Návrh Školení
Umělá inteligence v podniku: strategické a právní aspekty
- Implementace AI v klíčových obchodních procesech: příležitosti a rizika
- Odpovědnost vedoucích pracovníků za řízení umělé inteligence
- Vysoce rizikové systémy AI a jejich vliv na organizaci
Klasifikace rizik v oblasti AI a globální regulatorní prostředí
- Evropský zákon o AI: kategorie rizik, požadavky a sankce
- Nařízení prezidenta USA týkající se AI a nové federální či státní předpisy
- Dodržování GDPR, HIPAA a dalších právních rámců v souvislosti s AI
- Přehled ISO/IEC 42001, NIST AI RMF a zásad OECD pro umělou inteligenci
Zabezpečení a kontrola systémů umělé inteligence
- Bezpečnostní aspekty AI: hrozby, zranitelnosti a ochranná opatření
- Reakce na incidenty a oznamování porušení v pracovních postupech řízených AI
- Auditovatelnost a sledovatelnost vstupů, rozhodnutí a výstupů modelů AI
Odpovědné pořizování nástrojů AI a hodnocení rizik dodavatelů
- Pečlivá kontrola při výběru nástrojů AI (včetně jazykových modelů a API)
- Klíčové položky smluv: vlastnictví dat, vysvětlitelnost modelů a dohody o úrovni služeb
- Hodnocení tvrzení dodavatelů: snižování předpojatosti, záruky soukromí a bezpečnost
Interní rámce řízení a organizační kontroly
- Vypracování pravidel pro využívání AI napříč všemi odděleními
- Etické komise, výbory pro hodnocení rizik a mezioborová spolupráce při kontrole
- Školení, dokumentace a začlenění dodržování předpisů do každodenních postupů
Vyhodnocování konkrétních případů využití a rizikových scénářů
- Posuzování významných případů využití (např. nábor pracovníků, finanční posuzování žádostí či chatboty pro zákaznickou podporu)
- Nástroje a šablony pro hodnocení rizik v oblasti AI
- Scénáře: nesoulad modelů, jejich změny v čase, chybné výstupy nebo diskriminační prvky
Nové trendy a budoucí aspekty řízení AI
- Předvídání vývoje regulace a jejího celosvětového sjednocení
- Specifická rizika generativní AI a potřeba rozšířených řídicích opatření
- Odpovědné rozšiřování využívání AI v podnikovém prostředí
Shrnutí a další kroky
Požadavky
- Znalosti o rizicích v podniku, právních nebo technologických rámcích
- Praxe v oblasti vedoucí funkce, kybernetické bezpečnosti či kontroly dodržování předpisů
- Předchozí technické znalosti o vývoji umělé inteligence nejsou vyžadovány
Cílová skupina
- Vedoucí pracovníci v oblasti informační bezpečnosti (CISO)
- Právní poradci a specialisté na dodržování předpisů
- Vedoucí technologičtí pracovníci (CTO)
Reference (2)
Měl jsem opravdu velký zájem o poznávání útoků na AI a nástroje dostupné pro zahájení praxe a aktivní používání při bezpečnostním testování. Získal jsem mnoho znalostí, které jsem na začátku neměl, a kurz splnil mé očekávání. Mou nejoblíbenější částí z tréninku byl Comet Browser a byl jsem ohromen tím, co umí. Určitě se tomu chci věnovat více. Celkově byl skvělý kurz a užil jsem si vše, co jsem se naučil o OWASP GenAI Top 10.
Patrick Collins - Optum
Kurz - OWASP GenAI Security
Přeloženo strojem
Profesionální znalosti a způsob, jakým nám je prezentoval
Miroslav Nachev - PUBLIC COURSE
Kurz - Cybersecurity in AI Systems
Přeloženo strojem