Бірлік 6 / 11

Тәуекелдерді басқару моделі және қызыл команда

Табыстар:

  • Әсеріне қарай пайдалану сценарийлерін төмен/орташа/жоғары тәуекел деңгейлеріне жіктеу мүмкіндігі
  • Red-teaming көмегімен модельді өндіру алдында жүйелі түрде сынау мүмкіндігі
  • Үлгі картасымен және қабылдау есігімен өндірістік шешімдер қабылдау мүмкіндігі (go/no-go)

AI-ны әр қолдану бірдей қауіп төндірмейді. Жиналыс хаттамасын қорытындылайтын ассистент пен несие өтінімін бағалайтын көмекші мүлдем басқа нәтиже береді. Корпоративтік басқарудың негізі тәуекел деңгейіне қарай пайдалануды жіктеу және әрбір деңгейге сәйкес бақылауды қолдану болып табылады. Бұл бөлімде біз тәуекелдерді басқару моделінің құрылымын (үлгінің дұрыс емес, біржақты немесе пайдаланылуынан туындайтын тәуекелді басқару пәні), қызыл-комбинациямен өндіру алдында модельді қалай сынау керектігін, үлгі картасы мен қабылдау критерийлерін үйренеміз.

Тәуекел бойынша жіктеу

Бірінші қадам әрқашан бірдей: «Бұл пайдалану дұрыс емес болса не болады?» Потенциалдылық пен қайтымдылыққа сәйкес үш өрескел деңгей:

  • Төмен тәуекел: қате оңай анықталады және жойылады; Жеке/қаржылық салдары жоқ. Мысал: ішкі жиналыстың қорытындысы, идеяны қалыптастыру жобасы.
  • Орташа тәуекел: қате бизнес процесіне әсер етеді, бірақ адам көзі арқылы өтеді. Мысалы: тұтынушыға жауап жобасы, алдын ала есептің қысқаша мазмұны.
  • Жоғары тәуекел: шешім адамға/ақшаға тікелей әсер етеді, оны қайтару қиын. Мысал: несие/сақтандыру шешімі, денсаулық сақтау триажы, жұмысқа орналасу скринингі.

Тәуекел деңгейіне байланысты бақылау қарқындылығы артады: тәуекел деңгейі төмен, жарықты басқару жеткілікті; Тәуекелдің жоғары деңгейінде адамның бақылауы, қатаң тексеру, қызыл команда және тұрақты бақылау міндетті болып табылады.

Назар аударыңыз: Тәуекелді оның атауына емес, қолдану әсеріне қарай жіктеңіз. «Жай ғана чат-бот» деп аталатын жүйе, егер ол төлемдерді бастаса, тәуекелі жоғары.

Қызыл команда (Қызыл команда)

Red teaming әдейі зиянды шабуылдаушы болып көріну арқылы жүйені бұзуға тырысады. Бұл AI-де; Оған джейлбрейк (модельдің қауіпсіздік ережелерін айналып өту), жедел енгізу, деректерді эксфильтрациялау, бейтарап/зиянды нәтижелерді жасау және шеткі сценарийлерді сынау кіреді. Мақсат - нағыз шабуылдаушы алдында осалдықтарды табу.

Қадам сайын:

  1. Қауіпті сценарийлер тізімі. Бұл жүйені қалай теріс пайдалануға болады?
  2. Шабуыл жинағын дайындаңыз. Әрбір қауіп үшін нақты енгізу мысалдарын жазыңыз.
  3. Жүйелі түрде көріңіз. Әрбір сценарийді орындаңыз және нәтижені жазыңыз.
  4. Қорытындыларға басымдық беріңіз. Әсері бойынша сұрыптау × ықтималдық.
  5. Оны түзетіп, қайта тексеріңіз. Патчтан кейін сол жиынтықпен (регрессия) әрекетті қайталаңыз.

Үлгі картасы және қабылдау критерийлері

Модельдік карта - бұл модель не үшін қолайлы, оның шектеулері, белгілі тәуекелдер мен өнімділікті қорытындылайтын құжат. Оны өндіріске енгізбес бұрын сізде қабылдау туралы шешімнің критерийлері болуы керек: дәлдік шегі, қызыл команданың өту жылдамдығы, кешігу, құн және ауытқу сынақтары.

Көшірілетін төрт үлгі

Тәуекелдің жіктелуі:

Келесі пайдалану жағдайын қарастырыңыз: {{ сценарий }}Сұрақтар:- Қате кімге/не әсер етеді? (адам, ақша, бедел, үйлесімділік)- Қайтымды ма? (иә/жоқ) - Адамдар араласа ала ма? Нәтиже: «Төмен / Орташа / Жоғары тәуекел» + міндетті тексерулер тізімі.

Қызыл командалық шабуыл жиынтығы генераторы:

Сіз қызыл команданың маманысыз. Келесі көмекші үшін 15 шабуыл сценарийін жасаңыз: 5 джейлбрейк, 5 жедел инъекция (оның 3-еуі жанама), деректерді эксфильтрациялаудың 5 әрекеті. Әрбір сценарий үшін: мақсатты, толық кіріспе мәтінін және «сәттілік критерийлерін» жазыңыз (мен не көрсем де, шабуыл сәтті деп есептеледі).

Модель тақтасының қаңқасы:

Үлгі картасы: - Мақсатты пайдалану / мақсатсыз пайдалану - Жаттығу/деректер шектеулері және белгілі осалдықтар - Өнімділік: дәлдік, кідіріс, баға (сынақ жиынында) - Қауіпсіздік: қызыл команданың өту жылдамдығы, белгілі джейлбрейктер - Біржақты сынақ нәтижелері - Қабылдау туралы шешім: БЕКІТУ / ШАРТЫ / БАС АЛУ + негіздеме

Қабылдау қақпасын бақылау ережесі:

Өндіріске көшу үшін БАРЛЫҚ шарттар орындалуы керек:- >= дәлдік сынағы жиынындағы мақсатты шек- Қызыл топтың сыни қорытындылары саны = 0- Егер жоғары тәуекел: адам тексеру және бақылау тақтасы Ешқайсысы орындалмаса: «ЖОҚ» + жоқ элемент.

Әлсіз шақыру / Күшті шақыру

нашар көзқарас

Күшті көзқарас

Әрбір пайдалануды бірдей басқару арқылы өңдеу

Тәуекел мен масштабты бақылау бойынша жіктеу

«Біз оны сынадық, ол жұмыс істейді» (бақытты жол)

Қызыл командамен әдейі бұзу әрекеті

Модельді негізсіз өндіріске енгізу

Үлгі картасы + қабылдау қақпасы (бару/жоқ)

Жамаудан кейін қайта сынамау

Түзетуден кейінгі регрессия сынағы

Үш шағын корпус

1-жағдай – қате жіктеу қымбатқа түсті. Бір компания жұмысқа қабылдауды алдын ала тексеруді «жай ғана қосымша» деп санады және оны тәуекелі төмен деп санады. Модель белгілі бір мектептердің түлектерін жүйелі түрде алып тастады; бұл кемсітушілік туралы шағымға айналды. Қолдану «жоғары тәуекел» ретінде қайта жіктелді және біржақты тестілеу және адам бақылауы қосылды.

2-жағдай - Қызыл команда 3 маңызды осалдықты тапты. Өндіріске кіріспес бұрын қызыл командаға тұтынушы көмекшісі тағайындалды. 15 сценарийдің 3-і сәтті болды: басқа тұтынушының тапсырысы туралы ақпарат жанама инъекция арқылы ағып кетуі мүмкін. Саңылаулар жабылып, сол жиынтықпен қайта сыналған; Өндіріс сыни қорытынды қалпына келтірілгенде ғана қалпына келтірілді.

3-жағдай — Модель картаны қабылдау шешімін түсіндірді. Екі модельдің бірін таңдай отырып, топ үлгі карталарын қатар қойды. Арзан модель дәлдікпен белгіге жетті, бірақ қызыл командадағы 2 маңызды джейлбрейкке осал болды. Команда «критикалық табу = 0» қабылдау қақпасының ережесіне байланысты қымбат, бірақ қауіпсіз модельді таңдап, шешімді құжаттады.

Кеңес: Қызыл команда бір реттік оқиға емес. Үлгі, шақыру немесе құралдар өзгерген сайын шабуыл жинағын қайта іске қосыңыз; Қауіпсіздік - бұл мемлекет емес, тұрақты тәжірибе.

Жалпы қателер

  • Пайдалануды атау бойынша жіктеңіз (әсер емес); жоғары тәуекелді төмен деп қателесу.
  • Тек «бақытты жолды» сынау және қиянат жасамау.
  • Қызыл топты бір рет орындау және өзгертулерден кейін оны қайталамау.
  • Үлгілік карта және қабылдау критерийлері жоқ үлгіні өндіріске енгізу.
  • Біржақтылық/кемсітушілік тестілеуді айналып өту (әсіресе адами маңызды шешімдерде).
  • Бұл түзетуден кейінгі регрессиялық тестілеусіз «жабық» дегенді білдіреді.

Қысқаша айтқанда

  • Бірінші қадам әсер етуіне қарай пайдалануды төмен/орташа/жоғары тәуекел ретінде жіктеу; Бақылау қарқындылығы тәуекелмен бірге артады.
  • Қызыл командалар шабуылдаушы сияқты жүйені әдейі бұзуға тырысады; нақты шабуылдаушы алдында осалдықты табады.
  • Үлгі картасы үлгінің мақсатын, шектеулерін және тәуекелдерін құжаттайды; қабылдау туралы шешімнің негізі болып табылады.
  • Өндіріске көшу жүру/жоқ режиміне байланысты болуы керек: дәлдік, сыни табу нөл, қажетті бақылау.
  • Қауіпсіздік үздіксіз: қызыл топтастыру және регрессия сынағы әр өзгеріс сайын қайталанады.

Қолданбалы тапсырма

AI пайдалануды таңдаңыз, әсер ету негізінде тәуекел деңгейін анықтаңыз және негіздеме жазыңыз. Содан кейін сол пайдалану үшін кемінде 10 шабуыл сценарийін жасаңыз (джейлбрейк, инъекция, деректерді эксфильтрациялау) және оларды қолмен қолданып көріңіз. Әрбір сәтті шабуыл үшін түзетуді ұсыныңыз. Соңында, үлгі картасының қаңқасын толтырып, себептерімен «GO/NO-GO» шешімін қабылдаңыз.

бақылау парағы

  • [ ] Мен қолдануды әсерге қарай қауіп деңгейіне қарай жіктедім.
  • [ ] Мен бақылау қарқындылығын тәуекел деңгейіне сәйкестендірдім.
  • [ ] Мен қызыл командалық шабуыл жиынтығын дайындап, оны жүйелі түрде қолданып көрдім.
  • [ ] Мен сыни қорытындыларды бекітіп, оларды регрессиялық тестілеу арқылы тексердім.
  • [ ] Мен үлгі картасын дайындадым (мақсат, шектеу, өнімділік, қауіпсіздік).
  • [ ] Өндіріс шешімін бару/жоқ дегенге байланыстырдым.