人工智能安全标准白皮书(2023年版).pdf
《人工智能安全标准白皮书(2023年版).pdf》由会员分享,可在线阅读,更多相关《人工智能安全标准白皮书(2023年版).pdf(28页珍藏版)》请在咨信网上搜索。
1、人工智能安全标准化白皮书(2023版)人工智能安全标准化白皮书(2023版)-IV-一、人工智能发展现状1(一)人工智能技术特点 1(二)人工智能应用趋势 2(三)人工智能安全属性 3二、人工智能安全风险分析5(一)用户数据用于训练,放大隐私信息泄露风险 5(二)算法模型日趋复杂,可解释性目标难实现 5(三)可靠性问题仍然制约人工智能关键领域应用 6(四)滥用误用人工智能,扰乱生产生活安全秩序 6(五)模型和数据成为核心资产,安全保护难度提升 6(六)网络意识形态安全面临新风险 7三、人工智能安全政策与标准现状8(一)国内外人工智能安全战略与政策法规 8(二)国内外人工智能安全标准 11四、人
2、工智能安全标准需求分析 15(一)人工智能安全属性定义和度量指标 15(二)用户输入数据安全保护相关规范 15(三)人工智能服务网络安全防护相关指南 15(四)人工智能安全评估相关规范 16(五)生成式人工智能安全标准 16目录CONTENTS-V-目录CONTENTS五、人工智能安全标准化工作建议 17(一)持续完善人工智能安全标准体系 17(二)大力开展基础共性安全标准研究 17(三)加快出台产业发展急需安全标准 17附录A:标准列表 19 A.1 国内人工智能安全相关标准列表 19 A.2 国外人工智能安全相关标准列表 22-1-一、人工智能发展现状一、人工智能发展现状过去十余年,依托全
3、球数据、算法、算力持续突破,人工智能全面走向应用,已成为社会生产生活的支柱性技术。2020年后,当自动驾驶、人脸识别等热门应用发展逐渐放缓、社会对人工智能整体发展预期日益冷静时,大模型技术潜力的释放以最振聋发聩的方式宣告了人工智能第三次高速发展期远未结束,当前正是攀登发展高峰的关键时期。另一方面,当人工智能可以通过人类最严格的考试、同时执行多种工作命令、具备一定的推理规划能力、生成以假乱真的照片、模仿人类与人聊天不被发现时,其安全问题也更为复杂棘手,传统安全考虑以及管理方法需要重新审视。在此背景下,人工智能是否安全、如何保障安全成为全球焦点,统筹安全与发展是其中关键。(一)人工智能技术特点技术
4、发展方面,随着谓词推理、专家系统、知识树和向量机学习等传统技术的发展日趋放缓,促使以联结主义和概率统计等理论为基础的深度学习加速发展,迈入了以人工神经网络为基础、以大模型为典型应用的新发展阶段。在模型方面,大规模人工智能模型逐步成为业界主流。以生成式人工智能为例,具备数百亿参数的模型已非罕见,并随着模型规模增长产生了接近人类的“高级”能力,使人们相信通用人工智能或将到来。Stable Diffusion、Midjourney等视觉生成模型具有类似人类的视觉创作能力,ChatGPT等文本生成模型具有高度近似人类的语言推理和规划等能力。有研究认为,这些能力是随着模型参数达到数百亿级别后逐渐产生的,
5、虽其-2-人工智能安全标准化白皮书(2023版)技术原理尚未明晰,但进一步推动了模型越来越大的技术趋势。在训练方面,有人类参与的指令微调技术是近年来人工智能的另一大技术特点。指令微调主要有三种实现形式,以预训练语言模型为例:一是引入人工撰写的大量对话数据对模型进行微调训练;二是人工对微调后模型面向同一提示词生成的多个备选答案进行价值排序,训练价值评分模型;三是在价值评分模型的奖励信号下,微调模型进行强化学习训练,不断改进模型的表现。通过该部分技术,可将在海量语料库上训练的模型与复杂的人类价值观实现对齐,期望人工智能可以生成正确、有用、无害的内容。(二)人工智能应用趋势应用发展方面,人工智能进一
6、步与社会各方面融合。跨领域、面向通用的人工智能应用持续发展,各领域处理独立任务的人工智能应用更加深度嵌入产业生态。未来,预期形成以通用人工智能应用为基座,专用人工智能应用环绕的新人工智能“生态圈”。1、人工智能与实体经济融合发展近年来,人工智能与实体经济融合愈发深入,融合形式愈发多样,对产业促进作用明显,推动新型业态逐步形成。当前,人工智能在多个行业领域广泛应用,在制造领域的运营管理优化、制造过程优化等环节,智能家居领域的身份鉴别、功能控制、安全防护等环节,智能交通领域的动态感知、自动驾驶、车路协同等方面,智能医疗领域的辅助诊断、治疗监护、疫情防控等方面,教育领域的虚拟实验室、虚拟教室、课件制
7、作、智能判卷、教学效果分析等方面,金融领域的金融风险控制等方面,都推动了相关产品服务的新一轮变革。-3-一、人工智能发展现状2、人工智能作为助手融入新领域人工智能的发展不仅颠覆了数字内容生产方式、处理方式和消费模式,而且极大丰富了人们的数字生活,虚拟试装增加购物体验、虚拟主播增强广告效果、智能客服提升反馈效率、虚拟教师增强师生交互、智能办公助手提高各类文档的撰写效率、智能编程助手降低编程时间与人力成本、智能翻译降低沟通壁垒,人工智能应用已成为人类生产生活中必不可少的电子助手。(三)人工智能安全属性伴随着人工智能应用的常态化,人工智能安全问题的研讨也持续开展。除了网络安全基本属性,即人工智能系统
8、及其相关数据的机密性、完整性、可用性以及系统对恶意攻击的抵御能力之外,讨论人工智能安全一般还需要考虑以下属性。1、可靠性:指人工智能及其所在系统在承受不利环境或意外变化时,例如数据变化、噪声、干扰等因素,仍能按照既定的目标运行、保持结果有效的特性。可靠性通常需要综合考虑系统的容错性、恢复性、健壮性等多个方面。2、透明性:指人工智能在设计、训练、测试、部署过程中保持可见、可控的特性,只有具备了透明性,用户才能够在必要时获取模型有关信息,包括模型结构、参数、输入输出等,方可进一步实现人工智能开发过程的可审计以及可追溯。3、可解释性:描述了人工智能算法模型可被人理解其运行逻辑的特性。具备可解释性的人
9、工智能,其计算过程中使用的数据、算法、参数和逻辑等对输出结果的影响能够被人类理解,使人工智能更易于被人类管控、更容易被社会接受。-4-人工智能安全标准化白皮书(2023版)4、公平性:指人工智能模型在进行决策时,不偏向某个特定的个体或群体,也不歧视某个特定的个体或群体,平等对待不同性别、不同种族、不同文化背景的人群,保证处理结果的公正、中立,不引入偏见和歧视因素。5、隐私性:指人工智能在开发与运行的过程中实现了保护隐私的特性,包括对个人信息和个人隐私的保护、对商业秘密的保护等。隐私性旨在保障个人和组织的合法隐私权益,常见的隐私增强方案包括最小化数据处理范围、个人信息匿名化处理、数据加密和访问控
10、制等。-5-一、人工智能发展现状二、人工智能安全风险分析二、人工智能安全风险分析近年来,人工智能保持快速发展势头,但人工智能所带来的安全风险也不容忽视。(一)用户数据用于训练,放大隐私信息泄露风险当前,人工智能利用服务过程中的用户数据进行优化训练的情况较为普遍,但可能涉及在用户不知情情况下收集个人信息、个人隐私、商业秘密等,安全风险较为突出。一方面,人工智能模型日益庞大,开发过程日益复杂,数据泄露风险点更多、隐蔽性更强,人工智能所使用开源库漏洞引发数据泄露的情况也很难杜绝。另一方面,交互式人工智能的应用降低了数据流入模型的门槛。用户在使用交互式人工智能时往往会放松警惕,更容易透露个人隐私、商业
11、秘密、科研成果等数据,例如企业员工在办公时容易将商业秘密输入人工智能寻找答案,继而导致商业秘密的泄露。为应对该问题,特别是为保护个人信息安全,部分欧洲国家甚至已开始着手禁止ChatGPT等人工智能应用。(二)算法模型日趋复杂,可解释性目标难实现 长期以来可解释性都是制约人工智能用在司法判决、金融信贷等关键领域的主要因素,时至今日问题尚未解决、且变得更为棘手。由于深度模型算法的复杂结构是黑盒,人工智能模型天然缺乏呈现决策逻辑进而使人相信决策准确性的能力。为提升可解释性,技术上也出现了降低模型复杂度、突破神经网络知识表达瓶颈等方法,但现实中效果有限。主要是因为当前模型参数越来越多、结构越来越复杂,
12、解释模型、让人类理解模型的-6-人工智能安全标准化白皮书(2023版)难度变得极大,目前部分研究正朝借助人工智能解释大模型的方向探索。同时,由于近年来人工智能算法、模型、应用发展演化速度快,如何判断人工智能是否具备可解释性一直缺乏统一认知,难以形成统一判别标准。(三)可靠性问题仍然制约人工智能关键领域应用由于现实场景中环境因素复杂多变,人工智能难以通过有限的训练数据覆盖现实场景中的全部情况,因此模型在受到干扰或攻击等情况下会发生性能水平波动,严重时甚至可引发安全事故。尽管可通过数据增强方法等方式提高人工智能可靠性,然而由于现实场景的异常情况无法枚举,可靠性至今仍然是制约自动驾驶、全自动手术等关
13、键领域应用广泛落地的主要因素。(四)滥用误用人工智能,扰乱生产生活安全秩序人工智能在对加速社会发展、提升生产效率等方面产生极大促进作用的同时,也出现了被滥用误用、恶意使用的现象,引起威胁社会安全、人身安全等负面事件。近年来,滥用误用人工智能方面,出现了物业强制在社区出入口使用人脸识别、手机应用扎堆推送雷同信息构筑信息茧房等问题。恶意使用人工智能方面,出现了利用虚假视频、图像、音频进行诈骗勒索、传播色情暴力信息等问题。(五)模型和数据成为核心资产,安全保护难度提升人工智能训练数据的获取以及模型开发已经逐渐变成重资产投入、重人力投入的工作,算法模型、参数、加工后的训练数据已成为核心资产,不免遭到觊
14、觎。通过模型窃取、成员推理等攻击手段反向获取模型、数据,或者利用人工标注、数据存储等环节的安全管理漏洞套取数据的情况时有发生。-7-一、人工智能发展现状二、人工智能安全风险分析(六)网络意识形态安全面临新风险人工智能的目标是模拟、扩展和延伸人类智能,如果人工智能只是单纯追求统计最优解,可能表现得不那么有“人性”;相反,包含一些人类政治、伦理、道德等方面观念的人工智能会表现得更像人、更容易被人所接受。事实上,为了解决人工智能面对敏感复杂问题的表现,开发者通常将包含着开发者所认为正确观念的答案加入训练过程,并通过强化学习等方式输入到模型中,当模型掌握了这些观念时,能够产生更能被人接受的回答。然而,
15、由于政治、伦理、道德等复杂问题往往没有全世界通用的标准答案,符合某一区域、人群观念判断的人工智能,可能会与另一区域、人群在政治、伦理、道德等方面有较大差异。因此,使用内嵌了违背我国社会共识以及公序良俗的人工智能,可能对我国网络意识形态安全造成冲击。-8-人工智能安全标准化白皮书(2023版)三、人工智能安全政策与标准现状在人工智能技术快速发展、应用规模迅速扩大的背景下,世界各国纷纷开展人工智能安全政策与标准相关工作。(一)国内外人工智能安全战略与政策法规1、联合国持续关注人工智能伦理安全联合国教科文组织于2021年11月发布人工智能伦理问题建议书,旨在为和平使用人工智能系统、防范人工智能危害提
16、供基础。建议书提出了人工智能价值观和原则,以及落实价值观和原则的具体政策建议,推动全球针对人工智能伦理安全问题形成共识。2023年3月31日,该组织号召各国立即执行人工智能伦理问题建议书。2、欧盟严格人工智能监管,持续推进立法进程欧盟专门立法,试图对人工智能进行整体监管。2021年4月,欧盟委员会发布了立法提案欧洲议会和理事会关于制定人工智能统一规则(人工智能法)和修订某些欧盟立法的条例(以下简称欧盟人工智能法案),在对人工智能系统进行分类监管的基础上,针对可能对个人基本权利和安全产生重大影响的人工智能系统建立全面的风险预防体系,该预防体系是在政府立法统一主导和监督下,推动企业建设内部风险管理
17、机制,但如何判断评估人工智能系统风险等级是欧盟人工智能法案的重点和难点。欧盟及时填补通用目的人工智能监管空白。2023年5月11日,欧洲议会的内部市场委员会和公民自由委员会通过了关于欧盟人工智能法案-9-一、人工智能发展现状三、人工智能安全政策与标准现状的谈判授权草案,新版本补充了针对“通用目的人工智能”和GPT等基础模型的管理制度,扩充了高风险人工智能覆盖范围,并要求生成式人工智能模型的开发商必须在生成的内容中披露“来自于人工智能”,并公布训练数据中受版权保护的数据摘要等。3、美国强调安全原则,鼓励企业行业自律相较于欧盟,美国监管要求少,主要强调安全原则。美国参议院、联邦政府、国防部、白宫等
18、先后发布算法问责法(草案)人工智能应用的监管指南人工智能道德原则人工智能权利法案国家网络安全战略等文件,提出风险评估与风险管理方面的原则,指导政府部门与私营企业合作探索人工智能监管规则,并为人工智能实践者提供自愿适用的风险管理工具。美国鼓励企业依靠行业自律,自觉落实政府安全原则保障安全。美国企业通过产品安全设计,统一将美国的法律法规要求、安全监管原则、主流价值观等置入产品。以生成式人工智能企业提高内容安全水平为例,工作一般集中在三个方面,一是在产品设计阶段加入符合安全要求的定制化内容作为重点训练数据;二是在产品运行阶段的人机交互环节加入自动化内容过滤机制;三是在每个用户使用产品时置入隐藏的安全
19、前提引导生成内容安全合规。4、其他国家均构建各自人工智能战略(1)英国:支持创新,建立监管框架,暂缓立法2021年9月,英国数字、文化、媒体和体育部(DCMS)发布国家人工智能战略,旨在推动英国成为人工智能领域的大国。该文件阐述了英国人工智能战略愿景,并提出了人工智能发展、人工智能作为经济支柱、人工智能治理和监管的三个方面的核心目标与行动建议。-10-人工智能安全标准化白皮书(2023版)2021年12月,英国政府发布国家网络战略2022。该文件阐述了英国将如何巩固网络强国地位、保障网络安全、提升网络空间行动能力。其中明确了英国将积极引领人工智能等七项优先技术领域的安全发展。2023年3月,英
20、国政府发布了人工智能新监管框架的提案支持创新的人工智能监管方法。该文件围绕以下五个方面展开:一是自身安全、应用安全和健壮性,二是适度的透明和可解释性,三是公平性,四是问责制和治理,五是竞争和赔偿,并表示近期不会将上述原则立法。(2)加拿大:聚焦人工智能应用的民众权益保护2022年6月,加拿大政府公布2022年数字宪章实施法案,旨在加强对加拿大私营部门的管理,为负责任的人工智能开发和使用创建新规则。其中拟议法案人工智能与数据法敦促各公司在开发和部署人工智能系统时以减轻伤害和偏见风险为前提,进而维护加拿大民众的权益。(3)俄罗斯:关注人工智能对国家安全影响2019年,俄罗斯总统令批准2030年前国
21、家人工智能发展战略,旨在加快推进俄人工智能发展与应用,确保国家安全,提升经济实力。2020年,俄联邦政府批准至2024年人工智能和机器人技术监管构想,旨在积极探索俄罗斯法律、人、机器之间的相互适应关系,为人工智能和机器人技术的安全应用和法律监管提供指导。(4)新加坡:关注人工智能应用安全治理和评估2019年11月,新加坡金融管理局(MAS)宣布与多家金融机构共同设立Veritas计划框架,旨在帮助金融机构评估人工智能和数据分析解决方案,保证其遵循“公平、道德、负责和透明”的安全准则。2022年5月,新加坡资讯通信媒体发展局(IMDA)和个人数据保护委员会(PDPC)共同发布人工智能安全治理评估
22、框架和工具包A.I.VERIFY,旨在结合人工智能系统的技术评估和程序检查,提高评估主体与利益相关者之间的透明度。-11-一、人工智能发展现状三、人工智能安全政策与标准现状(5)日本:同时关注人工智能正面和负面影响2022年4月,日本政府发布了人工智能战略2022,旨在推动人工智能克服自身社会问题、提高产业竞争力。其中提出以人为本、多样性、可持续三项原则,围绕社会安全、流行疾病、重大灾害等安全问题提出了具体方针。5、我国高度重视,有效平衡发展和安全2021年12月和2022年11月,国家互联网信息办公室先后发布互联网信息服务算法推荐管理规定和互联网信息服务深度合成管理规定,针对利用人工智能算法
23、从事传播违法和不良信息、侵害用户权益、操纵社会舆论等问题,加强安全管理,推进算法推荐技术和深度合成技术依法合理有效利用。2023年4月,国家互联网信息办公室发布了生成式人工智能服务管理办法(征求意见稿),统筹安全与发展,提出生成式人工智能产品或服务应当遵守的规范要求,保障相关技术产品的良性创新和有序发展。(二)国内外人工智能安全标准1、人工智能安全国际标准以基础通用为主国际标准组织(ISO)在人工智能领域已开展大量标准化工作,并专门成立了ISO/IEC JTC1 SC42人工智能分技术委员会。目前,与人工智能安全相关的国际标准及文件主要为基础概念与技术框架类通用标准,在内容上集中在人工智能管理
24、、可信性、安全与隐私保护三个方面。在人工智能管理方面,国际标准主要研究人工智能数据的治理、人工智能系统全生命周期管理、人工智能安全风险管理等,并对相应的方面提出建议,相关标准包括ISO/IEC 38507:2022信息技术治理 组织使用人工智能的治理影响、ISO/IEC 23894:2023人工智能 风险管理等。-12-人工智能安全标准化白皮书(2023版)在可信性方面,国际标准主要关注人工智能的透明度、可解释性、健壮性与可控性等方面,指出人工智能系统的技术脆弱性因素及部分缓解措施,相关标准包括ISO/IEC TR 24028:2020人工智能 人工智能中可信赖性概述等。在安全与隐私保护方面,
25、国际标准主要聚焦于人工智能的系统安全、功能安全、隐私保护等问题,帮助相关组织更好地识别并缓解人工智能系统中的安全威胁,相关标准包括ISO/IEC 27090人工智能 解决人工智能系统中安全威胁和故障的指南、ISO/IEC TR 5469人工智能 功能安全与人工智能系统、ISO/IEC 27091人工智能 隐私保护等。电气与电子工程师协会(IEEE)在人工智能安全方面主要聚焦伦理安全风险、可解释人工智能、深度学习评估、人工智能责任化等安全问题。最新的标准和报告有IEEE P7000系列标准、IEEE 2841-2022深度学习评估过程与框架,在研项目有IEEE P2840责任化人工智能许可标准、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 人工智能 安全标准 白皮书 2023 年版
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Stan****Shan】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Stan****Shan】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。