Съдържание и теми, включени в курса
Основи на управлението на сигурността на ИИ
- Основни принципи на управлението на изкуствения интелект
- Корпоративни рамки за сигурност за изкуствен интелект
- Роли и отговорности на заинтересованите страни
Методологии за оценяване на рисковете на ИИ
- Идентифициране и категоризиране на рисковете за сигурността на изкуствения интелект
- Моделиране на заплахи за системи, базирани на изкуствен интелект
- Оценка на въздействието и приоритизиране
Сигурно проектиране на системи за ИИ
- Проектиране за поверителност, цялостност и наличност
- Внедряване на контролни механизми за сигурност в тръбните линии на изкуствения интелект
- Разглеждане на управлението на жизнения цикъл на моделите
Защита на данните и поверителност при ИИ
- Управление на данните за машинното обучение
- Управление на чувствителни и регулирани данни
- Технологии за подобряване на поверителността
Наблюдение и осигуряване на операциите на ИИ
- Непрекъсната оценка на поведението на изкуствения интелект
- Откриване на дрейф, аномалии и злоупотребите
- Оперативни данни за заплахи за системи с изкуствен интелект
Съответствие с регулаторните изисквания
- Глобални стандарти, влияещи върху сигурността на изкуствения интелект
- Документиране и готовност за одит
- Съобразяване на управлението с правните задължения
Реакция на инциденти за системи с ИИ
- Вектори на атаки и индикатори, специфични за изкуствения интелект
- Работни процеси за отговор на компрометирани модели
- Преглед след инцидент и отстраняване
Стратегическо управление на сигурността на ИИ
- Изграждане на дългосрочна способност за сигурност на изкуствения интелект
- Интегриране на рисковете на изкуствения интелект в корпоративната стратегия
- Оценки на зрялостта и непрекъснато подобряване
Обобщение и следващи стъпки
Изисквания
- Разбиране на принципите на рисковете за киберсигурността
- Опит с системи на изкуствен интелект или базирани на данни системи
- Запознатост с управлението на сигурността в корпоративен контекст
Аудиенция
- Мениджъри по сигурността, надзиравщи инициативи за изкуствен интелект
- Професионалисти по управление и рискове
- Технически лидери, отговорни за сигурното внедряване на изкуствен интелект
Отзиви от участници (3)
инвентаризация и идентифициране на различните рискови експозиции в ИИ
Gary Cook - Cybersecurity and Information Technology Risk Division
Курс - Introduction to AI Trust, Risk, and Security Management (AI TRiSM)
Машинен превод
Оценявам много обучението по AI атаки и инструментите, които са налични за започване на практика и активно използване при тестове за сигурност. Придобих много знания, които не имах в началото, а курсът реализира очакванията ми. Най-интересната част за мен беше Comet Browser, което ме впечатли с възможностите си. Определено ще се задълба по-задълбочено в тази тема. Като цяло, курсът беше изключително добър и насладих на ученето на всички точки от OWASP GenAI Top 10.
Patrick Collins - Optum
Курс - OWASP GenAI Security
Машинен превод
Професионалните знания и начинът, по който ни ги представи
Miroslav Nachev - PUBLIC COURSE
Курс - Cybersecurity in AI Systems
Машинен превод