北京時間1月16日下午消息,歐洲電信標準化協(xié)會(ETSI)發(fā)布了其首個全球適用的人工智能網(wǎng)絡(luò)安全歐洲標準(EN),此舉旨在通過建立基線規(guī)范,有效應(yīng)對該技術(shù)帶來的獨特防護挑戰(zhàn)。
該標準組織表示,EN 304 223標準涵蓋了AI模型和系統(tǒng)。它基于先前一份規(guī)范中確立的原則,通過13條準則和要求,對安全設(shè)計、開發(fā)、部署、維護和全生命周期終結(jié)等階段進行了規(guī)范。
ETSI 負責AI安全的技術(shù)委員會主席斯科特·卡佐(Scott Cadzow)表示,EN 304 223 是“在為AI系統(tǒng)建立通用且嚴格的安全基礎(chǔ)方面邁出的重要一步”。
他指出,在“關(guān)鍵服務(wù)和基礎(chǔ)設(shè)施”中AI的應(yīng)用日益增多,迫切需要有關(guān)安全的“清晰、實用的指導(dǎo)”。
ETSI解釋說,EN 304 223已經(jīng)獲得多個國家標準化組織的批準,因此具有全球范圍的適用性。
該組織將數(shù)據(jù)污染、模型混淆、間接提示注入,以及由復(fù)雜數(shù)據(jù)管理和操作實踐導(dǎo)致的漏洞,確定為人工智能網(wǎng)絡(luò)安全的關(guān)鍵風險。
ETSI解釋說,(標準)所涵蓋的五個階段與全球認可的“AI生命周期模型同步,確保了與現(xiàn)有標準和指南的一致性和互操作性”。
該組織預(yù)計EN 304 223能夠“對AI供應(yīng)鏈中的所有利益相關(guān)方起到重要作用”。
該規(guī)范的適用范圍涵蓋深度神經(jīng)網(wǎng)絡(luò)和生成式AI。ETSI計劃制定針對后者的特定領(lǐng)域規(guī)范來完善該標準,重點關(guān)注深度偽造、錯誤/虛假信息、機密性風險、版權(quán)和知識產(chǎn)權(quán)等問題。

