная документация и информация помогают организациям понять, как работают наши инструменты ИИ, а также ознакомиться с вариантами выбора, которые доступны нашим клиентам и влияют на производительность и поведение системы. Клиенты могут найти дополнительные сведения о решениях Microsoft Copilot в нашей документации, ресурсах по внедрению, на новой странице ресурсаCopilot Lab и в документации поСлужбе Azure OpenAI OpenAI, кратких руководствах исправочных материалах по API.

В дополнение к нашим внутренним методикам корпорация Майкрософт поддерживает глобальные нормативные инициативы, направленные на обеспечение ответственного и безопасного использования и разработки ИИ. В США корпорация Майкрософт подтвердила свою поддержку Добровольных обязательств в области ИИ со стороны Белого дома и поддерживает законодательные усилия и видение в Европе, Великобритании и других странах по развитию учитывающей риски инфраструктуры, которая гарантирует, что люди выполняют свои обязательства по ответственному использованию ИИ, соблюдая при этом основные права человека.

Мы находимся в авангарде передовых исследований в области ИИ и продолжим интегрировать мощные инновационные технологии ИИ в наши продукты и службы, чтобы наши клиенты могли добиваться большего, сохраняя при этом конфиденциальность, прозрачность и доверие к данным.

Средства и ресурсы конфиденциальности. Сведения об управлении данными.

Мы предоставляем инструменты для помощи в управлении персональными данными и взаимодействием с продуктами и службами Microsoft. С помощью Панель мониторинга конфиденциальности (Майкрософт), вы можете просматривать, удалять и управлять параметрами конфиденциальности и данными, собранными при входе в учетную запись Microsoft. Данные, которые появляются на панели мониторинга, включают данные из поисковых запросов Bing, браузера Microsoft Edge, журнала сведений о местоположении и использования приложений и служб Майкрософт. Недавно мы упростили для организаторов семейного доступа просмотр и управление данными о действиях подключенных детских учетных записей с помощью информационной панели конфиденциальности.

Для данных, собираемых Copilot в Bing, в том числе посредством пользовательских запросов, панель мониторинга конфиденциальности (Майкрософт) предоставляет прошедшим проверку подлинности (вошедшим в систему) пользователям инструменты для реализации своих прав субъекта данных, включая предоставление пользователям возможности просматривать, экспортировать и удалять сохраненный журнал бесед. Мы продолжаем прислушиваться к отзывам о пользовательских предпочтениях управления Copilot и возможностями поиска, в том числе с помощью функций контекстного управления данными. Каждый месяц панель мониторинга конфиденциальности посещают 3 миллиона активных пользователей, что демонстрирует активное участие и использование по всему миру.

Для наших юных пользователей корпорация Майкрософт предлагает иммерсивное игровое обучение, Privacy Prodigy, для учащихся в возрасте от 7 до 18 лет. В этой игре Minecraft игроки берут на себя задачу защитить свои данные, путешествуя вдали от дома, сталкиваясь со сценариями, которые помогают им узнать, какими личными данными можно делиться, а какие следует хранить в тайне. Мы считаем важным дополнять средства обеспечения конфиденциальности, такие как панель мониторинга, обучающими ресурсами, особенно для молодых людей, которые учатся ориентироваться в веб-мире. Игра Privacy Prodigy доступна бесплатно на нашем Minecraft Education портале и в Minecraft Marketplace.

Для наших клиентов из коммерческого и государственного сектора Microsoft предлагает множество решений и служб корпоративного уровня для обеспечения управления, безопасности и защиты данных. Например, с помощью Граница данных ЕС, корпорация Майкрософт предоставляет расширенные возможности для обработки и хранения персональных данных коммерческих и государственных организаций в Европейском Союзе.

С помощью Microsoft Purview и Microsoft Priva предложений организации могут распознавать и управлять своими массивами данных и конфиденциальной информацией. Возможности Purview включают Адаптивная защита, использующую машинное обучение для понимания того, как пользователи взаимодействуют с данными, и назначения уровней риска. После этого Microsoft Purview может адаптироваться, настраивая элементы управления защитой от потери данных (DLP) в ответ на обнаруженный риск. Microsoft Priva — это расширенное решение, дополняющее Purview и предназначенное для эффективного управления хранилищем данных и обработки конфиденциальной информации с использованием расширенных возможностей автоматизации.

В апреле 2024 г., мы объявили о новых решениях в Priva, чтобы помочь клиентам модернизировать свою программу конфиденциальности. Расширение Microsoft Priva обеспечивает автоматизированные возможности, которые помогают организациям соответствовать меняющимся требованиям к конфиденциальности и позволяют дополнительно автоматизировать управление, определение и отслеживание операций конфиденциальности. Подробнее о расширении набора решений Priva здесь.

Microsoft Entra — это облачная служба, предоставляющая решения для удостоверений, данных и совместной работы для предприятий и организаций. Корпорация Майкрософт недавно представлен ряд новых средств и функций безопасности для семейства продуктов Microsoft Entra, созданного для улучшения безопасности и защиты данных организаций. В условиях постоянно растущей сложности кибератак, растущего использования облачных служб и распространения мобильных устройств крайне важно, чтобы у организаций были эффективные средства для управления областью своей безопасности.

Конфиденциальность по дизайну. Общие сведения о необходимых и необязательных данных.

Для каждой из наших основных веб-служб мы обеспечиваем нашим клиентам прозрачность в отношении использования данных, через систему, определяющую случаи использования данных в обязательных или необязательных целях. Обязательные данные необходимы для обеспечения безопасности и актуальности наших продуктов. Это также помогает нам устранять любые проблемы с их работой. Необязательные данные позволяют нам улучшать наши продукты с помощью дополнительных функций или анализа. Наши клиенты могут выбрать, предоставлять ли нам необязательные данные.

Мы открыто говорим о нашем подходе к тому, какие данные мы собираем, как мы их используем, а также о выборе, который могут сделать наши клиенты. Мы публикуем и обновляем сводки по каждой из наших основных веб-служб, чтобы наши клиенты понимали, как используются их данные, и могли сделать осознанный выбор.

Конфиденциальность в изменяющемся мире

Корпорация Майкрософт уже давно поддерживает комплексные законы о конфиденциальности и стремится помогать в разработке надежных глобальных решений. Мы продолжаем конструктивную работу с регулирующими организациями, правительственными организациями, неправительственными организациями и другими субъектами на федеральном уровне и уровне штатов в США и во всем мире для улучшения защиты персональных данных и регулирования конфиденциальности. Продукты и службы Майкрософт уже соответствуют глобальным нормам, и мы намерены продолжать быстро адаптироваться к меняющимся нормам от имени наших клиентов. Мы поддерживаем сильные, всеобъемлющие и глобально совместимые законы в отношении конфиденциальности и защиты данных.

По мере распространения законов о конфиденциальности и защите данных с изменением нормативов и требований по всему миру корпорация Майкрософт адаптируется, чтобы обеспечить соответствие наших продуктов и служб требованиям, а также предоставить гарантии и поддержку нашим клиентам. Недавно возник значительный импульс в законах о конфиденциальности на уровне штатов в Соединенных Штатах, а также в новых нормативных актах, исполнительных указах и прецедентном праве в Европейском Союзе, Индии, Японии, Южной Корее, Вьетнаме и других странах, которые в некоторых случаях, могут изменить требования для таких организаций, как Майкрософт.

Доверенный поток данных между границами остается приоритетной проблемой для правительств и организаций. Корпорация Майкрософт была одной из первых организаций в США, выступивших сертифицированный против Инфраструктура конфиденциальности данных ЕС-США (DPF) – механизма, позволяющего передавать персональные данные из Европейского Союза в США в соответствии с законодательством ЕС. Мы взяли на себя обязательство соответствовать или превосходить все требования ЕС-США. Рамочная программа конфиденциальности данных, расширение соглашения Соединенного Королевства между ЕС и США. DPF и швейцарско-американское соглашение. DPF, включая обновление наших уведомлений до наших клиенты и сотрудники.

В Соединенных Штатах мы наблюдали значительный импульс в области конфиденциальности, отмеченный двухпартийной поддержкой Закон о правах на конфиденциальность в США. Этот акт отражает прогресс к принятию федерального закона о конфиденциальности в рамках Конгресса. Корпорация Майкрософт длительное время выступала в поддержку мер защиты конфиденциальности на федеральном уровне в США и поддерживает закон, признавая его потенциал по предоставлению предприятиям четких рекомендаций, а отдельным лицам — надежной защиты. Кроме того, Палата представителей США приняла закон о защите данных американцев от иностранных злоумышленников, отмечает первый закон о конфиденциальности данных, утвержденный за последние годы в палате Конгресса. На уровне штатов существуют более десятка штатов со всеобъемлющими законами о конфиденциальности которые устанавливают комплексные подходы к защите конфиденциальности персональных данных потребителей. Кроме того, в ряде штатов были приняты меры по защите данных детей и медицинских данных. Закон штата Вашингтон "My Health My Data" (Мое здоровье, мои данные), фокусируется на персональных медицинских данных, не охваченных HIPAA. Он создает строгие средства контроля за сбором медицинских данных и устанавливает права и ограничения для предприятий, включая корпорацию Майкрософт. Большинство положений вступает в силу 31 марта 2024 г., и закон вводит строгие средства контроля за управлением данными о здоровье потребителей, например требования к согласию, права на управление данными и географические ограничения.

Во всем мире продолжают приниматься всеобъемлющие законы о конфиденциальности, в том числе Закон Индии о защите цифровых персональных данных, которыймы считаем, что обеспечивает мощную защиту персональных данных, обеспечивая инновации и цифровую разработку в регионе. Регуляторы и законодатели по всему миру, в том числе в Корее, Японии и Соединенном Королевстве, продолжают обновлять законы, чтобы регулировать поток данных и внедрять положения о конфиденциальности в нормативные акты, которые относятся к новым технологиям, таким как ИИ.

В Корпорации Майкрософт конфиденциальность и безопасность идут рука об руку. Одним из важнейших событий в мире является решение Европейского Союза. Закон о цифровых службах (DSA) – далеко идущий законодательный акт, призванный обеспечить безопасность пользователей в Интернете. Корпорация Майкрософт выпустила ряд обновлений в свои службы для поддержки соответствия требованиям для DSA. Чтобы узнать больше о подходе Microsoft к цифровой безопасности, посетите: https://www.microsoft.com/DigitalSafety.

Подробнее об отчетах Microsoft

Корпорация Майкрософт по-прежнему стремится к постоянному участию и совершенствованию, продолжая двигаться в новую эпоху инноваций и регулирования. Мы продолжим руководствоваться нашими принципами и зрелой моделью управления данными внутри и за пределами компании. Мы также продолжим делиться знаниями, чтобы помочь нашим клиентам в их усилиях по защите конфиденциальности и обеспечению ответственного управления данными. В дополнение к этому отчету о конфиденциальности мы предлагаем подробный обзор наших усилий по укреплению цифрового доверия к нашим Центр отчетов. Корпорация Майкрософт публикует регулярные отчеты, в том числе метрики того, как корпорация Майкрософт отвечает на запросы правительств и правоохранительных органов об удалении пользовательских данных и контента. В октябре 2023 г. Отчет о законе о цифровых службах Bing в ЕС добавлен в Центр отчетов, где публикуются другие отчеты:



Расскажите нам, что вы думаете!

Свяжитесь с группой по вопросам конфиденциальности Майкрософт и поделитесь отзывом об этом отчете о конфиденциальности.