PRŮVODCE společností

Rámec řízení rizik NIST AI

NIST AI Risk Management Framework (AI RMF) je dobrovolná příručka vlády USA pro budování důvěryhodné AI identifikací a řízením jejích rizik v průběhu životního cyklu.

2 minuty čteníNaposledy aktualizováno

Přehled

It matters because it gives organizations a practical, flexible structure to operationalize responsible AI without being a binding law.

Hluboký ponor

AI RMF 1.0, vydané americkým Národním institutem pro standardy a technologie v lednu 2023, je dobrovolné a odvětvově nezávislé. Je organizován kolem čtyř základních funkcí: řídit (vytvářet kulturu a zásady pro rizika AI), mapovat (pochopit kontext a identifikovat rizika), měřit (analyzovat a sledovat rizika pomocí metrik) a řídit (stanovit priority a jednat podle těchto rizik). Rámec definuje vlastnosti důvěryhodné umělé inteligence: platnou a spolehlivou, bezpečnou, zabezpečenou a odolnou, odpovědnou a transparentní, vysvětlitelnou a interpretovatelnou, vylepšenou ochranu soukromí a spravedlivou se škodlivými předsudky. NIST také vydává doprovodnou příručku s konkrétními navrhovanými akcemi a v roce 2024 přidal generativní profil AI, který řeší rizika jedinečná pro velké jazykové modely, jako je konfabulace, únik dat a škodlivý obsah.

Technický přehled

Na rozdíl od kontrolního seznamu RMF považuje důvěryhodnost za soubor kompromisů, které je třeba vyvážit, protože zlepšení jedné vlastnosti (řekněme přesnost) může zhoršit jinou (řekněme soukromí nebo spravedlnost). Funkce Govern je průřezová a zásobuje ostatní tři. Measure klade důraz na použití jak kvantitativních metrik, tak kvalitativních metod, včetně red-teamingu a lidského hodnocení, protože mnoho škod AI odolává čistě numerickému zachycení. Rámec specifikuje výsledky, nikoli konkrétní nástroje.

Strategický dopad

Riziko a bezpečnost

Katastrofické a každodenní škody AI závisí na tom, kdo rozumí rizikům a kdo může jednat.

Jasnější rozhodnutí

Veřejná a odborná gramotnost určuje, zda je silná bezpečnostní politika politicky možná.

Prorážením humbuku

Jasná vysvětlení snižují zachytávání humbukem, PR v laboratoři a vágní etické divadlo.

Budoucnost rámce řízení rizik NIST AI

Očekávejte, že se RMF stane společným referenčním základem, který se bude mapovat na závazné režimy, jako je zákon EU o umělé inteligenci a nově vznikající zákony USA, čímž se usnadní dodržování více jurisdikcí. NIST pokračuje ve vydávání profilů pro konkrétní kontexty a technologie, přičemž hlavní důraz klade na generativní umělou inteligenci. Federální zadávání zakázek a pokyny agentur stále více poukazují na RMF a přechody pro normy, jako je ISO/IEC 42001, rostou, což z něj činí pojivovou tkáň pro globální řízení umělé inteligence, i když zůstává dobrovolné.

Real-World Implementace

Technologická společnost zmapuje kontext nového najímání umělé inteligence, uvede seznam postižených skupin a potenciálních škod před odesláním kódu, čímž plní funkci mapy.

Banka zřizuje výbor pro řízení AI a sepisuje zásady řízení rizik, aby uspokojila funkci guvernéra ve všech svých modelech.

Tým používá metriky red-teamingu a zkreslení ke kvantifikaci režimů selhání chatbota v rámci funkce Measure.

Zdravotní pojišťovna se řídí generativním profilem umělé inteligence, aby řešila rizika konfabulace a úniku dat v LLM orientovaném na zákazníka.

Rizika a zábradlí

Zacházení s existenčním rizikem jako sci-fi, zatímco schopnosti kombinují.

Matoucí bezpečnost povrchových produktů se zarovnáním pod vysokou autonomií.

Neanglické a neodborné publikum ponechává pouze nekvalitní zdroje.

Plán implementace

1

Oddělte rizika poškození produktu, nesprávného použití a ztráty kontroly/nesouladu.

2

Zeptejte se, jaké důkazy by změnily váš pohled na časové osy a závažnost.

3

Upřednostňujte primární zdroje a konkrétní hodnocení před marketingovými tvrzeními.

4

Identifikujte jednu akční cestu: kariéru, politiku, financování nebo dovednosti – nejen povědomí.

Pokračujte v objevování

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the NIST AI Risk Management Framework quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

Spustit kvíz

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

Další průvodce

Produktový management AI

Často kladené otázky

What is NIST AI Risk Management Framework?

NIST AI Risk Management Framework (AI RMF) je dobrovolná příručka vlády USA pro budování důvěryhodné AI identifikací a řízením jejích rizik v průběhu životního cyklu. Je to důležité, protože to organizacím poskytuje praktickou a flexibilní strukturu pro provozování odpovědné umělé inteligence, aniž by to byl závazný zákon.

Jaké jsou čtyři základní funkce NIST AI RMF?

Rámec je postaven na Governing, Map, Measure a Manage, přičemž Governing jako průřezová funkce krmí ostatní.

Je soulad s NIST AI RMF zákonně vyžadován?

AI RMF je výslovně dobrovolný a odvětvově agnostický a nabízí spíše pokyny než vymahatelné mandáty.

Která funkce je popsána jako příčné řezání a vkládání do ostatních tří?

Govern zavádí kulturu, zásady a struktury odpovědnosti, které jsou základem Map, Measure a Manage.

Proč RMF považuje důvěryhodnost za soubor kompromisů?

Zisky v jedné vlastnosti, jako je přesnost, mohou přijít na úkor jiné, jako je soukromí nebo spravedlnost, takže musí být vyváženy.

Co NIST přidal do rámce v roce 2024 pro řešení velkých jazykových modelů?

Generativní profil umělé inteligence 2024 řeší rizika jedinečná pro LLM, jako je konfabulace, únik dat a škodlivý obsah.