Birlik 6 / 12

AIga xos risklar va risklarni boshqarish

Daromadlar:

  • Gallyutsinatsiya, tarafkashlik, ma'lumotlarning sizib chiqishi, modelning o'zgarishi, qaramlik va biznesga ta'siri bilan tushunarsizligi kabi AIga xos xavflarni tan olish qobiliyati
  • Xatarlarni ehtimollik va ta'sir o'lchovlari bo'yicha baholash va ularni yumshatish choralari bilan muassasaning xavf ishtahasi doirasida saqlash
  • Kuzatuvni bir xillikdan ko'ra xavf darajasiga qarab sozlash qobiliyati, insonning yakuniy so'zini va yuqori xavfli qarorlarda doimiy monitoringini ta'minlash

Qiymat va xavf bir tanganing ikki tomonidir. Sun'iy intellekt yangi qiymat manbalarini ochadi, lekin u an'anaviy dasturiy ta'minotga ega bo'lmagan yangi turdagi xavflarni ham taqdim etadi. Yuqori darajali menejer uchun masala xavfdan qochish emas, balki xavfni ongli ravishda boshqarishdir (xavfni boshqarish; xavflarni tan olish, o'lchash, kamaytirish va ularni maqbul chegaralarda saqlash intizomi). Ushbu bo'limda siz AIga xos bo'lgan xavflar, ularning biznesga ta'siri va amaliy yumshatish usullari haqida bilib olasiz. Maqsad “xavf borligi uchun buni qilmaslik” yoki “xavf yo‘qdek harakat qilish” emas; Bu har bir tashabbusni ongli ravishda tavakkal qilish ishtahasi bilan amalga oshirishdir; muassasa qabul qilishga tayyor bo'lgan xavf darajasi.

AIga xos xavflar

An'anaviy IT xatarlari (zaiflik, uzilish) hali ham amal qiladi; Ammo sun'iy intellekt o'z xavflarini qo'shadi:

Xavf turi

Nima demoqchisiz?

Biznesga ta'sir qilish misoli

gallyutsinatsiya

U o'ylab topilgan, ammo ishonarli bo'lib chiqdi

Xaridorga noto'g'ri ma'lumotlar, yuridik javobgarlik

xurofot

Chiqarilgan ma'lumotlarda adolatsizlikning aks etishi

Diskriminativ yollash/kredit qarori

ma'lumotlar sizib chiqishi

Maxfiy ma'lumotlarning avtomashinaga tushishi

KVKK buzilishi, obro'sini yo'qotish

Model drift

Vaqt o'tishi bilan ishlashning pasayishi

Qarorlarni jimgina bekor qilish

giyohvandlik

Bitta yetkazib beruvchiga qulflangan

Narx/kirish zarbasi

tushunarsizlik

Qaror sababini bilmaslik

Audit va e'tirozning qiyinligi

Bu erda ikkita atama muhim: tarafkashlik - bu sun'iy intellekt o'quv ma'lumotlaridagi adolatsiz naqshlarni o'rganadi va ularni o'z qarorlarida aks ettiradi; Misol uchun, agar tarixiy yollash ma'lumotlari bitta guruhga ma'qul kelsa, model ham shunday qiladi. Modelning siljishi - bu model eskirib qolganda va dunyo o'zgarganda (yangi mahsulotlar, yangi xatti-harakatlar) unumdorligi jimgina pasayganida.

Maslahat: Xavfni "bo'lishi mumkin/bo'lmaydi" nuqtai nazaridan emas, balki ikki o'lchovda o'ylab ko'ring: ehtimollik (qanchalik ehtimoli) va ta'sir (agar bu sodir bo'lsa, qanchalik zarar). Yuqori ta'sirga ega bo'lganlar + yuqori ehtimollik birinchi navbatda hal qilinadi; past+past qiymatga ega bo'lganlar qabul qilinadi va nazorat qilinadi.

Xavf darajasiga ko'ra kuzatuv

Har bir foydalanish sohasi bir xil xavfga ega emas. Aqlli yondashuv kuzatuvni xavf darajasiga moslashtirishdir:

  • Past xavf (qoralama, aqliy hujum): engil nazorat, tezlik ustuvorligi.
  • O'rtacha xavf (mijoz uchun kontent, qarorlarni qo'llab-quvvatlash): inson tomonidan ma'qullash, namuna olish nazorati.
  • Yuqori xavf (kredit, ishga olish, sog'liq, huquqiy): majburiy inson hukmi, to'liq ro'yxatga olish, muntazam audit.

Ushbu "xavfga asoslangan" yondashuv, shuningdek, Evropa Ittifoqi AI qonunining asosidir (9-bo'lim).

Bosqichma-bosqich: risklarni boshqarish tsikli

1. Xatarlarni tan oling. Har bir tashabbus uchun AIga xos xavflarni sanab o'ting.

2. Ballar ehtimoli va ta'siri. Har bir xavfni ikki o'lchovda baholang va birinchi o'ringa qo'ying.

3. Yumshatish chorasini aniqlang. Insonni tasdiqlash, ma'lumotlarni anonimlashtirish, kuzatish, etkazib beruvchilarni diversifikatsiya qilish kabi.

4. Qolgan xavfni qabul qiling yoki to'xtating. Kamaytirilgandan keyin qolgan xavf, agar u ishtaha doirasida bo'lsa, qabul qilinadi; Aks holda, urinish to'xtaydi.

5. Ko'ring va ko'rib chiqing. Xatarlar statik emas; Drift va yangi tahdidlarni doimiy ravishda kuzatib borish juda muhimdir.

uchta mini holat

1-holat - gallyutsinatsiyaning narxi. Aviakompaniyaning mijoz chatboti yo‘lovchi uchun mavjud bo‘lmagan pulni qaytarish siyosatini “o‘ylab topdi”; Mijoz bunga ishondi va tranzaksiyani amalga oshirdi. Sud kompaniyani o'z bot deklaratsiyasi uchun javobgar deb topdi. Dars: mijozga AI chiqishi o'rta / yuqori xavf; tekshirish va cheklash muhim edi. Keyin bot faqat tasdiqlangan siyosat matnlaridan javob berish bilan cheklandi.

2-holat - Ovozsiz tarafkashlik. Bir kompaniyaning ishga yollash skrining modeli, tarixiy ma'lumotlardagi nomutanosiblik tufayli ba'zi maktablardan yollanganlarni muntazam ravishda ma'qulladi. Farq auditorlik tekshiruvida aniqlandi; Obro' va huquqiy xavf bor edi. Model himoyalangan xususiyatlardan ajratilgan va muntazam adolat monitoringi bilan bog'langan. Agar tarafkashlik testi boshidan qilingan bo'lsa, bu sodir bo'lmasdi.

3-holat - Driftning qo'lga olinishi. Yangi firibgarlik modeli paydo bo'lganda, bankning firibgarlikni aniqlash modeli jimgina zaiflashdi; O'tkazib yuborish darajasi 3 oy ichida 8% dan 19% gacha ko'tarildi. Yaxshi xabar: agentlik har oy ish faoliyatini monitoringini amalga oshirdi, drift erta aniqlandi va model qayta o'qitildi. Monitoring bo'lmaganida, yo'qotish ko'paygan bo'lardi.

To'rt nusxa ko'chirish shablonlari

1) Xatarlarni inventarizatsiya qilish:

Sizning rolingiz: AI risk menejeri. Quyidagi foydalanish holatlari uchun sun'iy intellektga xos xavflarni sanab o'ting: gallyutsinatsiyalar, tarafkashlik, ma'lumotlarning sizib chiqishi, drift, qaramlik, tushunarsiz. Har bir xavf uchun ushbu stsenariyda uning mumkin bo'lgan namoyon bo'lishi va biznesga ta'sirini bitta jumla bilan yozing. Foydalanish sohasi: [matn]

2) Ehtimollik/ta'sir bahosi:

Quyidagi xavflarni ehtimollik (1-5) va ta'sir (1-5) sifatida baholash va ko'paytirish orqali birinchi o'ringa qo'ying. Nima uchun asosiy uchta xavfni birinchi oʻringa qoʻyganingizni tushuntiring. Risklar: [roʻyxat]

3) Yumshatish rejasi:

Quyidagi ustuvor xavflarni kamaytirish bo'yicha amaliy choralarni taklif qiling: [xavflar]. Har bir o'lchov uchun: nima qilish kerak, kim mas'ul, qaysi xavf darajasida majburiydir. Tegishli hollarda inson nazorati, maʼlumotlarni anonimlashtirish, monitoring va yetkazib beruvchilarni diversifikatsiya qilishdan foydalaning.

4) Riskga asoslangan kuzatuv matritsasi:

Quyidagi foydalanish sohalarini xavf darajasiga (past/o'rta/yuqori) belgilang va har bir daraja uchun zarur bo'lgan nazoratni belgilang: insonning roziligi talab qilinadimi, yozuvlar saqlanadimi, tekshirish chastotasi qanday? Foydalanadi: [roʻyxat]

Zaif taklif / Kuchli taklif

Zaif: "Ushbu AI loyihasining xavfi qanday?"
Xulosa: Xatarlarning umumiy ro'yxati; ehtimollik, ta'sir va kamaytirish yo'q, siz qaror qila olmaysiz.
Güçlü: "Biz bankda kredit olish uchun arizani dastlabki baholashda sun'iy intellektdan foydalanamiz (yakuniy qarorni inson qabul qiladi). Ushbu stsenariyga xos bo'lgan xavflarni sanab o'ting (noto'g'rilik, tushunarsiz, gallyutsinatsiya, ma'lumotlar maxfiyligi); ehtimollik va ta'sir bo'yicha har birini baholang; uchtasi uchun aniq yumshatish va nazorat talablarini taklif qiling. Bu eng muhim xavf uchun nimani anglatishini ayting."
Natija: stsenariyga xos, ball, yumshatish va muvofiqlik bilan bog'liq xavf tahlili.

Umumiy xatolar

  • Barcha tashabbuslarga bir xil nazoratni qo'llash. Xavfli ishni sekinlashtirish yuqori xavfli ishlarni e'tiborsiz qoldirish kabi zararli; Kuzatuv xavf darajasiga asoslangan bo'lishi kerak.
  • Gallyutsinatsiyani "kichik xato" deb adashish. Xaridorga noto'g'ri chiqish yuridik javobgarlikka olib kelishi mumkin.
  • Tarafsizlik uchun sinov emas. Adolat sinovisiz o'rnatilgan model jim kamsitishlarga olib kelishi mumkin.
  • Driftni tomosha qilmayapman. Bir marta yaxshi ishlaydigan model abadiy yaxshi ishlamaydi; Doimiy monitoring talab qilinadi.
  • Bitta yetkazib beruvchida qulflash. Chiqish rejasi bo'lmasa, giyohvandlik sizni narx va zarbaga ochiq qoldiradi.
Diqqat: Xatarlarni boshqarish bir marta va hamma uchun emas; Sun'iy intellekt tizimlari tirik tizimlardir. Modelning bugun xavfsiz ekanligi ertaga uning xavfsiz bo'lishiga kafolat bermaydi. Uzluksiz monitoring, muntazam tekshirish va aniq o'chirish tugmasi har bir yuqori xavfli tizimning bir qismi bo'lishi kerak.

Xulosa

An'anaviy IT xatarlariga qo'shimcha ravishda, sun'iy intellekt gallyutsinatsiya, tarafkashlik, ma'lumotlarning sizib chiqishi, drift, qaramlik va tushunarsizligi kabi noyob xavflarni qo'shadi. Ushbu xavflar ehtimollik va ta'sir nuqtai nazaridan baholanishi va birinchi o'ringa qo'yilishi kerak va yumshatish choralari bilan muassasaning xavf ishtahasi doirasida saqlanishi kerak. Kuzatuv bir xil emas, lekin xavf darajasiga moslashtirilishi kerak; Yuqori xavfli qarorlarda odamlar yakuniy so'zni aytishlari kerak. Risklarni boshqarish uzluksiz tsikldir; monitoring va nazoratsiz to'liq emas. Keyingi bo'limda biz ushbu xavf intizomini doimiy qiladigan boshqaruv va siyosat tuzilmasini o'rnatamiz.

Ilova vazifasi

Sun'iy intellektdan foydalanish holatlarini tanlang va uning o'ziga xos xavflarini shablon 1 bilan sanab o'ting. Har bir xavfni ehtimoliylik va ta'sirga qarab baholang, uchta eng muhimini aniqlang. Ushbu uchta xavf uchun aniq yumshatish choralarini va nazorat darajasini yozing. Nihoyat, foydalanishni past/o'rta/yuqori xavf deb tasniflang va bu nazorat talablarini qanday o'zgartirishiga e'tibor bering.

nazorat ro'yxati

  • [ ] Men sun'iy intellekt stsenariysiga xos bo'lgan xavflarni sanab o'tdim.
  • [ ] Men har bir xavfni ehtimollik va taʼsir boʻyicha baholadim.
  • [ ] Men eng muhim xavflar uchun yumshatish choralarini belgilab oldim.
  • [ ] Men foydalanish maydonini xavf darajasiga qarab tasnifladim.
  • [ ] Men kuzatuvni xavf darajasiga qarab sozladim.
  • [ ] Men tarafkashlik va drift uchun sinov/monitoringni rejalashtirdim.
  • [ ] Men yuqori xavf tizimi uchun to'xtatish vakolatini o'rnatdim.