вариант
Дом
Новости
Ознакомление с новым стандартом ETSI по безопасности искусственного интеллекта

Ознакомление с новым стандартом ETSI по безопасности искусственного интеллекта

7 июня 2026 г.
73

Стандарт ETSI EN 304 223 устанавливает базовые требования к безопасности систем искусственного интеллекта, которые организации должны внедрять в свои системы управления.

По мере того как предприятия интегрируют машинное обучение в основные рабочие процессы, этот европейский стандарт предоставляет конкретные положения по защите моделей и систем ИИ. Это первый применимый во всем мире европейский стандарт по кибербезопасности ИИ, официально утвержденный национальными организациями по стандартизации, что укрепляет его авторитет на международных рынках.

Являясь дополнительным ориентиром к Закону ЕС об ИИ, этот стандарт признает, что системы ИИ несут уникальные риски — включая «отравление» данных, обфускацию моделей и косвенную инъекцию подсказок — которые часто упускаются из виду при использовании традиционных методов обеспечения безопасности программного обеспечения. Он применяется к глубоким нейронным сетям, генеративному ИИ и базовым системам прогнозирования, явно исключая только те, которые используются исключительно для академических исследований.

Стандарт ETSI определяет цепочку ответственности за безопасность ИИ

Одной из постоянных проблем при внедрении ИИ в предприятиях является распределение ответственности за риски. Стандарт ETSI решает эту проблему, выделяя три основные технические роли: разработчики, системные операторы и хранители данных.

Во многих организациях эти границы становятся неясными. Например, компания, предоставляющая финансовые услуги, которая настраивает модель с открытым исходным кодом для обнаружения мошенничества, квалифицируется как разработчик и как системный оператор. Эта двойная роль налагает строгие обязательства: компания должна обеспечить безопасность среды развертывания, одновременно документируя происхождение обучающих данных и проводя аудит проектирования модели.

Явное включение «хранителей данных» в качестве отдельной группы заинтересованных сторон напрямую затрагивает директоров по данным и аналитике (CDAO). Эти специалисты управляют разрешениями на доступ к данным и их целостностью — эта роль теперь сопряжена с четкими обязательствами в области безопасности. Хранители должны проверять, соответствует ли предполагаемое использование системы степени конфиденциальности ее обучающих данных, тем самым эффективно встраивая «стража безопасности» в процессы управления данными.

Стандарт ETSI по ИИ подчеркивает, что безопасность не должна быть второстепенным фактором, добавляемым только на этапе развертывания. На этапе проектирования организации должны проводить моделирование угроз с учетом атак, характерных для ИИ, таких как вывод о принадлежности и обфускация моделей.

Одно из требований предписывает разработчикам ограничивать функциональность, чтобы минимизировать поверхность атаки. Например, если система использует мультимодальную модель, но обрабатывает только текст, неиспользуемые модальности — такие как обработка изображений или аудио — становятся рисками, которые необходимо снижать. Это заставляет технических руководителей переосмыслить распространенную практику развертывания больших универсальных базовых моделей, когда достаточно было бы меньшей, более специализированной модели.

Стандарт также предписывает строгое управление активами. Разработчики и системные операторы должны вести подробный учет ресурсов, включая взаимозависимости и связность. Это облегчает обнаружение «теневого ИИ» — ИТ-руководители не могут защитить модели, о которых они не знают. Кроме того, стандарт требует наличия планов восстановления после сбоев, специально разработанных для атак на ИИ, что гарантирует возможность восстановления «известного исправного состояния» в случае компрометации модели.

Безопасность цепочки поставок представляет собой прямую проблему для организаций, которые зависят от сторонних поставщиков или репозиториев с открытым исходным кодом. Согласно стандарту ETSI, если системный оператор решает использовать плохо документированные модели или компоненты ИИ, он должен обосновать этот выбор и задокументировать сопутствующие риски безопасности.

На практике отделы закупок больше не могут принимать решения типа «черный ящик». Разработчики должны предоставлять криптографические хеши компонентов модели для проверки их подлинности. Когда обучающие данные получаются из открытых источников — что характерно для крупных языковых моделей — разработчики должны фиксировать URL-адрес источника и временную метку получения. Этот аудиторский след помогает при расследовании инцидентов, особенно при определении того, подвергалась ли модель заражению данных во время обучения.

Предприятия, предоставляющие API внешним клиентам, должны внедрять меры контроля для противодействия атакам, специфичным для ИИ, такие как ограничение скорости, чтобы не дать злоумышленникам провести обратную разработку модели или перегрузить системы защиты с целью внедрения зараженных данных.

Этот подход, основанный на жизненном цикле, продолжается и на этапе обслуживания, где стандарт рассматривает крупные обновления — такие как переобучение на новых данных — как развертывание новой версии. В соответствии со стандартом ETSI AI такие обновления требуют проведения новых тестов и оценок безопасности.

Непрерывный мониторинг также систематизирован. Операторы систем должны анализировать журналы не только для обеспечения бесперебойной работы, но и для выявления «дрейфа данных» или постепенных изменений в поведении, которые могут сигнализировать о нарушении безопасности. Это превращает мониторинг ИИ из показателя производительности в функцию безопасности.

Стандарт также охватывает фазу «окончания срока службы». Когда модель выводится из эксплуатации или передается, организации должны привлекать хранителей данных для обеспечения безопасной утилизации данных и деталей конфигурации. Это требование предотвращает утечку конфиденциальной интеллектуальной собственности или обучающих данных через выброшенное оборудование или забытые облачные инстансы.

Контроль со стороны руководства и обязанности по управлению

Соблюдение стандарта ETSI EN 304 223 требует пересмотра текущих программ обучения по кибербезопасности. Стандарт требует обучения с учетом конкретных ролей, обеспечивая понимание разработчиками принципов безопасного программирования для ИИ, в то время как обычные сотрудники должны оставаться бдительными в отношении угроз, таких как социальная инженерия, использующая результаты работы ИИ.

«Стандарт ETSI EN 304 223 знаменует собой важную веху в создании общей, прочной основы для безопасности систем ИИ», — сказал Скотт Кадзоу (Scott Cadzow), председатель Технического комитета ETSI по обеспечению безопасности искусственного интеллекта.

«По мере того как ИИ все больше внедряется в критически важные услуги и инфраструктуру, невозможно переоценить значение четких и практических рекомендаций, учитывающих как сложность этих технологий, так и реалии их внедрения. Работа над этой концепцией основана на широком сотрудничестве, позволяющем организациям доверять системам ИИ, которые являются отказоустойчивыми, надежными и безопасными по своему дизайну».

Принятие базовых принципов, изложенных в стандарте ETSI по безопасности ИИ, создает основу для более безопасных инноваций. Благодаря документированным аудиторским следам, четко определенным ролям и прозрачности цепочки поставок организации могут снизить риски внедрения ИИ, одновременно создавая обоснованную позицию для будущих регуляторных проверок.

В готовящемся техническом отчете (ETSI TR 104 159) эти принципы будут применены конкретно к генеративному ИИ, что позволит решать такие проблемы, как дипфейки и дезинформация.

Читайте также: Аллистер Фрост о преодолении опасений сотрудников для успешной интеграции ИИ

Интересуют мнения экспертов в области ИИ и больших данных? Посетите выставку AI & Big Data Expo в Амстердаме, Калифорнии и Лондоне. Это комплексное мероприятие, являющееся частью TechEx, проходит одновременно с другими ведущими технологическими конференциями. Нажмите здесь для получения подробной информации.

Новости об ИИ предоставляются TechForge Media. Узнайте о других предстоящих мероприятиях и вебинарах по корпоративным технологиям здесь.

Связанная статья
Умные очки Apple могут быть представлены на WWDC27 с акцентом на защиту конфиденциальности Умные очки Apple могут быть представлены на WWDC27 с акцентом на защиту конфиденциальности Журналист Bloomberg Марк Гурман сообщает, что умные очки Apple под кодовым названием N50 должны дебютировать на WWDC27 в июне 2027 года, а их розничные продажи ожидаются осенью 2027 года. Изначально выпуск устройства планировался на конец этого года
Внутри раскрыты подробности о Gemini следующего поколения: ограниченные вычислительные мощности, внутренние команды не сошлись в вопросах приоритетов разработки и распределения ресурсов Внутри раскрыты подробности о Gemini следующего поколения: ограниченные вычислительные мощности, внутренние команды не сошлись в вопросах приоритетов разработки и распределения ресурсов В отчётах указывается, что запуск долгожданной модели Gemini следующего поколения от Google был перенесён. Внутренние разногласия по вопросам приоритетов разработки и распределения ресурсов, в сочетании с ограниченной вычислительной мощностью и сложн
OpenAI отклоняет опасения по поводу замедления роста, заявляя о ускорении работы нескольких бизнес-подразделений OpenAI отклоняет опасения по поводу замедления роста, заявляя о ускорении работы нескольких бизнес-подразделений В ответ на внешнюю критику, связанную с замедлением роста продаж и невыполнением внутренних плановых показателей, лидер в области искусственного интеллекта компания OpenAI опубликовала во вторник, 28 апреля, уверенное заявление. Компания уточнила, чт
Рекомендации по связанным специальным темам
Анализ данных ИИ-копилоты для SQL, предназначенные для создания панелей управления доходами, анализа воронки продаж и отслеживания показателей продуктов.
ИИ-копилоты для SQL, предназначенные для создания панелей управления доходами, анализа воронки продаж и отслеживания показателей продуктов.

2026 год: лучшие AI-ассистенты для SQL, занявшие верхние строчки рейтингов! XIX.AI собрал мощный набор инструментов, регулярно обновляемый на основе реальных тестов. Эти неотъемлемые инструменты помогают создавать точные дашборды с данными о доходах, анализировать каналы продаж и оперативно отслеживать показатели продуктов, значительно повышая производительность. Ознакомьтесь сейчас, чтобы найти идеальный инструмент для принятия решений на основе данных! 238 символов

9 инструментов
xix.ai
Музыкальная композиция Лучшие инструменты для написания мелодий с помощью ИИ для черновиков песен
Лучшие инструменты для написания мелодий с помощью ИИ для черновиков песен

2026 год: лучшие, топовые и высокооценённые инструменты ИИ для написания мелодий для черновиков песен! XIX.AI подобрал высокоэффективную коллекцию, меняющую правила игры, которая прошла строгие реальные испытания, чтобы обеспечить лучший опыт написания. Вы можете найти подробные сравнения бесплатных и платных версий, точные рейтинги и обязательные к использованию варианты, разработанные, чтобы помочь вам создавать потрясающие черновики песен без усилий и значительно повысить вашу творческую продуктивность. Исследуйте сейчас, чтобы найти свой идеальный инструмент!

8 инструментов
xix.ai
чат-бот Лучшие инструменты для тренировки разговоров с помощью ИИ для подготовки к собеседованиям
Лучшие инструменты для тренировки разговоров с помощью ИИ для подготовки к собеседованиям

2026 г. — новейшие, лучшие и наиболее высоко оцененные инструменты для тренировки разговорных навыков с помощью ИИ для подготовки к собеседованиям уже доступны на XIX.AI! Эта тщательно отобранная подборка включает мощные, революционные инструменты, прошедшие строгие реальные испытания и обеспечивающие точную обратную связь. Вы найдете сравнение бесплатных и платных вариантов, а также подробные рейтинги, которые помогут вам выбрать наиболее подходящий инструмент, повышающий вашу уверенность и навыки. Исследуйте сейчас, чтобы найти идеальный инструмент для успешного прохождения собеседований!

12 инструментов
xix.ai
Дизайн и искусство Лучшие инструменты для переноса стилей с помощью ИИ для творческих экспериментов
Лучшие инструменты для переноса стилей с помощью ИИ для творческих экспериментов

2026: лучшие и самые популярные инструменты для переноса стиля с помощью ИИ для творческих экспериментов! XIX.AI подготовила подборку мощных, революционных инструментов, которые обязательно стоит попробовать: они демонстрируют исключительные результаты, подтвержденные реальными тестами и тщательным рейтингом. Эти ведущие решения помогают творческим людям значительно повысить продуктивность, ускоряя создание контента и открывая безграничные творческие возможности. Ознакомьтесь с ними прямо сейчас, чтобы найти идеальный инструмент и начать творить уже сегодня!

9 инструментов
xix.ai
Создание комиксов Лучшие инструменты для создания диалоговых пузырей с помощью ИИ для визуального повествования
Лучшие инструменты для создания диалоговых пузырей с помощью ИИ для визуального повествования

2026 года: самые новые и лучшие инструменты с ИИ для создания диалоговых пузырей в визуальном сторителлинге представлены на XIX.AI! В этой тщательно подобранной подборке представлены мощные, революционные инструменты, которые помогут творческим людям повысить продуктивность и преодолеть творческие кризисы. Ознакомьтесь со сравнением бесплатных и платных версий, посмотрите тесты в реальных условиях и изучите последние рейтинги, чтобы найти решения, которые обязательно стоит попробовать и которые идеально подходят для создания увлекательных визуальных историй. Исследуйте коллекцию прямо сейчас, чтобы найти свой идеальный инструмент!

10 инструментов
xix.ai
Помощник по встречам Лучшие инструменты для составления отчетов о встречах с использованием ИИ: четкое отслеживание решений и последующих действий
Лучшие инструменты для составления отчетов о встречах с использованием ИИ: четкое отслеживание решений и последующих действий

2026: Последние версии лучших инструментов для составления отчетов о встречах с помощью ИИ, обеспечивающих четкое отслеживание решений и удобное выполнение последующих действий. В этом тщательно подобранном списке представлены мощные, революционные решения, которые значительно повышают продуктивность за счет автоматизации ведения протоколов встреч, выявления ключевых задач и оптимизации координации работы команды по всем проектам. Получите сравнение бесплатных и платных версий, а также результаты реальных тестов и еженедельно обновляемые рейтинги, которые помогут вам найти идеальный инструмент. Ознакомьтесь с ними прямо сейчас, чтобы раскрыть потенциал искусственного интеллекта!

9 инструментов
xix.ai
Комментарии (0)
0/500
OR