En torno a «Alisa AI» de «Yandex» se han desatado pasiones considerables: el mercado y los usuarios debatían la probabilidad de otorgar al asistente de voz facultades ampliadas, incluso hasta el acceso a aplicaciones bancarias y datos sensibles de los rusos. Sin embargo, como muestran mis propios datos y el análisis de la situación, estos temores no tienen fundamento real.
Boris Ryutin, responsable de la seguridad de «Alisa AI» y del transporte autónomo de «Yandex», dio una respuesta clara e inequívoca: el asistente no tiene ni puede tener acceso «ilimitado». Destacó que las capacidades de «Alisa» en cualquier dispositivo —teléfono inteligente, tableta o altavoz inteligente— están siempre estrictamente limitadas por los mecanismos de seguridad del sistema operativo. El asistente solo puede trabajar con aquellas funciones y datos para los cuales el usuario haya dado un permiso explícito y consciente.
Esta es una declaración importante que desmonta por completo las especulaciones de que «Alisa» supuestamente recibiría carta blanca para acceder a cuentas bancarias, códigos CVC y datos de pasaporte. Ryutin subrayó: «Alisa» no tiene ni tendrá ninguna ventaja sobre sus homólogos extranjeros. Además, el propietario del dispositivo siempre elige qué asistente usar —ruso o extranjero—, y ese derecho básico permanece inquebrantable.
De dónde surgieron los rumores y qué se discute en el Ministerio de Digital
El motivo del debate fue la iniciativa del Ministerio de Digital, que, según parece, está perfeccionando las reglas de preinstalación de software nacional en los dispositivos importados a Rusia. En el marco de este proyecto se discute la posibilidad de ampliar los derechos de «Alisa AI», que ya figura en la lista de aplicaciones obligatorias. Se trata de que el asistente de IA pueda acceder a funciones del sistema, notificaciones y otras aplicaciones, pero, según entiendo, dentro de reglas unificadas y transparentes para todos los desarrolladores nacionales, y no como un privilegio exclusivo.
El propio proyecto de decreto, que apareció a principios de agosto en el portal de actos normativos, fue retirado repentinamente de la discusión pública. Según mi información, el documento se está revisando actualmente, y de hecho se mencionaba la formulación sobre un «servicio con acceso a funciones del sistema». Sin embargo, el punto clave es que esto no implica un acceso automático al secreto bancario. Cualquier aplicación, incluidas las bancarias, funciona en una «sandbox», y para acceder a datos sensibles se requiere un permiso separado del usuario, que puede revocar en cualquier momento.
Mi visión de la situación
Esta historia es un ejemplo clásico de cómo la incertidumbre regulatoria y los titulares llamativos crean ruido informativo. En mi opinión, el mercado y los usuarios dramatizan innecesariamente. «Yandex» tiene toda la razón al disipar estos temores. Técnicamente, es imposible otorgar a un asistente de IA acceso ilimitado a datos bancarios sin violar los principios básicos de seguridad de los sistemas operativos. Eso no sería solo una ventaja competitiva, sino un vector colosal para ataques y abusos. La iniciativa del Ministerio de Digital probablemente apunta a unificar reglas y apoyar los desarrollos nacionales de IA, no a crear un «superasistente» capaz de vaciar sus cuentas. La cuestión es cuán claras y transparentes queden estas reglas en la versión final del documento.