Правительство Великобритании принимает двухэтапное вмешательство для устранения рисков кибербезопасности для ИИ. Это включает в себя разработку добровольного Кодекса практики, который будет использоваться для создания глобального стандарта в Европейском институте стандартов в области телекоммуникаций (ETSI), который устанавливает базовые требования безопасности. Мы считаем, что Кодекс, специально ориентированный на кибербезопасность ИИ, необходим, поскольку ИИ имеет явные отличия от программного обеспечения.
Кодекс кибербезопасности ИИ
В кодексе практики и руководстве по внедрению изложены меры по устранению рисков кибербезопасности систем искусственного интеллекта (ИИ).
Документы
Подробности
Искусственный интеллект ( ИИ ) преобразует нашу повседневную жизнь. Поскольку технология продолжает развиваться и внедряться, крайне важно предпринимать усилия по защите систем ИИ от растущих угроз кибербезопасности.
В этом Кодексе практики изложены базовые принципы кибербезопасности, которые помогут защитить системы ИИ и организации, которые их разрабатывают и внедряют. Устранение киберрисков для ИИ защитит наших граждан и нашу цифровую экономику, одновременно гарантируя реализацию многочисленных преимуществ ИИ .
Настоящий Кодекс практики был обновлен с учетом отзывов заинтересованных сторон со всего мира, полученных в ходе конкурса мнений, который состоялся летом 2024 года.
Для получения дополнительной информации ознакомьтесь с пресс-релизом .
Основная тема, возникшая в ответах на Call for Views, заключалась в том, что организациям было бы полезно дополнительное руководство, объясняющее, как внедрять Кодекс кибербезопасности ИИ . DSIT поручил Джону Сотиропулосу, старшему архитектору безопасности в Kainos и соруководителю OWASP Top 10 для приложений LLM , создать это руководство по внедрению. Каждая итерация была рассмотрена должностными лицами DSIT и NCSC .
После поддержки нашего подхода DSIT в тесном сотрудничестве с NCSC представит Кодекс и руководство по внедрению в Европейский институт телекоммуникационных стандартов ( ETSI ), где он будет использован в качестве основы для нового глобального стандарта (TS 104 223) и сопровождающего его руководства по внедрению (TR 104 128). Правительство обновит содержание Кодекса и Руководства, чтобы отразить будущий глобальный стандарт и руководство ETSI .
Это часть более широкой работы правительства по защите и продвижению Великобритании в Интернете, включая обеспечение безопасности нового поколения сетевых технологий.
Для поддержки политики в этой области правительство опубликовало несколько исследовательских отчетов по кибербезопасности ИИ , включая опросы и обзоры литературы. Пожалуйста, посетите страницу коллекции кибербезопасности ИИ для получения более подробной информации.
Обновления на этой странице
Опубликовано 31 января 2025 г.