вариант
Дом
Новости
Ознакомление с новым стандартом ETSI по безопасности искусственного интеллекта

Ознакомление с новым стандартом ETSI по безопасности искусственного интеллекта

7 июня 2026 г.
79

Стандарт ETSI EN 304 223 устанавливает базовые требования к безопасности систем искусственного интеллекта, которые организации должны внедрять в свои системы управления.

По мере того как предприятия интегрируют машинное обучение в основные рабочие процессы, этот европейский стандарт предоставляет конкретные положения по защите моделей и систем ИИ. Это первый применимый во всем мире европейский стандарт по кибербезопасности ИИ, официально утвержденный национальными организациями по стандартизации, что укрепляет его авторитет на международных рынках.

Являясь дополнительным ориентиром к Закону ЕС об ИИ, этот стандарт признает, что системы ИИ несут уникальные риски — включая «отравление» данных, обфускацию моделей и косвенную инъекцию подсказок — которые часто упускаются из виду при использовании традиционных методов обеспечения безопасности программного обеспечения. Он применяется к глубоким нейронным сетям, генеративному ИИ и базовым системам прогнозирования, явно исключая только те, которые используются исключительно для академических исследований.

Стандарт ETSI определяет цепочку ответственности за безопасность ИИ

Одной из постоянных проблем при внедрении ИИ в предприятиях является распределение ответственности за риски. Стандарт ETSI решает эту проблему, выделяя три основные технические роли: разработчики, системные операторы и хранители данных.

Во многих организациях эти границы становятся неясными. Например, компания, предоставляющая финансовые услуги, которая настраивает модель с открытым исходным кодом для обнаружения мошенничества, квалифицируется как разработчик и как системный оператор. Эта двойная роль налагает строгие обязательства: компания должна обеспечить безопасность среды развертывания, одновременно документируя происхождение обучающих данных и проводя аудит проектирования модели.

Явное включение «хранителей данных» в качестве отдельной группы заинтересованных сторон напрямую затрагивает директоров по данным и аналитике (CDAO). Эти специалисты управляют разрешениями на доступ к данным и их целостностью — эта роль теперь сопряжена с четкими обязательствами в области безопасности. Хранители должны проверять, соответствует ли предполагаемое использование системы степени конфиденциальности ее обучающих данных, тем самым эффективно встраивая «стража безопасности» в процессы управления данными.

Стандарт ETSI по ИИ подчеркивает, что безопасность не должна быть второстепенным фактором, добавляемым только на этапе развертывания. На этапе проектирования организации должны проводить моделирование угроз с учетом атак, характерных для ИИ, таких как вывод о принадлежности и обфускация моделей.

Одно из требований предписывает разработчикам ограничивать функциональность, чтобы минимизировать поверхность атаки. Например, если система использует мультимодальную модель, но обрабатывает только текст, неиспользуемые модальности — такие как обработка изображений или аудио — становятся рисками, которые необходимо снижать. Это заставляет технических руководителей переосмыслить распространенную практику развертывания больших универсальных базовых моделей, когда достаточно было бы меньшей, более специализированной модели.

Стандарт также предписывает строгое управление активами. Разработчики и системные операторы должны вести подробный учет ресурсов, включая взаимозависимости и связность. Это облегчает обнаружение «теневого ИИ» — ИТ-руководители не могут защитить модели, о которых они не знают. Кроме того, стандарт требует наличия планов восстановления после сбоев, специально разработанных для атак на ИИ, что гарантирует возможность восстановления «известного исправного состояния» в случае компрометации модели.

Безопасность цепочки поставок представляет собой прямую проблему для организаций, которые зависят от сторонних поставщиков или репозиториев с открытым исходным кодом. Согласно стандарту ETSI, если системный оператор решает использовать плохо документированные модели или компоненты ИИ, он должен обосновать этот выбор и задокументировать сопутствующие риски безопасности.

На практике отделы закупок больше не могут принимать решения типа «черный ящик». Разработчики должны предоставлять криптографические хеши компонентов модели для проверки их подлинности. Когда обучающие данные получаются из открытых источников — что характерно для крупных языковых моделей — разработчики должны фиксировать URL-адрес источника и временную метку получения. Этот аудиторский след помогает при расследовании инцидентов, особенно при определении того, подвергалась ли модель заражению данных во время обучения.

Предприятия, предоставляющие API внешним клиентам, должны внедрять меры контроля для противодействия атакам, специфичным для ИИ, такие как ограничение скорости, чтобы не дать злоумышленникам провести обратную разработку модели или перегрузить системы защиты с целью внедрения зараженных данных.

Этот подход, основанный на жизненном цикле, продолжается и на этапе обслуживания, где стандарт рассматривает крупные обновления — такие как переобучение на новых данных — как развертывание новой версии. В соответствии со стандартом ETSI AI такие обновления требуют проведения новых тестов и оценок безопасности.

Непрерывный мониторинг также систематизирован. Операторы систем должны анализировать журналы не только для обеспечения бесперебойной работы, но и для выявления «дрейфа данных» или постепенных изменений в поведении, которые могут сигнализировать о нарушении безопасности. Это превращает мониторинг ИИ из показателя производительности в функцию безопасности.

Стандарт также охватывает фазу «окончания срока службы». Когда модель выводится из эксплуатации или передается, организации должны привлекать хранителей данных для обеспечения безопасной утилизации данных и деталей конфигурации. Это требование предотвращает утечку конфиденциальной интеллектуальной собственности или обучающих данных через выброшенное оборудование или забытые облачные инстансы.

Контроль со стороны руководства и обязанности по управлению

Соблюдение стандарта ETSI EN 304 223 требует пересмотра текущих программ обучения по кибербезопасности. Стандарт требует обучения с учетом конкретных ролей, обеспечивая понимание разработчиками принципов безопасного программирования для ИИ, в то время как обычные сотрудники должны оставаться бдительными в отношении угроз, таких как социальная инженерия, использующая результаты работы ИИ.

«Стандарт ETSI EN 304 223 знаменует собой важную веху в создании общей, прочной основы для безопасности систем ИИ», — сказал Скотт Кадзоу (Scott Cadzow), председатель Технического комитета ETSI по обеспечению безопасности искусственного интеллекта.

«По мере того как ИИ все больше внедряется в критически важные услуги и инфраструктуру, невозможно переоценить значение четких и практических рекомендаций, учитывающих как сложность этих технологий, так и реалии их внедрения. Работа над этой концепцией основана на широком сотрудничестве, позволяющем организациям доверять системам ИИ, которые являются отказоустойчивыми, надежными и безопасными по своему дизайну».

Принятие базовых принципов, изложенных в стандарте ETSI по безопасности ИИ, создает основу для более безопасных инноваций. Благодаря документированным аудиторским следам, четко определенным ролям и прозрачности цепочки поставок организации могут снизить риски внедрения ИИ, одновременно создавая обоснованную позицию для будущих регуляторных проверок.

В готовящемся техническом отчете (ETSI TR 104 159) эти принципы будут применены конкретно к генеративному ИИ, что позволит решать такие проблемы, как дипфейки и дезинформация.

Читайте также: Аллистер Фрост о преодолении опасений сотрудников для успешной интеграции ИИ

Интересуют мнения экспертов в области ИИ и больших данных? Посетите выставку AI & Big Data Expo в Амстердаме, Калифорнии и Лондоне. Это комплексное мероприятие, являющееся частью TechEx, проходит одновременно с другими ведущими технологическими конференциями. Нажмите здесь для получения подробной информации.

Новости об ИИ предоставляются TechForge Media. Узнайте о других предстоящих мероприятиях и вебинарах по корпоративным технологиям здесь.

Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Анализ данных Лучшие инструменты ИИ для обнаружения аномалий при мониторинге KPI в командах SaaS и электронной коммерции
Лучшие инструменты ИИ для обнаружения аномалий при мониторинге KPI в командах SaaS и электронной коммерции

2026 г. Лучшие новейшие высокооцененные инструменты ИИ для обнаружения аномалий в мониторинге KPI для команд SaaS и электронной коммерции! XIX.AI подготовила мощную, меняющую правила игры коллекцию на основе строгих реальных тестов и еженедельно обновляемых рейтингов. Вы найдете подробные сравнительные данные по бесплатным и платным решениям, которые помогут вам определить обязательное к использованию решение, повышающее производительность и раскрывающее ваш потенциал в области ИИ. Исследуйте сейчас!

10 инструментов
xix.ai
письмо Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO
Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO

2026 год: лучшие и самые высокооцененные генераторы конспектов на базе ИИ для длинных SEO-статей, тщательно отобранные XIX.AI. Эти мощные инструменты обеспечивают революционную помощь в быстром создании высококачественного контента, значительно повышая эффективность написания текстов. Ознакомьтесь со сравнением бесплатных и платных версий, а также с результатами реальных тестов и подробными рейтингами, которые помогут вам найти вариант, который обязательно стоит попробовать и который соответствует вашим потребностям. Изучите их прямо сейчас, чтобы раскрыть весь потенциал ИИ.

8 инструментов
xix.ai
Образование и обучение Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам
Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам

2026: лучшие современные инструменты на базе ИИ для выполнения домашних заданий и подготовки к экзаменам! XIX.AI подготовило рейтинг самых эффективных и революционных инструментов, которые помогают учащимся повысить продуктивность, оптимизировать выполнение домашних заданий и сдавать экзамены на «отлично», проходя проверку в реальных условиях. Получите сравнение бесплатных и платных версий, подробные рейтинги и варианты, которые обязательно стоит попробовать, чтобы раскрыть свой потенциал с помощью ИИ. Узнайте больше прямо сейчас!

10 инструментов
xix.ai
Музыкальная композиция Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий
Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий

2026 г. лучшие инструменты для демо-записи вокала на базе ИИ для авторов песен, создателей хуков и команд, работающих с контентом на нескольких языках! XIX.AI подготовил список высокооцененных мощных инструментов, изменивших правила игры, прошедших строгие реальные тесты. Вы найдёте подробные данные сравнения бесплатных и платных версий, комплексные рейтинги и обязательные к использованию варианты, которые помогут повысить эффективность написания и раскрыть ваш творческий потенциал. Исследуйте сейчас, чтобы найти идеальный инструмент для всех ваших задач по созданию контента!

9 инструментов
xix.ai
Бизнес Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса
Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса

2026: новейшие, лучшие и самые высокооцененные инструменты для анализа конкурентов на базе ИИ для малого бизнеса! XIX.AI подготовила чрезвычайно мощную подборку, способную кардинально изменить ситуацию на рынке, которая еженедельно обновляется на основе тщательных тестов в реальных условиях и подробных рейтингов. Вы найдете здесь исчерпывающее сравнение бесплатных и платных версий, которое поможет вам определить инструменты, которые обязательно стоит попробовать, чтобы повысить свою продуктивность и получить конкурентное преимущество. Ознакомьтесь с ней прямо сейчас, чтобы найти идеальный инструмент для себя!

9 инструментов
xix.ai
Редактирование изображений Инструменты ИИ-ретуши в Photoshop для электронной коммерции, одежды, очистки кожи и обеспечения цветового единообразия
Инструменты ИИ-ретуши в Photoshop для электронной коммерции, одежды, очистки кожи и обеспечения цветового единообразия

2026 Latest Best Photoshop AI retouch tools for ecommerce apparel, skin cleanup, and color consistency! This top-rated curated list features powerful game-changing solutions that help you boost writing efficiency, streamline content creation, and achieve perfect visual results effortlessly. Each tool has undergone real-world tests through weekly updated rankings, complete with free vs paid comparison details. Backed by XIX.AI, it’s the must-try guide for anyone aiming to unlock your AI edge. Explore now!

10 инструментов
xix.ai
Комментарии (0)
0/500
OR