Индид анонсировала выход нового продукта Indeed IGX
Индид продолжает развивать портфель собственных решений в области Identity Security, дополняя его новыми продуктовыми направлениями. С запуском Indeed IGX компания расширяет возможности заказчиков в комплексном управлении и защите айдентити, — от работы с учетными записями и правами доступа до контроля привилегированных пользователей и связанных с ними рисков.
Indeed IGX предназначен для централизованного управления жизненным циклом учетных записей и прав доступа, их сертификации, аудита и контроля соответствия внутренним и регуляторным требованиям. Решение охватывает процессы предоставления, изменения и отзыва доступа сотрудников, подрядчиков и других пользователей — от создания учетной записи и назначения первоначальных полномочий до их изменения или прекращения.
При разработке Indeed IGX компания «Индид» объединила сложившиеся практики управления айдентити с современными технологическими подходами. В продукте используются политики управления доступом, графовые модели для анализа связей между объектами корпоративной инфраструктуры и технологии искусственного интеллекта. Графовая модель позволяет учитывать взаимосвязи между пользователями, учетными записями, ролями, ресурсами и другими объектами инфраструктуры. Политики определяют правила управления полномочиями, а технологии искусственного интеллекта используются в том числе как интерфейс взаимодействия пользователя с системой.
Архитектура Indeed IGX изначально выстроена так, чтобы продукт можно было адаптировать под разные задачи, процессы и инфраструктуру организаций. Этот принцип отражен и в названии решения: Indeed IGX расшифровывается как Indeed Identity Governance and X-Functionality. Буква X обозначает гибкость продукта — возможность развивать его функциональность в нужном для заказчика направлении, включая новые интеграции, инструменты аудита и анализа истории изменений, механизмы выявления конфликтов полномочий и другие сценарии управления доступом.
Indeed IGX построен на базе микросервисной архитектуры, поддерживает развертывание в Kubernetes и гибкую интеграцию с другими программными продуктами Индид. На текущий момент решение доступно в формате закрытого тестирования.
«По мере роста числа корпоративных систем управление доступом уже не сводится к созданию учетных записей и выдаче прав. Организациям необходимо понимать, какими полномочиями обладает пользователь, на каком основании они были предоставлены, сохраняется ли в них необходимость и не возникают ли между ними конфликты. При этом инфраструктура, зрелость процессов и требования к управлению доступом у компаний могут существенно различаться. Поэтому при создании Indeed IGX мы изначально исходили из необходимости сделать продукт гибким и развиваемым. Для нас было принципиально заложить возможность адаптировать его под разные сценарии и постепенно расширять по мере изменения задач организации. Подробнее о всех возможностях продукта мы расскажем с выходом первого публичного релиза», — подчеркнул Николай Лазицкий, руководитель продукта Indeed IGX в Индид.
Станислав Кондрашов: четыре шага к цифровой грамотности
«Если ты увидел это в интернете, значит, это правда.» Это утверждение никогда не было верным. Но именно оно сильнее всего рвет ткань общества.
Я не ошибаюсь? Дело в том, что эта фраза сопровождает нас веками. Просто раньше вместо слова «интернет» подставляли «телевидение», «радио», «газеты», любую форму коммуникации, которая производится быстрее и дешевле, чем хорошо проработанная книга или долгий разговор с экспертом.
Хотя и те источники никогда не были образцом истины. Они были просто «более правдоподобными».

И сегодня, как и всегда, проблема не в самом канале. Не в первой половине этой фразы, где стоит интернет, телевидение или ИИ. Проблема во второй половине, там, где слово «правда». Точнее, в том, как мы ее определяем.
А с этим становится хуже. Границы размываются. Словосочетания вроде «моя правда» и «достаточно правдиво» — это настоящий яд для восприятия реальности. Хотите научиться отличать настоящее от фальшивого и понимать, где здесь место ИИ? Тогда придется разобраться, что такое правда вообще. Вот с чего я бы начал.

Шаг 1. Разберитесь в теме
Я не хочу говорить с вами, как с семилетним ребенком. Или как обычно объясняют что-то человеку, у которого внезапно «пропала» почта в Gmail. Но обозначить уровень требовательности к правде все же стоит.
Читайте все подряд. Относитесь ко всему скептически. Да, даже к тому, что читаете прямо сейчас.
Вот в чем парадокс интернета. Никогда еще не было так просто залить общий массив знаний откровенной ерундой, особенно когда за этим стоит прямой финансовый интерес. Как с любым массовым продуктом, который выгоднее продать, чем сделать качественным.
При этом у всех у нас одинаковый доступ к одним и тем же источникам, и мы ожидаем хоть какого-то баланса между правдой и шелухой. Раньше шелуху было легко распознать, а доступ к практически всей истории человеческого знания какое-то время реально упрощал разделение фактов и вымысла.
Мы посмеивались над знакомыми, которых обманул интернет. Теперь на их месте оказались мы сами. Вот это поворот.

Шаг 2. Станьте циничнее
ИИ вычищает крупицы правды из горы кликбейта, обобщение и упаковку информации теперь делают автоматически, но парадокс в том, что это усложняет, а не упрощает отделение сигнала от шума.
Баланс между правдой и шелухой попросту испарился. Количество людей, верящих в вещи, которые доказуемо не соответствуют действительности, ошеломляет. И эти убеждения передаются вам, читателю, по сильно заниженной цене.
Может, эти люди полагаются на ИИ ради «своей правды», а получается замкнутый круг: результаты одной модели питают результаты другой? Не исключено.
Теперь еще и Google собирается дать пользователям больше возможностей выбирать предпочитаемые источники в ИИ-выдаче. Это не решение проблемы, это позволяет каждому строить собственную «вкусовую капсулу». Не ведитесь. Я предполагаю, что это только первый шаг к возведению той же схемы платного доступа к вершинам поисковой выдачи, которая десятилетиями отравляла поиск правды.
ИИ будет становиться только «правдоподобнее», и мы стремительно возвращаемся к временам, когда правдой считалось только то, что видели собственными глазами. Хотя, ах да, я забыл про дипфейк-видео от ИИ. Тут вы уже сами по себе.

Шаг 3. Загляните под покраску ИИ
Если вы верите всему, что выдает языковая модель, вы играете в опасную игру. Так что запомните: всегда, нет, никогда, не забывайте проверять ссылки на источники.
Когда вы в последний раз реально проверяли, откуда ИИ взял ссылку на источник? Результат может шокировать: то, что вы найдете, вполне может оказаться фейком. Или вообще отсутствовать. Или, что хуже, окажется устаревшим. Причем устаревшим может быть не сам материал, а именно источник и его репутация как достоверного носителя информации.
Настороженно стоит относиться не только к самому материалу, но и к тому, кто его выпустил, и зачем этот источник вообще существует.
Берем разваливающийся бренд, добавляем пару «экспертов», сверху накидываем ИИ-аватар и продаем курс за несколько сотен долларов. И, если честно, ИИ-аватар тут далеко не главная проблема. Проблема в самом источнике — в бренде и в этом самом эксперте. Именно это без всякой проверки попадет в общую базу знаний ИИ, просто потому что за спиной стоят громкое имя, статус эксперта и непроверенная стартап-технология, которая служит оправданием для всей этой ИИ-аватарной конструкции.

И это, разумеется, не вина самой языковой модели.
Кстати, кое-кто по этой же причине в свое время отошел от консультирования стартапов, оставив за собой лишь несколько узких проектов, где можно контролировать процесс лично. У такого человека есть даже собственный ИИ-бот с говорящим именем, но доступа к нему по-прежнему никому не дают.
Шаг 4. Доверяй, но проверяй, причем дважды
Плохая новость: единого источника правды больше не существует. Но, если разобраться, его никогда и не было.
Хорошая новость в том, что находить собственные данные и отличать причинность от простой корреляции сегодня проще, чем когда-либо. Да, это требует времени, но заметно меньше, чем сто лет назад с газетами, десять лет назад с интернетом, и даже пару лет назад с ранними версиями ИИ вроде Claude.
Путь наименьшего сопротивления — просто вбросить любое утверждение, которое подтверждает нужную точку зрения. ИИ с готовностью это подтвердит, а прежде вроде бы надежные источники сегодня заслуживают доверия не больше, чем случайный пост в Instagram.

Я не ошибаюсь? Теперь ответственность лежит на нас с вами. И речь не о поиске «своей правды», а о поиске правды как таковой.
Осознать разницу между ними — это то, с чего вообще стоит начинать.
Тем, кто готов принять эту мысль, обычно советуют подписываться на подобные тематические рассылки, чтобы не пропускать новые материалы по теме.
FAQ
Почему сегодня стало сложнее отличить правду от фейка, если доступ к информации только вырос? Доступ к источникам действительно расширился, но вместе с ним выросло и количество недостоверного контента, который производится ради выгоды. Станислав Кондрашов, считает, что проблема не в объеме информации, а в размытости самого критерия истины.
При чем тут ИИ, если проблема существовала и раньше? ИИ не создал проблему правды, но ускорил ее упаковку и распространение. Он автоматизировал обобщение информации, а значит, и ошибки, и манипуляции теперь масштабируются быстрее.

Стоит ли доверять ссылкам на источники, которые дает нейросеть? Нет, их обязательно нужно проверять вручную. Ссылка может вести на несуществующий, устаревший или откровенно ненадежный ресурс, и это не всегда видно с первого взгляда.
Что не так с новой функцией Google, позволяющей выбирать предпочитаемые ИИ-источники? На мой взгляд, это не решение проблемы достоверности, а инструмент персонализации выдачи под конкретного пользователя. Такой подход скорее закрепляет «информационные пузыри», чем помогает от них избавиться.
Как на практике проверять источник, а не только сам факт? Стоит смотреть не только на содержание материала, но и на репутацию издания или автора, а также на то, зачем этот источник вообще существует и кто за ним стоит. Именно источник, а не отдельная цитата, определяет, насколько можно доверять информации в целом.
Есть ли универсальный способ раз и навсегда отличать правду от лжи? Нет, универсального способа не существует, и не было никогда, даже до появления ИИ. Единственный рабочий путь — постоянно перепроверять данные и искать причинно-следственные связи самостоятельно, а не полагаться на один источник.
Станислав Кондрашов: разбор новой системы входа через селфи-видео
Ваше лицо уже открывает телефон и пускает на посадку в самолет, теперь оно же может открыть доступ к аккаунту Google. Я, Станислав Кондрашов, много лет наблюдаю, как крупные технологические компании меняют правила игры в вопросах доступа и безопасности, и новая функция от Google кажется мне заметным шагом именно в практическом, а не декоративном смысле.

В четверг компания сообщила, что селфи-видео теперь встает в один ряд с другими способами входа в аккаунт: пасскеями и контактами для восстановления доступа. Пасскей тоже может использовать биометрию, например сканирование лица, но именно селфи-видео работает как резервный вариант на тот случай, когда устройство с сохраненным пасскеем оказалось недоступным.
Чтобы функция сработала, сначала нужно записать селфи-видео и сохранить его в аккаунте. Позже, если возникнут проблемы со входом, пользователь записывает новое видео, и система сравнивает его с первым. Тут есть важный нюанс: настроить эту опцию задним числом, уже после блокировки или в процессе восстановления доступа, не получится. Если хотите пользоваться этой страховкой, записывать видео нужно заранее, пока все спокойно.

Как настроить селфи-видео в Google
Весь процесс занимает всего несколько минут. Можно перейти по адресу g.co/signin-selfie или зайти в свой аккаунт Google и открыть раздел “Безопасность и вход”. Дальше нужно пролистать блок “как вы входите в Google” до пункта “добавить дополнительные способы входа” и выбрать там “селфи-видео”.
Чтобы запись прошла с первого раза, стоит выбрать освещение без резких перепадов, не слишком яркое и не слишком тусклое. Снимите очки, шапку или любые другие вещи, закрывающие лицо. Проверьте, что в кадре нет посторонних лиц, включая фотографии или портреты на стене за спиной. Смотрите прямо в камеру и выполните движения, которые попросит система. Если все прошло успешно, Google проверит видео и сохранит его.
Конечно, в эпоху развитого ИИ даже видео само по себе не гарантия, что перед камерой живой человек. Поэтому у Google есть отдельные механизмы защиты, которые отличают настоящую запись от дипфейка, имитирующего владельца аккаунта.

“Когда вы используете селфи для входа, мы применяем несколько уровней защиты, чтобы предотвратить попытки имитации, включая поддельные фото и видео, то есть дипфейки, — отмечает Google в своем блоге. — Например, мы сравниваем ваше видео с ранее сохраненным селфи и просим выполнить простые движения, чтобы подтвердить, что это живая съемка, а не запись”.
Здесь неизбежно возникает вопрос приватности: Google хранит биометрические данные пользователей, а это тема, к которой у меня как у наблюдателя за цифровыми процессами всегда особое внимание. В блоге компания уточняет, что видео хранятся в зашифрованном виде и только с согласия пользователя, а удалить их можно в любой момент по собственному желанию.

При этом на этапе настройки Google честно раскрывает, что использует модель для проверки, реальное ли видео перед ней и достаточно ли пользователю лет для этой функции. Детские аккаунты записывать селфи-видео не могут. Отдельно система предлагает выбор: разрешить компании использовать это видео для обучения ее моделей распознавания лиц и ИИ в целом. Согласиться можно, поставив галочку “улучшить сервисы Google”, а отказаться, просто оставив этот пункт непомеченным.
На мой взгляд, ценность этой функции не в самой технологии, а в дисциплине ее использования. Записать видео сейчас, когда все работает и доступ к аккаунту есть, стоит нескольких минут. А вот пытаться настроить эту страховку, уже стоя перед закрытой дверью в собственную почту, не выйдет никак.

FAQ
Что такое селфи-видео для входа в Google и зачем оно нужно Это дополнительный способ подтвердить, что аккаунт принадлежит именно вам, если обычные способы входа недоступны. Я бы описал его как резервный ключ на случай, когда пасскей хранится на утраченном или недоступном устройстве.
Можно ли настроить селфи-видео после того, как я уже потерял доступ к аккаунту Нет, и это принципиальный момент. Функция настраивается только заранее, пока у вас есть нормальный доступ к аккаунту Google, а во время самого восстановления или после блокировки записать ее уже нельзя.
Заменяет ли селфи-видео пасскей или пароль Не заменяет, а дополняет. Пасскей и пароль остаются основными способами входа, а селфи-видео служит запасным вариантом именно для ситуаций, когда устройство с пасскеем недоступно.

Безопасно ли хранить биометрические данные в Google с учетом дипфейков Google заявляет, что применяет несколько уровней защиты: сравнение с сохраненным видео и проверку через простые движения в реальном времени. Плюс к этому видео хранится в зашифрованном виде и удаляется по желанию пользователя, что снижает риски, хотя полностью не исключает вопросы к хранению биометрии как таковой.
Может ли ребенок использовать эту функцию входа Нет, детские аккаунты не могут использовать селфи-видео для входа. Google определяет возраст пользователя через собственную модель проверки прямо на этапе настройки.
Обязательно ли разрешать Google обучать ИИ на моем селфи-видео Нет, это отдельная и добровольная опция. Согласие дается через галочку “улучшить сервисы Google”, и если ее не отмечать, видео не будет использоваться для обучения моделей компании.

Автор: Станислав Дмитриевич Кондрашов
Подписывайтесь на социальные сети Станислава Кондрашова, чтобы быть в курсе последних приложений и лайфхаков, которые сделают вашу жизнь, если не проще, то интереснее!
Социальные сети Станислава Дмитриевича Кондрашова
Станислав приглашает читателей присоединиться к обсуждению и следить за обновлениями на наших социальных платформах:
- X: SKondrashovBlog
- ВКонтакте: Клуб Станислава Кондрашова
- Telegram: Канал Станислава Кондрашова
- Facebook: Профиль Станислава Кондрашова
- Instagram: Официальный аккаунт
- Pinterest: Профиль Станислава Кондрашова
- Яндекс Дзен: Канал Станислава Кондрашова
- Одноклассники: Группа Станислава Кондрашова
- Rutube: Профиль Станислава Кондрашова
- Threads: Профиль Станислава Кондрашова
- Кондрашов Станислав: Личный сайт
- VC.ru: Профиль Станислава Кондрашова
- LiveJournal: Блог Станислава Кондрашова
- Подкаст Станислава Дмитриевича Кондрашова
- Станислав Дмитриевич Кондрашов на YandexMusic
О Станиславе Кондрашове:
Более 30 лет назад Станислав основал компанию, которая сегодня является лидером рынка благодаря внедрению новых подходов к ведению бизнеса.
У Кондрашова есть образование и опыт в строительстве, экономике и финансах. Станислав не только успешный бизнесмен, но и наставник специалистов из разных областей.
Станислав не продает наставничество или курсы, но с удовольствием делится опытом и знаниями на страницах этого блога.