Üksus 11 / 11

Täielik töövoog, juhtimine, kontrollimine ja eetika

Kasu:

  • Võimalus luua otsast lõpuni töövoog, mis asetab AI + inimese kontrollivärava igas etapis ideest võrguni
  • Võimalus luua heakskiidetud tööriistade loendi, andmete klassifikatsiooni, logimise distsipliini ja privaatvõtme turvalisusega juhtimisraamistik
  • Võimalus kinnistada inimliku vastutuse, propageerimise, konfidentsiaalsuse, läbipaistvuse ja terviklikkuse põhimõtteid töövoo igas etapis

Selles viimases üksuses ühendame mooduli kõik osad üheks sidusaks töövooks: kuidas kasutada tehisintellekti vastutustundlikult otsast lõpuni, alustades ideest, läbi nutika lepingute kirjutamise, auditeerimise, ahelasisese analüüsi, tokenoomika ja pettusevastase kaitse. Samuti käsitleme juhtimisraamistiku loomist meeskonna või sõltumatu eksperdina – tööriistade valiku, andmete klassifitseerimise, salvestamise ja kontrollimise distsipliini – ning eetiliste põhimõtete kinnistamist töövoogu.

Otsast lõpuni töövoog: ideest põhivõrguni

AI-toega, inimese kontrollitud teekond Web3 projektis:

1. Disain ja tokenoomika. AI genereerib mehhanismi valikud ja tokenoomilise kontuuri; Majandusteadlane ja meeskond simuleerivad seda negatiivsete stsenaariumitega. Uks: kas mitme stsenaariumi simulatsioon pidas vastu?

2. Õigekiri. AI genereerib testitud teegipõhiseid raamistikke ja testmalle; lõpetab arendaja. Värav: ehitamine + testimine + ülevaatus.

3. Skaneerimine. Staatilise analüüsi tööriistad + AI-skannimine teadaolevate haavatavuse mustrite tuvastamiseks. Värav: kas valepositiivsed tulemused on kõrvaldatud ja reaalsed kandidaadid edastatud audiitorile?

4. Audit. Sõltumatu pädev audiitor uurib terviklikult, kasutades assistendina tehisintellekti; Inimesed hindavad äriloogikat. Uks: allkirjastatud ülevaatusakt.

5. Testimine ja simulatsioon. Testnet, fuzzing ja majanduslik simulatsioon. Uks: kas stsenaariumid pidasid vastu?

6. Dokumentatsioon. AI valge raamat, NatSpec ja õiglase riski avalikustamise mustandid; mees kinnitab tõde. Värav: kas tehnilised nõuded vastavad koodile?

7. Levitamine. Mitme allkirjaga kinnitus, järkjärguline võrgust väljumine. Uks: Kas intsidendile reageerimise plaan on valmis?

8. Järelevalve. Ahelasisene seire märgib AI-ga anomaaliaid; inimesed sekkuvad. Uks: kes ja kuidas sekkub anomaaliasse?

Näpunäide. Jagage see voog kontroll-loendiks ja küsige „kes kiidab heaks, mis on läbimise tingimus?” iga ukse jaoks. Täitke veerud. Mitte verbaalne "ok", vaid kirjalik uksedistsipliin ei muuda turvakriitilises valdkonnas.

Juhtimisraamistiku loomine

Individuaalsest heast tahtest ei piisa; Vaja on korratavat raamistikku. Minimaalne juhtimine meeskonna või spetsialisti jaoks:

Heakskiidetud sõidukite nimekiri. Milliseid tehisintellekti ja turbetööriistu saab milliste ülesannete jaoks kasutada? Milline isoleeritud/ettevõtte tööriist salaostukoodi jaoks? Vaba sõitmine on lekkeoht.

Andmete klassifikatsioon. Milliseid andmeid saab anda avatud AI tööriistale (avalik kood) ja milliseid mitte kunagi (auditeerimata kliendikood, privaatvõti, isikuandmed)? See eristus peaks olema selgelt kirjas.

Registreerimise distsipliin (kontrolljälg). Salvestatakse, millise väljundi valmistas tehisintellekt ja kes seda kontrollis. See on vajalik nii läbipaistvuse kui ka vastutuse tagamiseks.

Pidev kontrollimine. Ükski tehisintellekti esitatud tagatisnõue ei laeku ilma kontrollita; See peaks olema kultuur.

Juhtimiselement

küsimus

Eesmärk

Heakskiidetud sõidukid

Milline tööriist, mis töö?

Järjepidevus, lekke vältimine

Andmete klassifikatsioon

Mida saab anda ja mida mitte?

Privaatsus

Registreerimise distsipliin

Kes selle valmistas, kes kinnitas?

vastutus

Valideerimisväravad

Mis on üleminekutingimus?

Turvalisus

Võtme ja privaatsuse turvalisus

Veeb3 jaoks spetsiifiline kriitiline hoiatus: privaatvõtit (salajane võti, mis tagab juurdepääsu rahakotile ja rahalistele vahenditele) ja algfraasi (taastamissõnad) ei kirjutata mingil juhul tehisintellekti tööriista, viipa ega mujale võrgus. See tähendab otsest rahakaotust. Samuti ei saa auditeerimata kliendikoodi ilma loata avatud AI-tööriistadesse kleepida.

Ettevaatust. Selline idee nagu "Las ma annan tehisintellektile oma privaatvõti ja paluge tal oma rahakotti hallata" on katastroof. Privaatvõtit hoitakse ainult turvalises, võrguühenduseta või riistvaralises rahakotis. AI ei peaks kunagi võtit nägema.

Nõrk lähenemine / tugev lähenemine

Nõrk lähenemine:

Igaüks peaks kasutama mis tahes tehisintellekti tööriista, mida ta soovib, mis iganes ette tuleb. Kleepige kliendikood kiireimasse tööriista ja kasutage väljundit otse.

Võimas lähenemine:

Seal on heakskiidetud sõidukite nimekiri. Salakood ainult isoleeritud sõidukis ja kliendi nõusolekul. Iga tehisintellekti väljund läbib kontrollvärava ja selle kontrollija salvestatakse. Privaatvõti ei sisene ühtegi sõidukisse. Iga turvanõue nõuab sõltumatut kinnitust.

Neli kopeeritavat malli

1) Töövoo värava plaan:

Looge tehisintellektil põhinev, inimese kontrollitud töövooplaan Web3 projekti jaoks ideest võrguni. Iga etapi jaoks: mida teeb AI, mis on inimvärav, mis on üleminekutingimus? Esitage see koos tabeliga. Esitage selgelt ekspertide heakskiit ohutuskriitiliste sammude kohta.

2) Andmete klassifitseerimise poliitika:

Kirjutage auditimeeskonnale "mida saab tehisintellektile anda" poliitika: eraldi reeglid avalikule koodile, auditeerimata kliendikoodile, isikuandmetele, privaatvõtmele. Täpsustage iga kategooria jaoks „eksporditav/isoleeritud sõidukis/mitte kunagi”. Kirjutage oma põhjused.

3) AI kasutamise läbipaistvusmärkus:

Koostage auditi/dokumentatsiooni väljundi läbipaistvusmärkuse mustand: kuidas ja millises etapis tehisintellekti kasutatakse; milline väljund on inimlikult kontrollitud; kellel lasub lõplik vastutus. Ole aus ja mõõdetud.

4) Juhtumitele reageerimise ja kommunikatsiooniplaan:

Koostage protokollis reaalajas toimunud turvaintsidendi reageerimisplaan: tehnilised sammud (peatus, fondikaitse), suhtlus (kogukond, kasutaja), postitamine (analüüs, taastamine). See on mustand; Meeskond peab kalibreerima. paanikakeele kasutamine; Ole selge ja rahulik.

Kolm miniümbrist (numbrites)

Juhtum 1 – juhtimine hoidis ära lekke. Audiitorühing takistas audiitoril konfidentsiaalset kliendikoodi kleepimast avalikult kättesaadavasse tööriista tänu oma andmete klassifitseerimise poliitikale (poliitika volitas isoleeritud tööriista). Võimalik lepingurikkumine ja leke hoiti ära. Õppetund: kirjalik poliitika tabab individuaalse vea.

Juhtum 2 – Värava distsipliin tõi kaasa järjepidevuse. Üks meeskond rakendas 6-projekti kvartalis igale projektile sama 8-pordilist voogu. Enne auditit tabatud leidude arv kasvas 40%, samas kui pärast põhivõrku oli intsidentide arv null. Õppetund: korratav raamistik standardib kvaliteedi.

Juhtum 3 – naasmine võtmekatastroofist. Arendaja kavatses silumise ajal AI-viibale kleepida testrahakoti privaatvõtme; Ta peatus ja pööras võtit ümber, kuna meeskonnapoliitika keelas selle. Kui see oleks tõeline rahastamine, oleks see katastroof. Õppetund: võti ei sisene ühtegi sõidukisse, erandeid pole.

Eetika integreerimine töövoogu

Eetika ei ole hiljem lisatud üksus, vaid distsipliin, mis on integreeritud voolu igasse etappi:

  • Inimvastutus on iga turvalisuse seisukohast kriitilise ukse ees.
  • Kaitseeesmärk: kaitsta ja kontrollida sõidukeid; Mitte kunagi ära kasutada ega lõksu püüda.
  • Privaatsus: kliendi andmed ja võtmed on kaitstud.
  • Läbipaistvus: AI kasutamist on öeldud ausalt.
  • Ausus: kasutajaid ja investoreid ei eksitata, riske ei varjata.
  • Erapooletus ja kontrollimine: iga väide omistatakse allikale, arvestatakse huvide konflikti.

Need põhimõtted ei ole abstraktsed; See muutub konkreetseteks otsusteks iga käskluse, iga ukse ja iga väljundi juures. Selle mooduli olemus on järgmine: AI suurendab Web3 eksperdi jõudu; kuid see ei asenda otsustusvõimet, vastutust ja eetikat.

Levinud vead

  • Kirjaliku töövoo/värava distsipliini puudumine. Suulisest "hea küll" ei piisa.
  • Töötamine ilma heakskiidetud tööriistade ja andmepoliitikata. Lekkeoht.
  • AI kasutamise peitmine. See on vastuolus läbipaistvuse põhimõttega.
  • Privaatvõtme/salakoodi andmine sõidukile. Otsene katastroof.
  • Otseülekanne ilma vahejuhtumitele reageerimise plaanita. Ettevalmistuse puudumine kriisiolukorras.
  • Pidades eetikat lõpuni jäetud esemeks. Eetika peab olema juurdunud igasse sammu.

Kokkuvõttes

  • Otsast lõpuni voog asetab AI + inimese kontrollivärava igas etapis ideest jälgimiseni.
  • Juhtimisraamistik: heakskiidetud tööriistad, andmete klassifitseerimine, logimise distsipliin, pidev kontrollimine.
  • Privaatvõtit ja salakoodi ei anta ühelegi AI tööriistale; See on erandita reegel.
  • Eetilised põhimõtted (vastutus, propageerimine, konfidentsiaalsus, läbipaistvus, ausus) on sisse ehitatud igasse sammu.
  • AI suurendab eksperdi jõudu; See ei asenda otsustusvõimet, vastutust ja eetikat.

Rakenduse ülesanne

Kirjutage endale või oma meeskonnale üheleheküljeline "Web3 AI Usage Framework": (1) 8-astmeline värav ideest põhivõrku, (2) andmete klassifitseerimise poliitika, (3) võtme-/privaatsusreeglid, (4) eetiliste põhimõtete loend. Seejärel kavandage selle raamistiku kohaselt põhjalikult selles moodulis õpitud reaalne ülesanne (nt lepingu audit) ja märkige, millises etapis on tehisintellekt kõige usaldusväärsem ja milline kõige vähem töökindel.

kontrollnimekiri

  • [ ] Mul on väravadistsipliin ideest põhivõrguni kirjutatud.
  • [ ] Mul on heaks kiidetud sõidukite ja andmete klassifitseerimise eeskirjad.
  • [ ] Olen võtnud reegliks, et privaatvõtit/salakoodi ei anta kunagi sõidukile.
  • [ ] Dokumenteerin tehisintellekti kasutamise läbipaistvalt.
  • [ ] Lasen iga turvanõude läbi kontrollvärava.
  • [ ] Mul on juhtumitele reageerimise plaan.
  • [ ] Olen igasse sammu juurutanud eetilised põhimõtted; Olen omaks võtnud, et vastutus lasub inimestel.

Mooduli eksam

1. Milline järgmistest on tehisintellekti jaoks kõige täpsem positsioneerimine Blockchainis ja Web3-s?

  • A) Tehisintellekt suudab turvaauditi iseseisvalt läbi viia ja koodi otse põhivõrku importida
  • B) AI ei tööta Web3-s; Kõik tööd tuleb teha täielikult käsitsi
  • C) AI on tõmbegeneraator ja kiirendi assistent; Ohutuskriitiline lõplik kooskõlastus on pädeva eksperdiga ✔
  • D) Kuna tehisintellekt on objektiivsem kui inimene, tuleks julgeolekuotsused jätta selle teha.

Kirjeldus: Web3-s muutuvad tarkvaravead pöördumatult otse rahaks. Tehisintellekt; See on kiirendi assistent, mis genereerib mustandeid, märgib mustreid ja kirjutab päringuid. Ohutuskriitiliste auditite puhul ütleb lõplik sõna pädev ekspert, kes võtab endale ametialase vastutuse; Tehisintellekti panus suureneb, kui vigade maksumus väheneb.

2. Mis on nutika lepingu väljatöötamisel kõige turvalisem viis panna AI koodi kirjutama?

  • A) Looge testitud/kontrollitud teekidel põhinev raamistik, kompileerige, testige ja kontrollige testneti abil ✔
  • B) Turvamehhanismide kirjutamine tehisintellekti nullist ainulaadsel viisil
  • C) Niipea kui kood on koostatud, pidage seda turvaliseks ja edastage see otse põhivõrku.
  • D) Jätke juurdepääsu juhtimine lõppu ja keskenduge ainult funktsionaalsusele

Selgitus: turvalisuse nullist printimine on riskantne; AI võib teha algses turvakoodis vigu ja treeninguandmed võivad olla aegunud. Õige lähenemine on lasta raamistikul luua proovitud ja testitud teekide (nt OpenZeppelin) põhjal, seejärel ehitada, testida ja kontrollida testnetiga.

3. Kuidas peaks audiitor seda tõlgendama, kui ta küsib tehisintellektilt lepingu kohta ja saab vastuse, et „oluline turvaprobleem ei tundu olevat”?

  • A) Koodi võib nüüd pidada turvaliseks ja auditeerimist saab lühendada
  • B) Sõltumatu audit pole enam vajalik
  • C) Tulemus on kindel, sest tehisintellekt skaneerib iga kategooria täielikult.
  • D) See ei ole tagatis; Tehisintellekt võib märkamata jätta originaal- ja äriloogika vigu, siiski on vajalik terviklik audit ✔

Selgitus: see, et tehisintellekt ei suuda midagi leida, ei tõenda, et seda pole olemas; Tõend puudumise kohta ei ole tõendite puudumine. Tehisintellekt tunneb erilist puudust unikaalsetest haavatavustest ja äriloogikatest. Ladus kinnitus „turvaline” ei anna kinnitust ega välista vajadust tervikliku kontrolli järele.

4. Milline järgmistest on tehisintellekti nõrgim valdkond haavatavuse skannimisel?

  • A) Tuntud ja selgete mustrite (nt Reentrancy) märkimine
  • B) MEV / eesrindlikud ja protokollispetsiifilised äriloogika haavatavused ✔
  • C) Staatilise analüüsi tööriista väljundi selgitamine lihtsas keeles
  • D) Loetlege juurdepääsukontrolli puuduvad funktsioonid

Kirjeldus: AI on võimas hästi tuntud ja üheselt mõistetavate mustrite (nt taassisenemine, juurdepääsu kontroll ja täisarvude toimingud) otsimisel. MEV/eeskäijad ja protokollispetsiifilised äriloogika haavatavused on aga kontekstipõhised ja sageli ainulaadsed; need on tehisintellekti pimeala ja nõuavad inimeste teadmisi ja simulatsiooni.

5. Millised on kõige turvalisemad ja riskantsemad viisid tehisintellekti kasutamiseks ahelasiseses andmeanalüüsis?

  • A) Kõige turvalisem on printida andmete eraldamise päring; Kõige riskantsem on otse tehisintellektilt otseandmeid küsida ja mitte kinnitada ✔
  • B) Kõige kindlam on otse tehisintellektilt otseandmeid küsida; päringu kirjutamine pole vajalik
  • C) Tehisintellekti toodetud räsid ja aadressid on alati usaldusväärsed, kinnitust pole vaja.
  • D) Kommentaaride linkimine allikaga on ajaraisk; Ladusast kokkuvõttest piisab

Selgitus: tehisintellekt ei sõltu elusahelast; Otse tehingu/aadressi küsimine annab väljamõeldud (hallutsinatoorse) räsi ja aadressi. Kõige turvalisem on printida päring (nt Dune SQL), mis tõmbab andmed allikast, kuna andmeallikas annab tulemuse. Vaba tõlgendamine on riskantne ja iga number tuleb plokiuurijas kinnitada.

6. Mis tüüpi haavatavused on DeFi protokollides kõige kulukamad ja miks on need tehisintellekti jaoks keerulised?

  • A) Ainult õigekirja-/koostamisvead; AI püüab need kergesti kinni
  • B) Ainult liidese vead; ökonoomsel disainil pole sellega midagi pistmist
  • C) majandus-/äriloogika lüngad; isegi kui kood töötab õigesti, saab protokolli säästlikult ära kasutada ja tehisintellekt jätab sellest ilma ✔
  • D) ainult õigekirjavead; Majanduslikku turvalisust arvestades on lõplikult tõestatud, simulatsiooni pole vaja

Selgitus: DeFi puhul tekivad kõige kallimad ärakasutamised tavaliselt mitte koodi tehnilisest veast, vaid majandus-/äriloogika ekspluateeritavusest (oraakli manipuleerimine, välklaenu hinna moonutamine, stiimuli kuritarvitamine). Isegi kui kood tehniliselt "õigesti" töötab, saab protokolli majanduslikult petta. Kuigi tehisintellekt on standardse koodi skannimises hea, ei näe see sageli neid kontekstipõhiseid ja ainulaadseid majanduslikke nõrkusi; need nõuavad simulatsiooni ja inimteadmisi.

7. Mis on tehisintellekti kõige ohtlikum viga tokenoomilises modelleerimises ja kuidas seda vältida?

  • A) Liiga pessimistlik olemine; lahendus on optimistlikumate eelduste lisamine
  • B) Üksik/optimistlik stsenaarium; Lahenduseks on negatiivsete stsenaariumitega stressitestimine ja simulatsiooniga valideerimine ✔
  • C) see toodab liiga palju tabeleid; lahendus on tabelite eemaldamine
  • D) jaotustabeli esitamata jätmine; Lahendus on levitamist üldse mitte modelleerida

Selgitus: tehisintellekt eeldab tavaliselt ühtainsat, optimistlikku stsenaariumi, kus hind aina tõuseb, kasutaja aina tõuseb; see muudab mittesäästvad mudelid "jätkusuutlikuks", mis viib kokkuvarisemiseni. Meetme eesmärk on testida mudelit ebasoodsate stsenaariumitega (karuturg, pearahaküti põgenemine, vaalamüük) ja kontrollida heitkoguste arvutusi reaalse simulatsiooniga.

8. Tehisintellekti toodetud kasutusjuhend ütleb, et "teie raha saab igal ajal välja võtta", kuid lepingus on 7-päevane lukk. Mida see olukord näitab?

  • A) Pole probleemi; Kui dokument on ladus, saab selle avaldada sellisel kujul
  • B) Kood on vale, dokument on õige; kood peab vastama dokumendile
  • C) Kasutaja ei vaata niikuinii dokumenti; lahknevus on ebaoluline
  • D) dokument on koodiga vastuolus; Iga tehniline väide tuleb kinnitada reaalse koodiga, vale dokumentatsioon eksitab kasutajat ✔

Kirjeldus: dokumentatsioon kirjeldab koodi; See pole kood ise. AI võib koodi tegelikku käitumist valesti esitada, mis eksitab kasutajat ja muutub turvaprobleemiks. Seetõttu tuleks iga tehnilist väidet tegeliku koodiga võrrelda; Vale dokumentatsioon võib olla isegi ohtlikum kui õige kood, sest kasutaja usaldab dokumentatsiooni.

9. Kuidas toimida, kui tehisintellekt skaneerib märgilepingut ja märgib punase lipuga (nt omanik saab ülekande peatada)?

  • A) lipp on seotud allikaga ning seda hinnatakse konteksti ja inimliku hinnangu alusel; Välditakse lõplikku hinnangut/laimu ✔
  • B) Leping kuulutatakse kindlasti pettuseks ja teatatakse kohe
  • C) Kuna tehisintellekt seab lipu, pole täiendavat kontrolli vaja
  • D) lippu ignoreeritakse; Omaniku õigused ei kujuta kunagi ohtu

Kirjeldus: tehisintellekt aitab teadaolevaid pettusmustreid märgistada, kuid ei suuda teha lõplikke otsuseid; Mõned seaduslikud lepingud (nt kaitstud mitme allkirjaga juhtimisega) võivad sisaldada ka peatamisõigust. Iga lipp peaks olema seotud allikaga (kood/kett) ning seda tuleks hinnata konteksti ja inimliku hinnangu alusel; Kasutada tuleks mõõdukat kõnepruuki ja vältida kinnitamata süüdistusi (laimu).

10. Kui plokiahela turvalisus on kriitiline, on see kõige otsesemalt seotud põhjustega, miks tehisintellekti väljund ei saa asendada ekspertide heakskiitu?

  • A) Tehisintellekti ei saa praktikas kasutada, sest see töötab liiga aeglaselt
  • B) Kuna tehisintellekt tekitab alati kompileerimisvigu
  • C) Tehisintellekt ei suuda katta pöördumatut riski, mis on tingitud algse vea mittenägemisest, valest kinnitusest, mitte kursis olemisest ja vastutuse puudumisest ✔
  • D) Tehisintellekti ei saa kasutada Türgi projektides, sest see töötab ainult inglise keeles.

Selgitus: vead turvalisuse seisukohast kriitilises piirkonnas on pöördumatud ja toovad otseselt kaasa tõsise kahju (miljoneid dollareid). Tehisintellekt ei näe algset/kontekstiviga, oskab anda ladusa keelega vale kinnitust, ei tea koolituse lõppkuupäevale järgnevat perioodi ja mis kõige tähtsam, ei suuda võtta vastutust. Tehniline tunnustus on tehniline, juriidiline ja eetiline kohustus; Masin ei saa seda kohustust võtta, seega peab lõpliku heakskiidu andma pädev ekspert.

11. Mis on kõige tõhusam viis turvakriitilise Web3 projekti kaitsmiseks üheainsa AI-vea eest, mis võrku lekib?

  • A) Delegeerige kogu protsess ühele AI-tööriistale ja vaadake lõppu
  • B) Rakendage kihilist kontrollimist, mis seab igas etapis inimese kontrollimise värava ja läbimise tingimuse ✔
  • C) Sõltumatu auditi väravast möödahiilimine aja säästmiseks
  • D) Iga arendaja võib vabalt kasutada oma tööriista ilma logisid pidamata

Selgitus: Kihilise verifitseerimise korral asetatakse igasse etappi (kirjutamine, skannimine, auditeerimine, testimine/simulatsioon, juurutamine, jälgimine) inimese kontrollimise värav ja selge läbimise tingimus (kas test läbis, kas audiitor logis välja, kas simulatsioon pidas kinni). Sa ei saa läbida ühest uksest teise läbimata; See kihiline struktuur takistab ühe AI ​​vea lekkimist elavatele.

12. Mis on privaatvõtme või algfraasi muutmatu reegel tehisintellektilt silumise ajal abi saamisel?

  • A) Vabalt saab jagada ainult testrahakottide võtmeid
  • B) Kui võti on krüpteeritud, saab selle anda tehisintellektile
  • C) Kui tehisintellekt on usaldusväärne, võib rahakotihalduse jätta selle hooleks
  • D) Privaatvõtit ja algfraasi ei saa mingil juhul sisestada tehisintellekti tööriistadesse ega viipadesse ✔

Kirjeldus: privaatvõti ja algfraasid on kogu juurdepääs rahakotile ja rahalistele vahenditele. Mitte mingil juhul ei kirjutata neid tehisintellektitööriistadesse, viipadesse ega muusse veebis asuvasse asukohta; Vastasel juhul on oht rahaliste vahendite otseseks ja korvamatuks kaotamiseks. Võtmeid hoitakse ainult turvalises, eelistatavalt võrguühenduseta/riistvarakotis.

13. Milline on parim juhtimisviis konfidentsiaalse kliendikoodiga tehisintellekti kasutamise reguleerimiseks audiitorühingus?

  • A) Töötle salakoodi ainult isoleeritud sõidukis ja kliendi nõusolekul koos andmete klassifitseerimise poliitikaga ✔
  • B) Kiireimate tulemuste saamiseks kleepige salakood mis tahes avalikku tööriista
  • C) Vahet pole, kas kood on salajane; iga tööriist on kõigi andmete jaoks tasuta
  • D) Isegi lekke korral ei ole ettevaatusabinõud vajalikud, kuna vastutus lasub tehisintellekti pakkujal

Täpsustus: avaldamata (suletud lähtekoodiga) kliendikoodi ilma loata avalikku tehisintellekti tööriista kleepimine on lepingu rikkumine ja lekkeoht. Õige valitsemine; Eraldi reeglite seadmine avalikule koodile, konfidentsiaalsele kliendikoodile, isikuandmetele ja privaatvõtmele andmete klassifitseerimispoliitikaga, konfidentsiaalse koodi töötlemine ainult isoleeritud/ettevõtte tööriistades ja kliendi nõusolekul.