사회 가이드

NIST AI 위험 관리 프레임워크

NIST AI 위험 관리 프레임워크(AI RMF)는 수명주기 전반에 걸쳐 위험을 식별하고 관리하여 신뢰할 수 있는 AI를 구축하기 위한 자발적인 미국 정부 플레이북입니다.

2분 읽기마지막 업데이트

개요

It matters because it gives organizations a practical, flexible structure to operationalize responsible AI without being a binding law.

심층 분석

2023년 1월 미국 국립표준기술연구소(National Institute of Standards and Technology)가 발표한 AI RMF 1.0은 자발적이고 부문에 구애받지 않습니다. 이는 관리(AI 위험에 대한 문화 및 정책 구축), 지도(컨텍스트 이해 및 위험 식별), 측정(메트릭을 사용하여 위험 분석 및 추적), 관리(해당 위험의 우선순위 지정 및 조치)의 네 가지 핵심 기능으로 구성됩니다. 프레임워크는 신뢰할 수 있는 AI의 특성을 정의합니다. 즉, 유효하고 신뢰할 수 있으며 안전하고 탄력적이며 책임감 있고 투명하며 설명 가능하고 해석 가능하며 개인 정보 보호가 강화되고 공정하며 유해한 편견이 관리됩니다. NIST는 또한 구체적으로 제안된 조치가 포함된 동반 플레이북을 발행하고, 2024년에는 조작, 데이터 유출, 유해 콘텐츠와 같은 대규모 언어 모델 고유의 위험을 다루는 생성적 AI 프로필을 추가했습니다.

기술적 통찰력

체크리스트와 달리 RMF는 한 가지 속성(예: 정확성)을 향상하면 다른 속성(예: 개인 정보 보호 또는 공정성)을 저하시킬 수 있으므로 신뢰성을 균형을 이루는 일련의 절충안으로 취급합니다. Govern 기능은 교차 절단되어 다른 세 가지 기능을 제공합니다. Measure에서는 레드팀 구성과 인간 평가를 포함한 정량적 측정법과 정성적 방법을 모두 사용하는 것을 강조합니다. 왜냐하면 많은 AI 피해가 순전히 수치적 파악에 저항하기 때문입니다. 특정 도구가 아닌 결과가 프레임워크에서 지정하는 것입니다.

전략적 영향

위험과 안전

치명적인 AI 피해와 일상적인 AI 피해는 누가 위험을 이해하고 누가 조치를 취할 수 있는지에 따라 달라집니다.

더 명확한 결정들

공공 및 전문 지식은 강력한 안전 정책이 정치적으로 가능한지 여부를 결정합니다.

과장된 과장을 뚫고 나가기

명확한 설명은 과대광고, 연구실 홍보, 모호한 윤리 연극에 의한 포착을 줄입니다.

NIST AI 위험 관리 프레임워크의 미래

RMF는 EU AI법 및 새로운 미국 주법과 같은 구속력 있는 체제에 매핑되는 공통 참조 기준이 되어 다중 관할권 규정 준수를 용이하게 할 것으로 기대됩니다. NIST는 생성 AI에 중점을 두고 특정 상황과 기술에 대한 프로필을 계속해서 공개하고 있습니다. 연방 조달 및 기관 지침은 점점 더 RMF를 가리키고 있으며 ISO/IEC 42001과 같은 표준에 대한 횡단 보도가 증가하고 있어 RMF가 자발적임에도 불구하고 글로벌 AI 거버넌스를 위한 연결 조직이 되고 있습니다.

실제 구현

기술 회사는 새로운 채용 AI의 컨텍스트를 매핑하고, 코드가 출시되기 전에 영향을 받는 그룹과 잠재적인 피해를 나열하여 매핑 기능을 수행합니다.

은행은 AI 거버넌스 위원회를 구성하고 모든 모델에 걸쳐 거버넌스 기능을 충족하기 위해 위험 정책을 서면으로 작성했습니다.

팀은 측정 기능에서 레드팀 및 편향 측정항목을 사용하여 챗봇의 실패 모드를 정량화합니다.

한 건강 보험사는 Generative AI 프로필을 따라 고객 대면 LLM의 구성 및 데이터 유출 위험을 해결합니다.

위험 및 가드레일

실존적 위험을 공상과학처럼 다루면서 능력을 합성합니다.

높은 자율성 하에서 정렬과 표면 제품 안전성을 혼동합니다.

영어가 아니거나 전문가가 아닌 청중에게는 품질이 낮은 소스만 남겨 둡니다.

구현 로드맵

1

제품 손상, 오용, 통제력 상실/잘못 정렬 위험을 분리합니다.

2

일정과 심각도에 대한 귀하의 견해를 바꿀 수 있는 증거가 무엇인지 물어보십시오.

3

마케팅 주장보다 기본 소스와 구체적인 평가를 선호하세요.

4

인식뿐만 아니라 경력, 정책, 자금 조달 또는 기술 등 하나의 행동 경로를 식별하십시오.

계속 탐색하세요

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the NIST AI Risk Management Framework quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

퀴즈 시작

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

자주 묻는 질문

What is NIST AI Risk Management Framework?

NIST AI 위험 관리 프레임워크(AI RMF)는 수명주기 전반에 걸쳐 위험을 식별하고 관리하여 신뢰할 수 있는 AI를 구축하기 위한 자발적인 미국 정부 플레이북입니다. 이는 구속력 있는 법률이 아닌 책임 있는 AI를 운용할 수 있는 실용적이고 유연한 구조를 조직에 제공하기 때문에 중요합니다.

NIST AI RMF의 4가지 핵심 기능은 무엇입니까?

프레임워크는 Govern, Map, Measure 및 Manage를 중심으로 구축되었으며 Govern은 다른 기능을 지원하는 교차 기능으로 사용됩니다.

NIST AI RMF를 준수하는 것이 법적으로 요구되나요?

AI RMF는 명시적으로 자발적이고 부문에 구애받지 않으며 강제 가능한 명령보다는 지침을 제공합니다.

교차 절단 및 다른 세 가지 기능에 대한 공급으로 설명되는 기능은 무엇입니까?

거버넌스는 지도화, 측정, 관리를 뒷받침하는 문화, 정책 및 책임 구조를 확립합니다.

RMF가 신뢰성을 일련의 트레이드오프로 간주하는 이유는 무엇입니까?

정확성과 같은 한 가지 특성의 이점은 개인 정보 보호나 공정성과 같은 다른 특성의 희생으로 이어질 수 있으므로 균형을 이루어야 합니다.

NIST는 대규모 언어 모델을 해결하기 위해 2024년에 프레임워크에 무엇을 추가했나요?

2024 Generative AI 프로필은 조작, 데이터 유출, 유해 콘텐츠 등 LLM 고유의 위험을 해결합니다.