《人工智能安全标准化白皮书(2023版)》由中国电子技术标准化研究院等20家单位共同编写,梳理了人工智能技术与应用发展现状,分析了人工智能面临的新的安全风险,结合国内外人工智能安全政策与标准现状,指出了人工智能安全标准需求,提出了下一步开展人工智能安全标准化工作的建议,为规范引导人工智能安全标准化工作提供参考。
(一)人工智能安全属性定义和度量指标
随着人工智能安全工作开展,安全属性定义逐步形成一些共识,国
际标准以及相关技术文件也给出了部分安全属性的定义描述,但不同文件
之间仍有差异。可靠性、可解释性、公平性等重要安全属性定义的标准统
一,以及其度量指标的规范化,将对人工智能的发展有着重要促进意义。
(二)用户输入数据安全保护相关规范
在人工智能通常收集用户输入数据用于训练的背景下,如何保障用户
输入数据的安全亟需技术标准。根据操作场景的不同,用户输入的数据可
能包含人脸、身份证号、家庭住址等个人信息,可能包括个人健康情况、
情感状况等个人隐私,可能包括企业技术和经营活动有关的商业秘密,甚
至可能包括国家秘密等。
(三)人工智能服务网络安全防护相关指南
围绕人工智能服务过程中,可能会面临的对抗样本攻击、爬山攻击、
模型窃取、供应链攻击等新型攻击威胁,需要研究在数据集防护、算法模
型保护、抗逆向攻击等方面的安全技术措施指南,帮助人工智能服务提供
者保护业务数据以及人工智能模型参数等的机密性和完整性。
附件:人工智能安全标准白皮书(2023年版)
GB/T38542-2020,GB/T38671-2020,GB/T40660-2021,GB/T41819-2022,GB/T41807-2022,GB/T41806-2022,GB/T41773-2022,GB/T41871-202220230253-T-469
20211000-T-469; 20230249-T-469; 20221791-T-469 ;T/CESA 1193-2022
英 国将如何巩固网络强国地位,保障网络安全,提升网络空间行动能力,明确了英国将积极引领人工智能等七项优先技术领域的安全发展
拟议法案《人工智能与数据法》敦促各公司在开发和部署人工智 能系统时以减轻伤害和偏见风险为前提,进而维护加拿大民众的权益
美国监管要求少,主要强调安全原则,指导政府部门 与私营企业合作探索人工智能监管规则,并为人工智能实践者提供自愿适 用的风险管理工具
欧盟专门立法,试图对人工智能进行整体监管,针对可能对个人基本 权利和安全产生重大影响的人工智能系统建立全面的风险预防体系
俄联邦政府批准《至2024年人工智能和机器人技术监管构 想》为人工 智能和机器人技术的安全应用和法律监管提供指导
新加坡资讯通信媒体发展局和个人数据保护委员会共同发布人工智能安全治理评估框架和工具包A .I .VERIFY,结合人工智能系统的技术评估和程序检查
日本政府发布了《人工智能战略2022 》旨在推动人工 智能克服自身社会问题、提高产业竞争力,提出以人为本、多样性、 可持续三项原则
针对利用人工智能算法从事传播违法和不良信息,侵害用户权益,操纵社会舆论等问题,加强安全管理,推进算法推荐技术和深度合成技术依法合理有效利用
用户数据用于训练,放大隐私信息泄露风险;算法模型日趋复杂,可解释性目标难实现;可靠性问题仍然制约人工智能关键领域应用