2 Δεκεμβρίου 2024

Προετοιμασία σήμερα για τις αυριανές ρυθμίσεις τεχνητής νοημοσύνης

Περίληψη του άρθρου:

Η τεχνητή νοημοσύνη (AI) ενσωματώνεται ταχύτατα σε επιχειρηματικά και τεχνολογικά οικοσυστήματα, με τις ρυθμιστικές αρχές παγκοσμίως να αγωνίζονται να προλάβουν τις εξελίξεις. Ενώ πολλοί οργανισμοί αναγνωρίζουν τις ευκαιρίες που προσφέρει η AI, λίγοι είναι προετοιμασμένοι για τις επερχόμενες κανονιστικές απαιτήσεις. Η προληπτική προσέγγιση με χάρτες χρήσης AI, διακυβέρνηση δεδομένων, συνεχείς ελέγχους, αξιολόγηση κινδύνων και ηθική διακυβέρνηση μπορεί να διευκολύνει τη συμμόρφωση και να επιτρέψει τη βέλτιστη αξιοποίηση της τεχνητής νοημοσύνης.

 

 

Κύρια σημεία του άρθρου:

  1. Ραγδαία εξάπλωση της AI: Η AI υιοθετείται ταχύτατα σε επιχειρήσεις, αλλά η αβεβαιότητα γύρω από τις ρυθμίσεις καθυστερεί την πρόοδο.
  2. Παγκόσμιες ρυθμιστικές εξελίξεις:
    • Η ΕΕ προετοιμάζει την AI Act.
    • Ο Καναδάς, η Κίνα, και 21 πολιτείες στις ΗΠΑ έχουν ήδη εισαγάγει νομοθεσία.
    • Πλαίσια όπως το AI Bill of Rights και το "Hiroshima AI process" διαμορφώνουν την παγκόσμια ρυθμιστική πολιτική.
  3. Σημαντικές προκλήσεις:
    • "Σκιά AI": Εργαλεία AI που εισάγονται ανεπίσημα σε οργανισμούς.
    • Συμμόρφωση με υπάρχουσες νομοθεσίες (π.χ. GDPR, CCPR).
  4. Βέλτιστες πρακτικές:
    • Χαρτογράφηση χρήσης AI στο οικοσύστημα της επιχείρησης.
    • Επαλήθευση και διαχείριση δεδομένων μέσω αυστηρών κανόνων διακυβέρνησης.
    • Εφαρμογή συνεχούς παρακολούθησης AI συστημάτων.
    • Διαχείριση κινδύνων με προσαρμογή επιπέδων ασφάλειας σε εργαλεία υψηλού ρίσκου.
    • Προδραστική εφαρμογή ηθικής διακυβέρνησης και συμμόρφωσης.
  5. Ευκαιρίες παρά τους κανονιστικούς περιορισμούς:
    • Η συμμόρφωση με αρχές όπως η διαφάνεια και η προστασία δεδομένων μπορεί να ευθυγραμμιστεί με την καινοτομία.

 

Αναλυτικά το άρθρο:

Η Τεχνητή Νοημοσύνη γίνεται ταχύτατα πανταχού παρούσα σε όλα τα επιχειρηματικά συστήματα και τα οικοσυστήματα πληροφορικής, με την υιοθέτηση και την ανάπτυξη να τρέχουν ταχύτερα από ό,τι θα μπορούσε κανείς να περιμένει. Σήμερα φαίνεται ότι, όπου κι αν στραφούμε, οι μηχανικοί λογισμικού δημιουργούν προσαρμοσμένα μοντέλα και ενσωματώνουν την τεχνητή νοημοσύνη στα προϊόντα τους, καθώς οι ηγέτες των επιχειρήσεων ενσωματώνουν λύσεις με τεχνητή νοημοσύνη στα εργασιακά τους περιβάλλοντα.

Ωστόσο, η αβεβαιότητα σχετικά με τον καλύτερο τρόπο εφαρμογής της τεχνητής νοημοσύνης εμποδίζει ορισμένες εταιρείες να αναλάβουν δράση. Ο τελευταίος δείκτης ψηφιακής επιτάχυνσης (DAI) της Boston Consulting Group, μια παγκόσμια έρευνα σε 2.700 στελέχη, αποκάλυψε ότι μόνο το 28% δηλώνει ότι ο οργανισμός του είναι πλήρως προετοιμασμένος για τη νέα ρύθμιση για την τεχνητή νοημοσύνη.

Η αβεβαιότητά τους επιδεινώνεται από τους κανονισμούς τεχνητής νοημοσύνης που καταφθάνουν πυκνά και γρήγορα: ο νόμος της ΕΕ για την τεχνητή νοημοσύνη είναι καθ' οδόν- η Αργεντινή δημοσίευσε ένα σχέδιο σχεδίου για την τεχνητή νοημοσύνη- ο Καναδάς έχει τον νόμο για την τεχνητή νοημοσύνη και τα δεδομένα- η Κίνα έχει θεσπίσει ένα πλήθος κανονισμών για την τεχνητή νοημοσύνη- και τα έθνη της G7 ξεκίνησαν τη «διαδικασία της Χιροσίμα για την τεχνητή νοημοσύνη». Οι κατευθυντήριες γραμμές αφθονούν, με τον ΟΟΣΑ να αναπτύσσει αρχές για την τεχνητή νοημοσύνη, τον ΟΗΕ να προτείνει ένα νέο συμβουλευτικό όργανο του ΟΗΕ για την τεχνητή νοημοσύνη και τη διοίκηση Μπάιντεν να δημοσιεύει ένα σχέδιο για ένα νομοσχέδιο για τα δικαιώματα της τεχνητής νοημοσύνης (αν και αυτό θα μπορούσε να αλλάξει γρήγορα με τη δεύτερη διοίκηση Τραμπ).

Η νομοθεσία έρχεται επίσης σε μεμονωμένες πολιτείες των ΗΠΑ και εμφανίζεται σε πολλά βιομηχανικά πλαίσια. Μέχρι σήμερα, 21 πολιτείες έχουν θεσπίσει νόμους για τη ρύθμιση της χρήσης της ΤΝ με κάποιο τρόπο, συμπεριλαμβανομένου του νόμου Colourado AI Act και των ρητρών στο CCPA της Καλιφόρνιας, καθώς και άλλες 14 πολιτείες έχουν νομοθεσία που αναμένει έγκριση.

Εν τω μεταξύ, υπάρχουν δυνατές φωνές και στις δύο πλευρές της συζήτησης για τη ρύθμιση της τεχνητής νοημοσύνης. Μια νέα έρευνα της SolarWinds δείχνει ότι το 88% των επαγγελματιών του τομέα της πληροφορικής τάσσεται υπέρ μιας αυστηρότερης ρύθμισης, ενώ ξεχωριστή έρευνα αποκαλύπτει ότι το 91% των Βρετανών επιθυμεί η κυβέρνηση να κάνει περισσότερα για να καταστήσει τις επιχειρήσεις υπεύθυνες για τα συστήματα τεχνητής νοημοσύνης τους. Από την άλλη πλευρά, οι ηγέτες περισσότερων από 50 εταιρειών τεχνολογίας έγραψαν πρόσφατα ανοιχτή επιστολή με την οποία ζητούν επείγουσα μεταρρύθμιση των βαριών κανονισμών της ΕΕ για την τεχνητή νοημοσύνη, υποστηρίζοντας ότι καταπνίγουν την καινοτομία.

Είναι σίγουρα μια δύσκολη περίοδος για τους ηγέτες των επιχειρήσεων και τους προγραμματιστές λογισμικού, καθώς οι ρυθμιστικές αρχές προσπαθούν να προλάβουν την τεχνολογία. Φυσικά και θέλετε να επωφεληθείτε από τα οφέλη που μπορεί να προσφέρει η τεχνητή νοημοσύνη, μπορείτε να το κάνετε με τρόπο που να σας προετοιμάζει για συμμόρφωση με τις όποιες κανονιστικές απαιτήσεις έρχονται και να μην δυσχεραίνετε άσκοπα τη χρήση της τεχνητής νοημοσύνης, ενώ οι ανταγωνιστές σας τρέχουν με ταχύτητα μπροστά.

Δεν έχουμε κρυστάλλινη σφαίρα, οπότε δεν μπορούμε να προβλέψουμε το μέλλον. Μπορούμε όμως να μοιραστούμε ορισμένες βέλτιστες πρακτικές για τη δημιουργία συστημάτων και διαδικασιών που θα προετοιμάσουν το έδαφος για τη συμμόρφωση με τις κανονιστικές απαιτήσεις της τεχνητής νοημοσύνης.

 

Χαρτογραφήστε τη χρήση της τεχνητής νοημοσύνης στο ευρύτερο οικοσύστημά σας


Δεν μπορείτε να διαχειριστείτε τη χρήση τεχνητής νοημοσύνης από την ομάδα σας αν δεν την γνωρίζετε, αλλά αυτό από μόνο του μπορεί να αποτελέσει σημαντική πρόκληση. Η σκιώδης ΤΠ είναι ήδη η μάστιγα των ομάδων κυβερνοασφάλειας: Οι εργαζόμενοι εγγράφονται σε εργαλεία SaaS χωρίς τη γνώση των τμημάτων πληροφορικής, αφήνοντας έναν άγνωστο αριθμό λύσεων και πλατφορμών με πρόσβαση σε επιχειρηματικά δεδομένα ή/και συστήματα.

Τώρα οι ομάδες ασφαλείας πρέπει να παλέψουν και με τη σκιώδη τεχνητή νοημοσύνη. Πολλές εφαρμογές, chatbots και άλλα εργαλεία ενσωματώνουν τεχνητή νοημοσύνη, μηχανική μάθηση (ML) ή προγραμματισμό φυσικής γλώσσας (NLP), χωρίς οι λύσεις αυτές να είναι απαραίτητα προφανείς λύσεις AI. Όταν οι υπάλληλοι συνδέονται σε αυτές τις λύσεις χωρίς επίσημη έγκριση, εισάγουν AI στα συστήματά σας χωρίς να το γνωρίζετε.

Όπως εξήγησε ο εμπειρογνώμονας της Opice Blum σε θέματα προστασίας προσωπικών δεδομένων Henrique Fabretti Moraes, «η χαρτογράφηση των εργαλείων που χρησιμοποιούνται - ή εκείνων που προορίζονται για χρήση - είναι ζωτικής σημασίας για την κατανόηση και την τελειοποίηση των πολιτικών αποδεκτής χρήσης και των πιθανών μέτρων μετριασμού για τη μείωση των κινδύνων που ενέχει η χρήση τους».

Ορισμένοι κανονισμοί σας καθιστούν υπεύθυνους για τη χρήση της ΤΝ από τους προμηθευτές. Για να αποκτήσετε τον πλήρη έλεγχο της κατάστασης, πρέπει να χαρτογραφήσετε όλη την ΤΝ στο δικό σας περιβάλλον και στα περιβάλλοντα των οργανισμών των συνεργατών σας. Από αυτή την άποψη, η χρήση ενός εργαλείου όπως το Harmonic μπορεί να συμβάλει καθοριστικά στον εντοπισμό της χρήσης AI σε ολόκληρη την αλυσίδα εφοδιασμού.

 

Επαλήθευση της διακυβέρνησης δεδομένων


Η προστασία της ιδιωτικής ζωής και η ασφάλεια των δεδομένων αποτελούν βασικές ανησυχίες για όλους τους κανονισμούς τεχνητής νοημοσύνης, τόσο για εκείνους που έχουν ήδη τεθεί σε ισχύ όσο και για εκείνους που βρίσκονται στα πρόθυρα της έγκρισης.

Η χρήση της ΤΝ σας πρέπει ήδη να συμμορφώνεται με τους υφιστάμενους νόμους περί προστασίας της ιδιωτικής ζωής, όπως ο GDPR και ο CCPR, οι οποίοι απαιτούν να γνωρίζετε σε ποια δεδομένα μπορεί να έχει πρόσβαση η τεχνητή νοημοσύνη σας και τι κάνει με τα δεδομένα, καθώς και να επιδεικνύετε προστατευτικές μπάρες για την προστασία των δεδομένων που χρησιμοποιεί η τεχνητή νοημοσύνη.

Για να διασφαλίσετε τη συμμόρφωση, πρέπει να θέσετε σε εφαρμογή ισχυρούς κανόνες διακυβέρνησης δεδομένων στον οργανισμό σας, τους οποίους θα διαχειρίζεται μια καθορισμένη ομάδα και θα υποστηρίζονται από τακτικούς ελέγχους. Οι πολιτικές σας θα πρέπει να περιλαμβάνουν τη δέουσα επιμέλεια για την αξιολόγηση της ασφάλειας των δεδομένων και των πηγών όλων των εργαλείων σας, συμπεριλαμβανομένων εκείνων που χρησιμοποιούν τεχνητή νοημοσύνη, ώστε να εντοπίζονται περιοχές πιθανής μεροληψίας και κινδύνου προστασίας της ιδιωτικής ζωής.

«Οι οργανισμοί οφείλουν να λάβουν προληπτικά μέτρα ενισχύοντας την υγιεινή των δεδομένων, επιβάλλοντας ισχυρή ηθική της τεχνητής νοημοσύνης και συγκεντρώνοντας τις κατάλληλες ομάδες που θα ηγηθούν αυτών των προσπαθειών», δήλωσε ο Rob Johnson, αντιπρόεδρος και παγκόσμιος επικεφαλής του τμήματος Solutions Engineering της SolarWinds. «Αυτή η προληπτική στάση όχι μόνο βοηθά στη συμμόρφωση με τους εξελισσόμενους κανονισμούς, αλλά και μεγιστοποιεί τις δυνατότητες της τεχνητής νοημοσύνης».

 

Καθιέρωση συνεχούς παρακολούθησης για τα συστήματα τεχνητής νοημοσύνης σας

 

Η αποτελεσματική παρακολούθηση είναι ζωτικής σημασίας για τη διαχείριση οποιουδήποτε τομέα της επιχείρησής σας. Όταν πρόκειται για το AI, όπως και σε άλλους τομείς της κυβερνοασφάλειας, χρειάζεστε συνεχή παρακολούθηση για να διασφαλίσετε ότι γνωρίζετε τι κάνουν τα εργαλεία AI σας, πώς συμπεριφέρονται και σε ποια δεδομένα έχουν πρόσβαση. Πρέπει επίσης να τα ελέγχετε τακτικά για να παρακολουθείτε τη χρήση της τεχνητής νοημοσύνης στον οργανισμό σας.

«Η ιδέα της χρήσης της τεχνητής νοημοσύνης για την παρακολούθηση και τη ρύθμιση άλλων συστημάτων τεχνητής νοημοσύνης είναι μια κρίσιμη εξέλιξη για να διασφαλιστεί ότι τα συστήματα αυτά είναι τόσο αποτελεσματικά όσο και ηθικά», δήλωσε ο Cache Merrill, ιδρυτής της εταιρείας ανάπτυξης λογισμικού Zibtek. «Επί του παρόντος, για την παρακολούθηση της τεχνητής νοημοσύνης χρησιμοποιούνται τεχνικές όπως τα μοντέλα μηχανικής μάθησης που προβλέπουν τη συμπεριφορά άλλων μοντέλων (μετα-μοντέλα). Τα συστήματα αναλύουν τα πρότυπα και τις εξόδους της επιχειρησιακής τεχνητής νοημοσύνης για να εντοπίζουν ανωμαλίες, προκαταλήψεις ή πιθανές αποτυχίες πριν αυτές γίνουν κρίσιμες».

Η πλατφόρμα αυτοματοποίησης Cyber GRC Cypago σάς επιτρέπει να εκτελείτε συνεχή παρακολούθηση και συλλογή αποδεικτικών στοιχείων κανονιστικού ελέγχου στο παρασκήνιο. Η αυτοματοποίηση χωρίς κώδικα σας επιτρέπει να ορίσετε προσαρμοσμένες δυνατότητες ροής εργασιών χωρίς τεχνική εμπειρογνωμοσύνη, έτσι ώστε οι ειδοποιήσεις και οι ενέργειες μετριασμού να ενεργοποιούνται άμεσα σύμφωνα με τους ελέγχους και τα κατώτατα όρια που έχετε ορίσει.

Το Cypago μπορεί να συνδεθεί με τις διάφορες ψηφιακές σας πλατφόρμες, να συγχρονιστεί με σχεδόν οποιοδήποτε κανονιστικό πλαίσιο και να μετατρέψει όλους τους σχετικούς ελέγχους σε αυτοματοποιημένες ροές εργασίας. Αφού ρυθμιστούν οι ενσωματώσεις και τα κανονιστικά σας πλαίσια, η δημιουργία προσαρμοσμένων ροών εργασίας στην πλατφόρμα είναι τόσο απλή όσο το ανέβασμα ενός λογιστικού φύλλου.

 

Χρησιμοποιήστε τις αξιολογήσεις κινδύνου ως κατευθυντήριες γραμμές σας


Είναι ζωτικής σημασίας να γνωρίζετε ποια από τα εργαλεία τεχνητής νοημοσύνης σας είναι υψηλού, μεσαίου και χαμηλού κινδύνου - για τη συμμόρφωση με εξωτερικούς κανονισμούς, για την εσωτερική διαχείριση επιχειρηματικών κινδύνων και για τη βελτίωση των ροών εργασίας ανάπτυξης λογισμικού. Οι περιπτώσεις χρήσης υψηλού κινδύνου θα χρειαστούν περισσότερες διασφαλίσεις και αξιολόγηση πριν από την ανάπτυξη.

«Ενώ η διαχείριση κινδύνου AI μπορεί να ξεκινήσει σε οποιοδήποτε σημείο της ανάπτυξης του έργου», δήλωσε η Ayesha Gulley, εμπειρογνώμονας σε θέματα πολιτικής AI από την Holistic AI. «Η εφαρμογή ενός πλαισίου διαχείρισης κινδύνου νωρίτερα παρά αργότερα μπορεί να βοηθήσει τις επιχειρήσεις να αυξήσουν την εμπιστοσύνη και να κλιμακωθούν με σιγουριά».

Όταν γνωρίζετε τους κινδύνους που ενέχουν οι διάφορες λύσεις τεχνητής νοημοσύνης, μπορείτε να επιλέξετε το επίπεδο πρόσβασης που θα τους παρέχετε σε δεδομένα και κρίσιμα επιχειρηματικά συστήματα.

Όσον αφορά τους κανονισμούς, ο νόμος της ΕΕ για την τεχνητή νοημοσύνη κάνει ήδη διάκριση μεταξύ συστημάτων τεχνητής νοημοσύνης με διαφορετικά επίπεδα κινδύνου και το NIST συνιστά την αξιολόγηση των εργαλείων τεχνητής νοημοσύνης με βάση την αξιοπιστία, τον κοινωνικό αντίκτυπο και τον τρόπο με τον οποίο οι άνθρωποι αλληλεπιδρούν με το σύστημα.

 

Καθορίστε προληπτικά τη διακυβέρνηση της ηθικής της τεχνητής νοημοσύνης


Δεν χρειάζεται να περιμένετε τους κανονισμούς AI για να ορίσετε πολιτικές ηθικής AI. Κατανείμετε την ευθύνη για τις ηθικές εκτιμήσεις σχετικά με την τεχνητή νοημοσύνη, συγκροτήστε ομάδες και καταρτίστε πολιτικές για την ηθική χρήση της τεχνητής νοημοσύνης που περιλαμβάνουν την ασφάλεια στον κυβερνοχώρο, την επικύρωση μοντέλων, τη διαφάνεια, το απόρρητο των δεδομένων και την αναφορά περιστατικών.

Πολλά υφιστάμενα πλαίσια, όπως το AI RMF του NIST και το ISO/IEC 42001, συνιστούν βέλτιστες πρακτικές AI που μπορείτε να ενσωματώσετε στις πολιτικές σας.

«Η ρύθμιση της τεχνητής νοημοσύνης είναι αναγκαία και αναπόφευκτη για τη διασφάλιση της ηθικής και υπεύθυνης χρήσης. Ενώ αυτό μπορεί να εισάγει πολυπλοκότητες, δεν χρειάζεται να εμποδίζει την καινοτομία», δήλωσε ο Arik Solomon, διευθύνων σύμβουλος και συνιδρυτής της Cypago. «Ενσωματώνοντας τη συμμόρφωση στα εσωτερικά τους πλαίσια και αναπτύσσοντας πολιτικές και διαδικασίες ευθυγραμμισμένες με τις ρυθμιστικές αρχές, οι εταιρείες σε ρυθμιζόμενους κλάδους μπορούν να συνεχίσουν να αναπτύσσονται και να καινοτομούν αποτελεσματικά».

Οι εταιρείες που μπορούν να επιδείξουν μια προληπτική προσέγγιση για την ηθική τεχνητή νοημοσύνη θα είναι σε καλύτερη θέση για τη συμμόρφωση. Οι κανονισμοί για την τεχνητή νοημοσύνη στοχεύουν στη διασφάλιση της διαφάνειας και της ιδιωτικότητας των δεδομένων, οπότε αν οι στόχοι σας ευθυγραμμίζονται με αυτές τις αρχές, είναι πιο πιθανό να έχετε πολιτικές που θα συμμορφώνονται με τους μελλοντικούς κανονισμούς. Η πλατφόρμα FairNow μπορεί να σας βοηθήσει σε αυτή τη διαδικασία, με εργαλεία για τη διαχείριση της διακυβέρνησης της τεχνητής νοημοσύνης, των ελέγχων μεροληψίας και των αξιολογήσεων κινδύνου σε μια ενιαία τοποθεσία.

 

Μην αφήνετε τον φόβο της ρύθμισης της τεχνητής νοημοσύνης να σας συγκρατεί


Οι κανονισμοί για την τεχνητή νοημοσύνη εξακολουθούν να εξελίσσονται και να αναδύονται, δημιουργώντας αβεβαιότητα για τις επιχειρήσεις και τους προγραμματιστές. Αλλά μην αφήσετε τη ρευστή κατάσταση να σας εμποδίσει να επωφεληθείτε από την τεχνητή νοημοσύνη. Με την προληπτική εφαρμογή πολιτικών, ροών εργασίας και εργαλείων που ευθυγραμμίζονται με τις αρχές της ιδιωτικότητας των δεδομένων, της διαφάνειας και της ηθικής χρήσης, μπορείτε να προετοιμαστείτε για τους κανονισμούς της τεχνητής νοημοσύνης και να επωφεληθείτε από τις δυνατότητες της τεχνητής νοημοσύνης.

 

Πηγή: Preparing today for tomorrow’s AI regulations