AI 人工智慧正在快速發展,機器學習 (Machine Learning) 模型能夠預測結果、自動執行任務並產生內容。但隨著人工智慧系統功能日益強大,新的風險也隨之出現,需要更強大的安全措施和監管法規制度。

Portrait of Smiling IT Specialist Using Tablet Computer in Data Center. Big Server Farm Cloud Comput
Loading...

AI 人工智慧的演進(1950 - 2025)

自 20 世紀 50 年代Alan Turing提出機器可以模擬智慧以來,人工智慧一直在不斷發展。 「AI 人工智慧」一詞於 1956 年誕生,此後數十年的研究和突破層出不窮。歷史性的里程碑包括:

  • IBM 的「Deep Blue 」於 1997 年擊敗西洋棋冠軍
  • 2011 年推出 Siri
  • DeepMind 的 AlphaGo 在 2016 年超越了人類玩家。

最近,ChatGPT 和 DALL-E 等生成式 AI 模型已經展現出創造類似人類的文字和圖像。因此,隨著機器學習和人工智慧的發展,公司和個人面臨新的風險。

AI 人工智慧安全風險與傳統網路安全威脅

傳統的網路安全威脅包括網路釣魚、惡意軟體、網路入侵和資料攔截。這些攻擊通常依賴人為錯誤和技術防禦的弱點,因此,緩解策略應結合網路安全、加密和使用者安全意識培訓。

人工智慧安全風險與傳統風險有一些相似之處,但也帶來了新的挑戰:

  • 對抗性攻擊—透過設計特定的輸入內容來操控人工智慧模型,誘使其做出錯誤的判斷。
  • 偏見—人工智慧模型可能反映其訓練資料中的偏見,從而導致不公平或歧視性的結果。
  • 透明度—許多人工智慧模型如同「黑箱」運作,因此很難評估它們如何做出決策。
  • 數據中毒—攻擊者蓄意破壞人工智慧訓練數據,導致模型行為異常、表現不可預測。

舉幾個例子:人工智慧垃圾郵件過濾器錯誤分類電子郵件;人工智慧貸款批准存在偏見;自動駕駛汽車做出不安全的選擇。因應上述風險,需採取專為人工智慧設計的安全協議、模型驗證機制、偏差減少和可解釋性技術。全球第一個制定風險緩解相關立法於2025年2月2日通過歐盟生效。

 

AI 人工智慧監管:歐盟人工智慧法案和全球努力

歐盟人工智慧法案根據風險等級對人工智慧系統進行分類,對高風險應用施加嚴格規則,例如衛生保健和金融。它還強制執行透明度要求並對不合規行為處以罰款。

其他政府正在採取行動: 路透社據報道,中國已推出產生人工智慧規則,英國已舉辦人工智慧安全討論會。《金融時報》 ,而美國已經發布了行政命令人工智慧安全。為此,ISO 推出了 42001 國際標準,為各組織開發值得信賴的人工智慧管理系統提供指導。

Lets browse for a few ideas. Shot of a group of professionals using wireless technology during a mee
Loading...

ISO 42001 人工智慧安全與治理

ISO 42001 是一項新興的AI治理標準。與 ISO 27001 的資訊安全要求類似,ISO 42001 也提供了以下方面的指導:

  • 問責制—明確界定對人工智慧系統的監督責任。
  • 資料品質—確保訓練資料準確性及代表性。
  • 安全性—保護人工智慧模型免受攻擊和濫用。
  • 公平和透明—使人工智慧決策可解釋並降低偏誤。

重要的是,ISO 42001 和 ISO 27001 評估可以整合執行。能提高您的組織效率,包括大幅縮短稽核所需的時間。

在您的公司實施 ISO 42001 AI 人工智慧安全驗證

準備進行人工智慧管理系統 (AIMS) 稽核的組織應該:

  1. 熟悉 ISO 42001標準內容。
  2. 進行導入準備評估。
  3. 制定推動藍圖,包括人工智慧風險評估。
  4. 導入持續改進機制並落實倫理性 AI 實踐來實施 AIMS。
  5. 吸引利害關係人並將 AI 安全納入日常營運流程中。

ISO 42001 的附件 B 提供了詳細的實施指南,附件 C 和 D 則涵蓋了目標、風險分析和產業特定應用。如果您想了解這對您的公司意味著什麼,馬上聯絡我們的專家

 

ISO 42001 如何支援《歐盟人工智慧法案》合規性

ISO 42001 與歐盟《人工智慧法案》一致,提供一套有系統的控制機制以強化人工智慧的安全與治理。我們提供一份文件,說明ISO 42001如何連結歐盟人工智慧法案要求的條款,確保組織能夠證明其合規性。

 

採用 ISO 42001 的商業利益

受益於人工智慧安全框架的行業包括:

  • 科技產業-確保人工智慧的發展符合倫理原則。
  • 醫療產業-確保人工智慧驅動診斷的安全性。
  • 金融業-強化人工智慧驅動的風險評估系統。
  • 零售業-優化人工智慧的推薦系統。
  • 政府部門-提升人工智慧的決策應用系統效能。

 

採用 ISO 42001 可帶來以下好處:

  • 強化人工智慧安全-防禦對抗性威脅。
  • 節省成本-簡化人工智慧風險管理流程。
  • 監管準備-滿足合規性標準。
  • 競爭優勢-展現倫理性人工智慧實踐。

企業在導入 ISO 42001 時所面臨的挑戰

識別與管理人工智慧風險。

建立 ISO 42001 相關文件資料。

跟進不斷發展的人工智慧法規。

定義人工智慧管理系統(AIMS)關鍵績效指標(KPI)。

將人工智慧管理系統(AIMS)整合至現有框架。

監控人工智慧系統效能的表現。

為何企業應立即行動

AI 相關法規和標準正持續擴展。與ISO 42001能更好地應對監管審查和安全風險。強而有力的 AI 治理機制不僅有助於建立外部信任,亦能降低法律風險,因此成為所有應用人工智慧的公司的重要策略優先事項。

選擇 DQS 進行 ISO 42001認證,擁有豐富專業知識、值得信賴的認證團隊,提供全方位支持於整個認證過程,陪伴您從最初的申請到最終的認證。

您的企業是否正面臨 AI 風險?歡迎聯絡我們的專家,免費諮詢,了解您的風險狀況。

tcp-III-med-dqs-two businessmen looking together at workbooks near high-rise buildings
Loading...

檢視您企業的 AI 人工智慧風險脆弱性

取得專屬報價,掌握您在 2025 年人工智慧管理系統(AIMS)中的現況。

開始諮詢
作者

Sandeep Pauddar

Loading...