CISAs Roadmap: Festlegung eines Kurses für eine vertrauenswürdige KI-Entwicklung

CISAs Roadmap: Festlegung eines Kurses für eine vertrauenswürdige KI-Entwicklung

CISAs Roadmap: Festlegung eines Kurses für eine vertrauenswürdige KI-Entwicklung PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

KOMMENTAR
Die schnelle Einführung der Technologie der künstlichen Intelligenz hat bei KI-Experten, politischen Entscheidungsträgern, Titanen der Technologiebranche, Nationen und Weltführern ernsthafte Cyber-Bedenken geweckt. Als Reaktion darauf stellte die Cybersecurity and Infrastructure Agency (CISA) ihre vor 2023–2024 „CISA Roadmap für Künstliche Intelligenz“, mit dem Ziel, eine sichere und vertrauenswürdige Entwicklung und Nutzung von KI gemäß den Vorgaben von zu schaffen Executive Order 14110 des Weißen Hauses.

CISA veröffentlichte seine „Strategischer Plan“ für 2023–2025 mit der Mission, eine sichere und belastbare Infrastruktur für die amerikanische Öffentlichkeit bereitzustellen. Die KI-Roadmap ist eine Adaption derselben vier Ziele, die im strategischen Plan hervorgehoben wurden:

  • Cyber-Abwehr: Während KI-Systeme Unternehmen dabei helfen können, ihre Abwehrkräfte gegen neue und fortgeschrittene Cyber-Bedrohungen zu verbessern, stellen KI-basierte Softwaresysteme eine Herausforderung dar Anzahl der Risiken das erfordert eine robuste KI-Verteidigung. Ziel der Roadmap ist es, den sinnvollen Einsatz von KI zu fördern und gleichzeitig die Systeme des Landes vor KI-basierten Bedrohungen zu schützen.

  • Risikominderung und Resilienz: Kritische Infrastruktur Unternehmen nutzen zunehmend KI-Systeme, um ihre eigene Cyber-Resilienz aufrechtzuerhalten und zu stärken. Mit seiner Roadmap möchte CISA eine verantwortungsvolle und risikobewusste Einführung von KI-basierten Softwaresystemen fördern, die „Sicher durch Design” – wobei Sicherheit in der Designphase des Entwicklungslebenszyklus eines Produkts implementiert wird, damit ausnutzbare Fehler an der Quelle reduziert werden können.

  • Operative Zusammenarbeit: Mit der Verbreitung der KI-Technologie können US-Bürger und kritische Infrastrukturbereiche gezielten Bedrohungen ausgesetzt sein, die einen Informationsaustausch und koordinierte Reaktionen von Organisationen, Strafverfolgungsbehörden und internationalen Partnern erfordern können. CISA plant die Entwicklung eines Rahmenwerks, das zur Verbesserung der Abstimmung und Koordination zwischen relevanten Interessengruppen beiträgt.

  • Agenturvereinheitlichung: CISA zielt darauf ab, KI-Softwaresysteme in der gesamten Behörde zu vereinheitlichen und zu integrieren, was dazu beitragen wird, KI-Systeme kohärenter zu nutzen. CISA plant außerdem die Rekrutierung und Entwicklung einer Belegschaft, die in der Lage ist, KI-Systeme optimal zu nutzen.

Die KI-Roadmap legt die Sicherheitslast auf KI-Entwickler und nicht auf KI-Verbraucher

In der Vergangenheit haben sich Hersteller von KI-Software geweigert, Produkte zu entwickeln, die von Natur aus sicher sind, und die Last der Sicherheit den KI-Verbrauchern aufzubürden. Die CISA-KI-Roadmap schreibt vor, dass Hersteller von KI-Systemen während des gesamten Entwicklungslebenszyklus „Secure by Design“-Prinzipien anwenden. Dazu gehört, „Secure by Design“ zu einer obersten Geschäftspriorität zu machen, die Verantwortung für die Sicherheitsergebnisse für Kunden zu übernehmen und die Produktentwicklung mit radikaler Transparenz und Verantwortlichkeit zu leiten.

CISA plant die Umsetzung von fünf Aktionslinien, um seine erklärten Ziele zu erreichen

CISA hat fünf Anstrengungen identifiziert, um die oben genannte Roadmap zu vereinheitlichen und zu beschleunigen:

  • Verantwortungsvoller Umgang mit KI: CISA beabsichtigt, KI-gestützte Softwaretools einzusetzen, um die Cyberabwehr zu stärken und kritische Infrastrukturen zu unterstützen. Alle Systeme und Tools durchlaufen einen strengen Auswahlprozess, bei dem CISA sicherstellt, dass KI-bezogene Systeme verantwortungsbewusst, sicher, ethisch vertretbar und sicher in der Anwendung sind. CISA wird außerdem robuste Governance-Prozesse einsetzen, die nicht nur im Einklang mit den Beschaffungsprozessen des Bundes, den geltenden Gesetzen und Richtlinien, dem Datenschutz sowie den Bürgerrechten und -freiheiten stehen, sondern auch einen Ansatz zur kontinuierlichen Bewertung von KI-Modellen verfolgen und gleichzeitig IT-Sicherheitspraktiken überprüfen, um eine sichere Integration zu gewährleisten Die Technologie.

  • Stellen Sie sicher, dass KI-Systeme: Um eine sicherere und belastbarere KI-Softwareentwicklung und -Implementierung aufzubauen, will sich CISA dafür einsetzen sicher durch Design Initiativen, entwickeln bewährte Sicherheitspraktiken und Leitlinien für ein breites Spektrum von Interessengruppen (z. B. zivile Bundesbehörden, Unternehmen des Privatsektors, Landes-, Kommunal-, Stammes- und Territorialregierungen) und fördern die Einführung strenger Praktiken für das Schwachstellenmanagement, indem sie einen Prozess zur Offenlegung von Schwachstellen festlegen und Bereitstellung von Anleitungen für Sicherheitstests und Red-Teaming-Übungen für KI-Systeme.

  • Schützen Sie kritische Infrastrukturen vor böswilliger Nutzung von KI: CISA wird mit Regierungsbehörden und Industriepartnern wie dem zusammenarbeiten Gemeinsame Cyber-Defense-Kollaboration um KI-Tools zu entwickeln, zu testen und zu bewerten und bei der Weiterentwicklung zusammenzuarbeiten KI-Bedrohungen. CISA wird Materialien veröffentlichen, um das Bewusstsein für neu auftretende Risiken zu schärfen, und außerdem Risikomanagementmethoden bewerten, um den geeigneten analytischen Rahmen für die Bewertung und Behandlung von KI-Risiken festzulegen.

  • Arbeiten Sie mit behördenübergreifenden, internationalen Partnern und der Öffentlichkeit zusammen: Um das Bewusstsein zu schärfen, Bedrohungsinformationen auszutauschen und die Reaktion auf Vorfälle und die Ermittlungsfähigkeiten zu verbessern, plant CISA die Förderung kollaborativer Ansätze wie KI-Arbeitsgruppen, die Teilnahme an behördenübergreifenden Treffen und die enge Abstimmung mit Einheiten des Heimatschutzministeriums. CISA wird behördenübergreifend zusammenarbeiten, um sicherzustellen, dass seine Richtlinien und Strategien mit dem übereinstimmen Gesamtregierung Ansatz und wird internationale Partner einbeziehen, um die Übernahme internationaler Best Practices für sichere KI zu fördern.

  • Erweitern Sie die KI-Expertise in der Belegschaft: Human Wachsamkeit, Überblick und Intuition sind immer erforderlich, um KI-basierte und nicht KI-basierte Cyberbedrohungen zu erkennen und sicherzustellen, dass KI-Systeme frei von Fehlern, Voreingenommenheiten und Manipulationen sind. Die menschliche Intuition und Wachsamkeit können nur durch robuste Initiativen zur Sensibilisierung für das Thema Sicherheit gestärkt werden. Aus diesem Grund plant CISA, die Belegschaft kontinuierlich über KI-Softwaresysteme und -Techniken zu schulen, Mitarbeiter mit KI-Fachwissen einzustellen und Schulungsprogramme für das Sicherheitsbewusstsein durchzuführen, die situative Übungen umfassen sollten, um sicherzustellen, dass die Mitarbeiter die rechtlichen, ethischen und politischen Aspekte der KI-basierten Arbeit verstehen Systeme, die über die technischen Aspekte hinausgehen. 

Durch die in der CISA-Roadmap dargelegten Initiativen hofft die Agentur, eine robustere Cybersicherheitslage für das Land aufzubauen, kritische Infrastrukturen vor böswilligem Einsatz von KI zu schützen und Sicherheit als zentrale Geschäftsanforderung bei KI-basierten Tools und Systemen zu priorisieren.

Zeitstempel:

Mehr von Dunkle Lektüre