ENISA《人工智能网络安全和标准化》解读
2023年3月14日,欧盟网络安全局(ENISA)发布《人工智能网络安全和标准化》(Cybersecurity of AI and Standardisation),旨在通过梳理人工智能标准化前景和主要标准制定组织(SDO)的相关工作,分析现有人工智能国际标准覆盖范围及差异,为后续标准化如何支持欧盟实施《AI法案》中涵盖的网络安全内容提出建议。
一、背景情况
ENISA指出,出于对现有技术不足以应对人工智能带来的威胁和漏洞的担忧,相关标准化组织通过不断制定特别报告、指南和标准以应对潜在风险。上述方法虽然可以短暂缓解相关威胁,但也存在一些局限性。首先,本报告侧重于软件方面,但人工智能往往包括软件以外的其他相关技术和组织,如硬件或基础设施。其次,现有标准没有解决部分特定领域问题,如数据和AI组件的可追溯性和沿袭性,或者鲁棒性等指标。再次,部分领域的安全措施依赖于特定系统,但相关人工智能技术还不够成熟,无法开展标准化工作。
(资料图片)
基于上述情况,ENISA结合分析结果向标准化组织给出了AI标准化建议,强调必须将网络安全纳入高风险系统的风险评估,以确定每个系统的预期用途所特有的网络安全风险。此外,报告指出现阶段存在缺乏合规性评估工具和人员相关标准的开发的问题。
二、主要内容
《人工智能网络安全和标准化》主要包括人工智能和人工智能网络安全定义、人工智能网络安全国际标准分析、现有标准覆盖范围分析以及对《AI法案》草案的支撑情况等内容。
(一)人工智能和人工智能网络安全的定义
1. 人工智能定义
理解人工智能是定义人工智能网络安全的第一步。当前,人工智能技术及应用不断发展,其含义和范围仍存在很大争议,有多种不同描述。
与ENISA之前的工作一致,本报告主要关注机器学习,ENISA认为机器学习是人工智能技术的驱动力。该技术在当前人工智能应用中占主导地位,其具备的一些特性也导致了脆弱性,影响人工智能网络安全。
2. 人工智能网络安全定义
对人工智能和网络安全的独立及交叉领域讨论已经很广泛。ENISA《安全机器学习算法》报告,描述了人工智能和网络安全之间的关系,并确定了三个维度:
1) 人工智能网络安全:人工智能模型和算法缺乏鲁棒性,具有脆弱性;
2) 人工智能支撑网络安全:人工智能作为创建先进网络安全的工具/手段,以及为执法部门和其他公共机构更好地应对网络犯罪提供便利;
3) 人工智能的恶意使用:恶意使用人工智能制造更复杂类型的攻击。
《人工智能网络安全和标准化》则侧重于第一个维度,即人工智能网络安全。对于人工智能网络安全可以有狭义和广义两种解释:
- 狭义解释:旨在保护人工智能系统在整个生命周期内资产(人工智能组件及相关数据和流程)的机密性、完整性和可用性免受攻击。
- 广义解释:以数据质量、监督、鲁棒性、准确性、可解释性、透明度和可追溯性等可信特性进行支撑和补充。
(二)人工智能网络安全国际标准分析
本报告将人工智能国际标准的分析范围限定于国际标准化组织(ISO)和国际电工委员会(IEC)、欧洲标准化委员会(CEN)和欧洲电气技术标准化委员会(CENELEC)、以及欧洲电信标准协会(ETSI)。
1. CEN/CENELEC
CEN/CENELE主要在两个联合技术委员会(JTC)内解决人工智能和网络安全问题。
(1)JTC 13“网络安全和数据保护”
JTC 13“网络安全和数据保护”的主要目标是将信息技术领域内与欧洲情况相符的国际标准(特别是ISO/IEC JTC1/SC27的标准)转换为欧洲标准;在有差异的领域开发“本土”欧洲标准,以支持欧盟条例和法规。JTC 13已经确定了29项与人工智能网络安全有关,可通过技术合作采纳/适配的ISO/IEC标准,主要涉及ISO/IEC 27000信息安全管理体系系列标准,详细列表如下:
(2)JTC 21“人工智能”
JTC 21“人工智能”负责制定和采纳人工智能和相关数据的标准(特别是ISO/IEC JTC1/SC42的标准),并为其他人工智能相关技术委员会提供指导。JTC 21旨在解决人工智能网络安全的扩展问题,包括可信特性、数据质量、人工智能治理和人工智能管理系统等。ISO/IEC JTC1/SC42的7项标准已被确定直接适用于《AI法案》并由JTC 21采纳,详细列表如下:
此外,JTC 21根据目前确定的差距,启动了两个特设小组,旨在研制支撑《AI法案》落地的新国际标准提案,即人工智能系统风险目录和风险管理、人工智能可信特性。
最后,已经确定ISO/IEC 42001人工智能管理体系和ISO/IEC 27001网络安全管理体系可以通过ISO 9001质量管理体系进行补充,以适当覆盖人工智能和数据质量管理相关内容。
2. ETSI
ETSI成立了人工智能安全行业规范组(ISG SAI)预标准化组织,该组织在技术层面上开展工作,探讨人工智能的具体特性,目前已发布多项报告,以促进更广泛的理解,并在需要时给出更详细的规范标准要求。ISG SAI发布的人工智能理解和保护相关的报告:
此外,受《AI法案》和《网络安全法案》的直接影响,该小组目前正在讨论人工智能的准备、过渡、测试和认证。
3. ISO/IEC
ISO/IEC在JTC 1 SC 42中开展人工智能相关工作,详细列表如下:
4. 其他标准化组织
几乎所有的标准化组织都已经启动了人工智能相关的标准研究工作,但仍缺乏一致性。国际电信联盟(ITU)、电气与电子工程师协会(IEEE)和国际自动机工程师学会(SAE)是在人工智能方面非常活跃的组织。在人工智能标准化体系建立的过程中,几乎不可能查阅所有文件内容,特别是处于编写阶段的文件,难以通过标题评估其相关性和成熟度。例如,SAE的项目SAE AIR AS 6983致力于航空领域的人工智能/机器学习,与JTC 21项目在人工智能可信特性上的范围非常相似,存在重复交叉的问题。
此外,主要软件供应商也就软件中人工智能功能的使用给出了各自的标准和指导,并需要在产品投放市场之前进行详细的审查和质量控制。
(三)人工智能标准覆盖范围分析
本章分析了与狭义人工智能网络安全(机密性、完整性和可用性即CIA安全模型)和广义人工智能网络安全(可信特性)相关的标准覆盖范围。
1. 支撑狭义人工智能网络安全的标准化
如前文所述,狭义的人工智能网络安全涉及人工智能系统整个生命周期内资产的机密性、完整性和可用性。表1展示了针对每一个安全目标,对人工智能系统的攻击示例。
表1:CIA范式在人工智能中的应用
如果将人工智能系统视为软件,并考虑其整个生命周期,通用标准可以帮助减轻人工智能面临的许多风险。以下是被确定为紧密相关的标准:
- ISO/IEC 27001,信息安全管理,以及ISO/IEC 27002,信息安全控制:与所有安全目标相关;
- ISO/IEC 9001,质量管理体系:与完整性(尤其是数据质量管理,以防止被投毒)和可用性相关。
同时也带来了两个问题:1)通用标准应在多大程度上适应给定威胁的人工智能场景;2)现有标准是否足以解决人工智能网络安全问题,是否需要补充。
对于第一个问题,在提供相应指导的情况下,通用标准可适用。尽管人工智能有一些特殊性,但它本质上是软件。因此,适用于软件的内容也可以应用于人工智能。尽管如此,标准制定组织仍在积极针对人工智能的特殊性,对现有的通用标准进行补充,以更好地解决人工智能问题。这些补充主要涉及人工智能术语和概念,及其现有标准在人工智能场景中的应用,特别是人工智能术语和相关可信特性概念的共享定义,以及软件安全相关标准应用于人工智能的指南。对于第二个问题,从标准制定组织的工作中可以看出,现有技术对人工智能相关威胁的应对能力是否存在不足被广泛关注,对现有标准增加指导/更新的解决方式存在以下局限性:
1)人工智能概念包含技术和结构要素,而不仅限于软件(如硬件或基础设施);
2)人工智能模型的黑箱特性可能妨碍软件中质量保证措施的应用;
3)确定适当的安全措施依赖于对特定系统的分析;
4)标准对安全人工智能的支持受技术发展成熟度限制;
5)数据和人工智能组件的可追溯性问题尚未完全解决;
6)机器学习的固有特性未充分反映在现有标准中。
2. 支撑广义人工智能网络安全的标准化
广义的人工智能网络安全除资产保护外,还需维护人工智能可信特性的基础。表2在《AI法案》背景下举例说明了上述关系。表中分析了网络安全在该法案一系列要求中的角色,其中一些要求(例如质量管理、风险管理)间接有助于建立可信人工智能生态系统。
表2:网络安全在《AI法案》——系列要求中的角色
标准化组织正在积极制定人工智能专用标准。在监管方面,希望可以形成一个统一方法来处理可信特性问题,避免不必要重复和混乱。
3.《AI法案》背景下的网络安全和标准化
《AI法案》明确提到了高风险人工智能系统的网络安全。法案建立在基于风险的方法之上,根据系统的预期用途和对健康、安全及基本权利的影响来确定人工智能系统是否具有高风险。
在《AI法案》中,这些高风险系统受到一系列约束,如高风险人工智能系统应该在面对未授权第三方通过系统漏洞改变其使用或性能的尝试时具有弹性;针对人工智能特定漏洞的技术解决方案应包括对试图操纵训练数据集的攻击(数据投毒)、导致模型出错的输入(对抗样本)或模型缺陷的预防和控制措施等。
在欧盟标准化组织当前已包括《AI法案》相关要求的工作基础上,从网络安全角度出发,关于实施《AI法案》还有以下需要考虑的因素:
- 鉴于人工智能的广泛适用性,网络安全风险的识别和安全要求的确定应依赖于对特定系统的分析;
- 应为现有标准制定必要的指导来支撑人工智能系统的网络安全,同时关注新标准的研究进展;
- 标准制定机构正在积极致力于人工智能可信特性的标准化工作,目前尚不清楚这些标准是否会在《AI法案》通过之前发布,建议密切关注相关事态发展。
《AI法案》还描述了人工智能系统合格评定所依赖的治理体系,其中部分要求包括:
- 确保对人工智能系统进行合格评定的执行者拥有标准化的工具和能力。人工智能的可信度将部分依赖于合格评定机构的能力,如果这些机构没有足够的能力,则可能做出错误评定。迄今为止,没有充分涵盖网络安全,以及评估实施人工智能系统审计、认证和测试的组织及人员能力的标准。
- 确保《AI法案》与网络安全立法之间的监管一致性。虽然尚未宣布制定欧盟人工智能网络安全认证计划的官方要求,但如果制定这样的计划,应适当考虑《AI法案》,反之亦然。
(四)人工智能标准化现状总结
本报告认为,信息安全和质量管理的通用标准(特别是ISO/IEC 27001,ISO/IEC 27002和ISO 9001)可以部分缓解与人工智能系统机密性、完整性和可用性相关的网络安全风险。这一结论依赖于人工智能本质上是软件的假设。因此,在提供足够指导的情况下,适用于软件的内容也可用于人工智能。这种方法可以满足一般情况,但需要通过系统特定分析进行补充(例如ISO/IEC 15408-1)。但是还存在如下差距:
- 当前已有多个标准解决了运行过程的可追溯性,但数据和人工智能组件在其整个生命周期中的可追溯性仍是一个未解决的问题(在其生命周期中可能涉及多种威胁)。尽管多个标准或草案都涵盖此问题,但在实践中基本没有解决;
- 机器学习的固有特性在现有标准中没有得到充分体现;
- 在某些领域,由于相关技术仍在发展,尚未成熟到可以标准化的程度,现有标准无法适配,新标准也无法对其进行定义。
此外,超越CIA范式,从更广泛的可信特性视角出发,由于人工智能网络安全涉及许多可信特性要求(例如数据治理、透明度),与这些要求相关的标准化工作应在涉及网络安全问题时保持一致。
(五)ENISA对人工智能标准建议
1. 给所有机构的建议
建议1:使用标准化和统一的人工智能网络安全术语,包括可信特性和人工智能系统特有的攻击类型。
2. 给标准制定机构的建议
建议2:制定具体技术指南指导现有软件安全相关标准如何适配于人工智能。这些指南还应包括不同级别的防御措施。同时,建议关注和鼓励标准化受到技术发展限制的领域。
建议3:机器学习的固有特性应该体现在标准中。需要考虑的方面包括硬件/软件组件与人工智能联合的风险缓解、可靠的评价指标、测试程序、数据和人工智能组件的可追溯性等。
建议4:确保在网络安全技术委员会和人工智能技术委员会之间建立联系,以便关于可信特性(监督、鲁棒性、准确性、可解释性、透明度等)和数据质量的人工智能标准考虑到网络安全问题。
3.《AI法案》实施准备建议
建议5:鉴于人工智能的广泛适用性,网络安全风险识别和安全要求确定应依赖于对系统特定分析,并在需要时基于行业特定标准确定。行业标准应连贯有效地建立在横向标准的基础上。
建议6:鼓励标准化受到技术发展限制的领域中的研发活动。一方面为特定技术的进步提供资金,另一方面,提高对标准化融入研究活动的重要性的认识。此外,建议通过系统化方法促进标准与技术间的协调,指导研发工作。
建议7:鼓励为合格评定执行者的工具和能力制定标准。
建议8:确保《AI法案》与其他网络安全立法倡议之间的一致性,特别是《网络安全法案》和《网络弹性法案》。
三、小结
欧美等国家高度重视AI标准化工作,提出围绕核心技术、顶尖人才、标准规范等强化部署,力争抢占新一轮科技主导权。其中,美国通过标准和基准来衡量和评估AI技术,欧盟提出统一立法对AI进行强监管。我国应基于人工智能技术和产业自身发展现状,结合标《国家新一代人工智能标准体系建设指南》,继续加强AI标准体系建设,紧跟国际共同关注的AI标准的热点问题,积极参与相关标准化活动,提出中国提案。
标签:
推荐
- ENISA《人工智能网络安全和标准化》解读
- 【世界聚看点】霸权“小圈子”破坏国际秩序、践踏公平正义
- 一品威客拟纳斯达克IPO上市
- 韩国考察团今日起对福岛核电站进行考察
- 越王勾践卧薪尝胆的故事100字_卧薪尝胆的故事100字
- 数字赋能提档升级
- 环球观焦点:2019年五行取金的男孩名字_2019年五行属什么?
- 一片丹心写忠诚——追记“全国司法行政系统一级英雄模范”陈旭-当前关注
- 车e贷借款逾期7个月不还会上征信吗
- 当前简讯:薇娅夫妇持股市值1.5亿
- 搜狐汽车全球快讯 | 大众汽车完成俄罗斯工厂出售 每日速讯
- 国泰航空:已知悉有关旅客在国泰CX987上不愉快经历,对此深表歉意 全球信息
- 5月22日基金净值:东方红京东大数据混合A最新净值2.572,涨0.55%|全球观察
- 卧底!C罗龙凤胎儿子穿巴萨球衣载歌载舞,女友乔治娜拍下小可爱
- 九大天使和九大堕天使分别是-九大天使和九大堕天使 焦点信息
- 同档最强!Redmi K60 16GB版两轮驻留超友商228%
- 每日观点:8套“移动违法停车抓拍系统”,5月29日正式开拍!
- 天天即时看!三峡水利: 重庆三峡水利电力(集团)股份有限公司关于发行股份及支付现金购买资产并募集配套资金限售股上市流通的公告
- 名人传记_名人四溅
- 斗鸟画眉打架_斗鸟|世界快看点
- 华为15小时完成全球88家子公司MetaERP大规模切换
- 每秒发出24件快递,一起解密“电商名城”宿迁的流量密码 环球今日讯
- 每日时讯!宣纸行业报告 宣纸行业调研及未来发展分析2023
- 川港基础教育论坛暨川港姊妹校签约仪式在蓉举行
- 2023年山西省科技活动周启动 焦点快报
- 环球报道:【美国侨报】等3家中国文溯阁《四库全书》原大原样影印精选版面世
- 华硕和华擎RX 7600显卡曝光,散热器旧款
- 台州黄岩6.94亿元挂牌2宗商住地 预计6月21日出让
- 周冬雨刘昊然《燃冬》亮相戛纳红毯 片中激情戏份很唯美不媚俗
- 重点聚焦!宁波德成工业设备有限公司
- 《中国生物物种名录2023版》发布 新增10027个物种 今日快讯
- 5月22日早盘主力巨资出逃四大板块(附股)
- 卓创资讯东北春耕调研:新季玉米种植面积略增 成本提升或存短时价格支撑 全球即时看
- 世界快看点丨大盘震荡整理,今天走势关键
- 李广丽:致富路上的追梦人_全球快报
- 亚洲象是国家一级保护动物_贵州省的麻阳河国家一级保护动物是什么-环球热资讯
- 龙舟水来了!广东今明天雷雨频繁 局地有暴雨或大暴雨
- 中原工学院专业录取分数线2021艺术类_天天热头条
- 让你的土豆更美味!我国“优薯计划”迎来重大突破-全球热议
- 快装接头批发(快装接头)
- 中评镜头:南投慈德宫十九龙柱全台最高
- 高空坠物致死案 5 年找不到责任人,法院作出责众判决
- 企业愿景怎么写食品_企业愿景怎么写
- 功勋犬“巴图”跟市民零距离接触啦!南京警方警犬基地举行警民开放日活动
- 焦点资讯:北京违规电动三四轮车如何报废、置换?
- vstw是哪个国家的品牌_什么档次怎么样 当前信息
- 任汇川拟任三星财险董事长-当前资讯
- 如何将hao123设为主页_hao123co设为主页_天天看热讯
- 天天好心情山东卫视完整版_天天好心情
- 红斑狼疮能治好吗?_红斑狼疮能治愈么|全球最资讯
- 【天天快播报】今年第2号台风“玛娃”持续加强,会不会影响浙江?
- “离太阳最近”的图书馆 看热讯
- 翩翩捞纸舞 阵阵宣纸香|焦点热门
- 逆转!中国击败日本挺进苏迪曼杯决赛,球迷高唱《我爱你中国》|环球报资讯
- 住户存款8强城市:京沪超5万亿 杭州人均存款达16万元
- 卜在姓氏中怎么读(卜在姓氏中读什么)
- 全球观察:农业农村部:中国农村卫生厕所普及率超过73%
- 焦点热文:国产新能源汽车品牌大全_国产新能源汽车十大品牌
- 确定恋爱关系 快资讯
- 【天天时快讯】1-0到1-3!凯恩破门创纪录难救主,热刺遭逆转两连败主场收官
- 澄城县气象台发布雷雨大风黄色预警【Ⅲ级/较重】【2023-05-20】
- 全球新资讯:机场母婴室怎么建?民航局发布指南
- 【天天快播报】西兰花怎么做简单好吃_西兰花的简单做法
- 崩坏星穹铁道支付宝200星琼获得教程攻略 全球头条
- 建筑力学与结构平法识图
- 贵州一网吧用蛤蟆和天鹅区分男女厕所,回应:幽默的表达方式,已更换-微头条
- 今日看点:埃斯库里奥_埃迪库里个人资料和图片
- 德国马牌轮胎与米其林轮胎区别_马牌轮胎和米其林哪个好
- 2023年05月19日全国柚树苗报价分析
- 【环球快播报】三羊马董秘回复:公司开通有微信公众号“三羊马物流”
- 数字化助消费品工业扩量提质 当前资讯
- 环球热讯:白链蛇图片幼崽_白链蛇
- 每日资讯:基础王国什么时候出 公测上线时间预告
- 忆这些年我用过的OPPO手机|时讯
- 35小时抵达、交通费350元!上海情侣乘公交地铁来青岛 当前聚焦
- 倡议提振无障碍消费信心
- 奈雪的茶(02150.HK):5月19日南向资金减持73.6万股
- 六一儿童节诗歌朗诵稿 国旗颂诗歌朗诵稿
- 即时看!展望德班世乒赛目标:梦莎力求有好的表现,林高远希望不输外战
- 华东医药与阿里健康达成合作 首款国产利拉鲁肽线上首发
- 世界快资讯:2023江津公办小学入学要求+报名时间+流程
- 新华基金曹巍浩离任4只债基
- 公安部将全面实行办案质量终身负责制度
- 神奇的汉字相声专场完整版_神奇的汉字德云社哪一期
- 六年级上册第六单元作文450字 六年级上册第六单元作文
- 海经区开展洞头区公共服务延伸管理中心工作情况调研 快资讯
- 诵经典声壮韵美,郑州市第十四高级中学举行经典诵读比赛
- 阜阳17名高校毕业生“云端”打擂-世界新要闻
- 兰州新区西岔园区开展防范非法集资及反电诈宣传活动
- 今日最新!佐力药业涨5.64%,华安证券三周前给出“买入”评级
- Oppo A1 Pro在安卓13操作系统上运行-全球热消息
- 浪姐一公排名:Amber第一Ella第二 基本情况讲解_全球报资讯
- 全球微头条丨【午评】利空突袭!纯碱期货崩跌6% 焦煤跌近5%
- cad正版多少钱一套_正版cad多少钱-头条
- 头条:各地出台举措落实落细就业优先政策 青年就业形势有望逐步改善
- 天天最资讯丨世博大熊猫彩色金条价格今天多少一克(2023年05月19日)
- 青藏高原生态大数据中心开工建设_全球即时
- 黄金买卖,为什么打起了年轻人的主意?|天天微资讯
- 北京市关于调整手扶自走式蔬菜移栽成套设备市级资金最高补贴额的通知 全球热推荐
- 南昌一女医生带丈夫自首,竟是因为……
X 关闭
行业规章
X 关闭