PCI SSC требует одобрения человеком действий ИИ-агентов с данными карт
PCI Security Standards Council выпустил руководство по безопасности ИИ в платёжной среде. Для агентов с доступом к незашифрованным данным карт рекомендуется явное одобрение человеком каждого действия, а ИИ запрещено работать с паролями и криптоключами.
- Руководство PCI SSC носит рекомендательный характер, приоритет у действующих требований PCI
- Для агентов с доступом к открытым данным карт нужно одобрение человеком каждого действия
- ИИ не должен обрабатывать пароли и криптоключи — только через secrets-management
- Рекомендуется инвентаризация ИИ, контроль shadow AI и тесты на обход ограничений
Читать дальше
Безопасность