北京时间1月16日下午消息,欧洲电信标准化协会(ETSI)发布了其首个全球适用的人工智能网络安全欧洲标准(EN),此举旨在通过建立基线规范,有效应对该技术带来的独特防护挑战。
该标准组织表示,EN 304 223标准涵盖了AI模型和系统。它基于先前一份规范中确立的原则,通过13条准则和要求,对安全设计、开发、部署、维护和全生命周期终结等阶段进行了规范。
ETSI 负责AI安全的技术委员会主席斯科特·卡佐(Scott Cadzow)表示,EN 304 223 是“在为AI系统建立通用且严格的安全基础方面迈出的重要一步”。
他指出,在“关键服务和基础设施”中AI的应用日益增多,迫切需要有关安全的“清晰、实用的指导”。
ETSI解释说,EN 304 223已经获得多个国家标准化组织的批准,因此具有全球范围的适用性。
该组织将数据污染、模型混淆、间接提示注入,以及由复杂数据管理和操作实践导致的漏洞,确定为人工智能网络安全的关键风险。
ETSI解释说,(标准)所涵盖的五个阶段与全球认可的“AI生命周期模型同步,确保了与现有标准和指南的一致性和互操作性”。
该组织预计EN 304 223能够“对AI供应链中的所有利益相关方起到重要作用”。
该规范的适用范围涵盖深度神经网络和生成式AI。ETSI计划制定针对后者的特定领域规范来完善该标准,重点关注深度伪造、错误/虚假信息、机密性风险、版权和知识产权等问题。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。