Применяемые практики безопасной разработки, используемые средства защиты, источники ПО, среды разработки и тестирования, а также подходы к проектированию архитектуры ИИ-систем
Политики в области ИИ, распределение ролей и ответственности по вопросам безопасности ИИ, юридические и договорные требования. Оценка рисков, внутренние аудиты и цели в области ИИ
Управление доступом пользователей, сервисов и подрядчиков к ИИ-системам. Идентификация и аутентификация ИИ-компонентов. Применение шифрования. Управление удалённым доступом
Соответствие требованиям по защите ПДн и иной конфиденциальной информации на всех этапах ЖЦ ИИ-систем. Контроль обработки чувствительных данных в промптах и ответах модели
Источники, состав, фильтрация и актуальность обучающих данных, контроль наличия в них чувствительной и конфиденциальной информации. Процедуры дополнения и обновления датасетов
Контроль источников моделей, фреймворков, библиотек и датасетов, проверка целостности и подлинности ИИ-компонентов. Управление поставщиками ИИ-сервисов и моделей
Инвентаризация и классификация моделей, датасетов, промптов, вычислительных ресурсов и иных активов ИИ-системы. Определение владельцев активов и уровней критичности
Механизмы фильтрации пользовательского ввода и ответов модели, контроль системных промптов и конфигураций моделей. Обнаружение атак и аномалий, защита от враждебных воздействий на ИИ
Стандарты безопасного конфигурирования ИИ-систем и поддерживающей ИТ-инфраструктуры. Безопасность сред обучения, тестирования и эксплуатации. Контроль конфигураций и привилегий
Требования к участию человека в принятии критичных решений ИИ, ограничения на автономные действия ИИ-агентов, механизмы экстренной остановки работы, контроль случаев ручного вмешательства
Процесс резервирования и восстановления ИИ-систем, моделей, конфигураций и данных. Обеспечение отказоустойчивости и непрерывности функционирования, планы аварийного восстановления ИИ-систем
Сбор журналов работы ИИ и событий ИБ. Отслеживание изменений модели, и обучающих данных. Обнаружение аномалий в поведении модели и пользователей, реагирование на инциденты, связанные с ИИ
У Вас остались вопросы?
Оставьте заявку и мы свяжемся с вами в ближайшее время.