Регулювання AI-комунікацій у телекомі: виклики 2026 року
Основний факт: У 2026–2027 роках телеком-оператори постають перед необхідністю адаптації до європейського AI Act. Регламент встановлює жорсткі вимоги до систем штучного інтелекту, що обробляють персональні дані, впливають на безпеку мереж або взаємодіють із клієнтами (голосові боти, антифрод-системи). Оператори мають забезпечити прозорість рішень, якість і репрезентативність навчальних даних, кібербезпеку AI-моделей та можливість людського втручання у високоризикових сценаріях.
Підготовка даних та впровадження Data Governance
Успішне впровадження AI починається не з вибору мовних моделей, а з упорядкування даних. Телеком-компанії часто стикаються з фрагментацією інформації у розрізнених системах (OSS/BSS, CRM, SIEM), відсутністю єдиних довідників та низькою якістю даних. Для відповідності AI Act операторам необхідно впроваджувати політики Data Governance, що передбачають стандартизацію збору даних та регулярний аудит їхньої якості.
Кібербезпека та автентифікація викликів
За даними CFCA Global Fraud Loss Survey 2025, глобальні втрати від телеком-шахрайства сягнули 41,82 мільярда доларів. Звіт ENISA Threat Landscape 2025 вказує на ризики використання AI для автоматизації фішингу та створення deepfakes. Для захисту мереж операторам потрібні багаторівневі системи безпеки: моніторинг аномалій за допомогою AI, посилена автентифікація та захист від спуфінгу.
Ключовим інструментом боротьби з підміною номерів є фреймворк STIR/SHAKEN. Він дозволяє операторам криптографічно підписувати та перевіряти Caller ID. Відповідно до RFC 8224, для цього використовується Identity header у SIP, який містить токен PASSporT із підтвердженням рівня атестації виклику. Сумісність із цим стандартом мають підтримувати всі елементи мережі, включаючи платформи маршрутизації та білінгу.
Що на кону для галузі
Невиконання вимог AI Act та ігнорування стандартів безпеки загрожує телеком-операторам не лише величезними штрафами від європейських регуляторів, а й втратою довіри клієнтів через зростання випадків шахрайства та deepfake-атак. Впровадження нових правил змусить компанії повністю перебудувати внутрішні процеси управління даними та модернізувати інфраструктуру зв'язку.
З іншого боку, своєчасна адаптація та інтеграція криптографічних стандартів захисту дозволить операторам мінімізувати фінансові втрати від фроду, підвищити якість сервісів та отримати конкурентну перевагу на європейському ринку цифрових послуг.
Покроковий план
Для успішної підготовки до нових регуляторних вимог та захисту мереж операторам рекомендується виконати такі практичні кроки:
Кроки для досягнення відповідності AI Act
- Проведення аудиту та інвентаризації наявних AI-систем.
- Розробка єдиних стандартів Data Governance.
- Посилення захисту AI-інфраструктури від маніпуляцій та атак.
- Впровадження автентифікації викликів STIR/SHAKEN на всіх етапах маршрутизації.
- Навчання персоналу регуляторним вимогам та кібербезпеці.
Матеріал підготовлено учасником Software Ukraine — Softengi. Оригінальна публікація.