PANDUAN Masyarakat

Rangka Kerja Pengurusan Risiko NIST AI

Rangka Kerja Pengurusan Risiko AI NIST (AI RMF) ialah buku panduan kerajaan AS secara sukarela untuk membina AI yang boleh dipercayai dengan mengenal pasti dan mengurus risikonya merentas kitaran hayat.

2 min dibacaKemas kini terakhir

Gambaran keseluruhan

Ia penting kerana ia memberikan organisasi struktur yang praktikal dan fleksibel untuk mengoperasikan AI bertanggungjawab tanpa menjadi undang-undang yang mengikat.

Menyelam dalam

Dikeluarkan oleh Institut Piawaian dan Teknologi Kebangsaan AS pada Januari 2023, AI RMF 1.0 adalah sukarela dan agnostik sektor. Ia dianjurkan mengikut empat fungsi teras: Mentadbir (membina budaya dan dasar untuk risiko AI), Peta (memahami konteks dan mengenal pasti risiko), Mengukur (menganalisis dan menjejaki risiko dengan metrik) dan Mengurus (utamakan dan bertindak atas risiko tersebut). Rangka kerja mentakrifkan ciri AI yang boleh dipercayai: sah dan boleh dipercayai, selamat, terjamin dan berdaya tahan, bertanggungjawab dan telus, boleh dijelaskan dan boleh ditafsir, dipertingkatkan privasi dan adil dengan diurus berat sebelah berbahaya. NIST juga menerbitkan Playbook teman dengan tindakan yang dicadangkan konkrit, dan pada tahun 2024 menambahkan Profil AI Generatif yang menangani risiko unik kepada model bahasa besar seperti konbulasi, kebocoran data dan kandungan berbahaya.

Wawasan Teknikal

Tidak seperti senarai semak, RMF menganggap kebolehpercayaan sebagai satu set pertukaran yang harus seimbang, memandangkan menambah baik satu harta (katakan, ketepatan) boleh merendahkan yang lain (katakan, privasi atau keadilan). Fungsi Govern adalah memotong silang dan memberi makan kepada tiga yang lain. Measure menekankan menggunakan kedua-dua metrik kuantitatif dan kaedah kualitatif, termasuk penggabungan merah dan penilaian manusia, kerana banyak bahaya AI menentang penangkapan berangka semata-mata. Hasil, bukan alat khusus, adalah perkara yang ditentukan oleh rangka kerja.

Kesan Strategik

Risiko dan keselamatan

Kemudaratan AI malapetaka dan setiap hari bergantung pada siapa yang memahami risiko dan siapa yang boleh bertindak.

Keputusan yang lebih jelas

Celik awam dan profesional membentuk sama ada dasar keselamatan yang kukuh adalah mungkin dari segi politik.

Memotong keterujaan

Penjelasan yang jelas mengurangkan tangkapan oleh gembar-gembur, PR makmal dan teater etika yang tidak jelas.

Masa Depan Rangka Kerja Pengurusan Risiko NIST AI

Jangkakan RMF menjadi garis dasar rujukan biasa yang memetakan rejim yang mengikat seperti Akta AI EU dan undang-undang negeri AS yang baru muncul, mengurangkan pematuhan pelbagai bidang kuasa. NIST terus mengeluarkan profil untuk konteks dan teknologi tertentu, dengan AI generatif sebagai fokus utama. Pemerolehan persekutuan dan panduan agensi semakin menjurus kepada RMF, dan lintasan pejalan kaki ke standard seperti ISO/IEC 42001 semakin berkembang, menjadikannya tisu penghubung untuk tadbir urus AI global walaupun ia kekal secara sukarela.

Pelaksanaan Dunia Sebenar

Sebuah syarikat teknologi memetakan konteks AI pengambilan pekerja baharu, menyenaraikan kumpulan yang terjejas dan potensi bahaya sebelum sebarang kod dihantar, memenuhi fungsi Peta.

Sebuah bank menubuhkan jawatankuasa tadbir urus AI dan polisi risiko bertulis untuk memenuhi fungsi Govern merentas semua modelnya.

Pasukan menggunakan metrik gabungan merah dan berat sebelah untuk mengukur mod kegagalan chatbot di bawah fungsi Ukur.

Penanggung insurans kesihatan mengikuti Profil Generatif AI untuk menangani risiko konbulasi dan kebocoran data dalam LLM yang berhadapan dengan pelanggan.

Risiko & Pengawal

Merawat risiko kewujudan sebagai sci-fi manakala sebatian keupayaan.

Mengelirukan keselamatan produk permukaan dengan penjajaran di bawah autonomi tinggi.

Meninggalkan khalayak bukan Inggeris dan bukan pakar dengan hanya sumber berkualiti rendah.

Hala Tuju Pelaksanaan

1

Asingkan bahaya produk, penyalahgunaan dan kehilangan kawalan / risiko salah jajaran.

2

Tanya apakah bukti yang akan mengubah pandangan anda tentang garis masa dan keterukan.

3

Lebih suka sumber utama dan penilaian konkrit berbanding tuntutan pemasaran.

4

Kenal pasti satu laluan tindakan: kerjaya, dasar, pembiayaan atau kemahiran — bukan sahaja kesedaran.

Teruskan Meneroka

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the NIST AI Risk Management Framework quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

Mulakan kuiz

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

Panduan seterusnya

Pengurusan Produk AI

Soalan lazim

Apakah Rangka Kerja Pengurusan Risiko NIST AI?

Rangka Kerja Pengurusan Risiko AI NIST (AI RMF) ialah buku panduan kerajaan AS secara sukarela untuk membina AI yang boleh dipercayai dengan mengenal pasti dan mengurus risikonya merentas kitaran hayat. Ia penting kerana ia memberikan organisasi struktur yang praktikal dan fleksibel untuk mengendalikan AI yang bertanggungjawab tanpa menjadi undang-undang yang mengikat.

Apakah empat fungsi teras NIST AI RMF?

Rangka kerja ini dibina di sekitar Govern, Map, Measure, dan Manage, dengan Govern sebagai fungsi silang yang memberi makan kepada yang lain.

Adakah pematuhan terhadap NIST AI RMF diperlukan secara sah?

AI RMF adalah secara sukarela dan agnostik sektor, menawarkan panduan dan bukannya mandat yang boleh dikuatkuasakan.

Fungsi manakah yang digambarkan sebagai memotong silang dan memberi makan kepada tiga yang lain?

Govern menetapkan budaya, dasar dan struktur akauntabiliti yang menyokong Peta, Ukur dan Urus.

Mengapakah RMF menganggap kebolehpercayaan sebagai satu set pertukaran?

Keuntungan dalam satu ciri, seperti ketepatan, boleh mendatangkan kos yang lain, seperti privasi atau keadilan, jadi ia mesti seimbang.

Apakah yang ditambahkan oleh NIST pada rangka kerja pada tahun 2024 untuk menangani model bahasa yang besar?

Profil AI Generatif 2024 menangani risiko yang unik kepada LLM, seperti konbulasi, kebocoran data dan kandungan berbahaya.