Návrh Školení
Základy umělé inteligence a bezpečnosti
- Co dělá systémy umělé inteligence jedinečnými z hlediska bezpečnosti
- Přehled životního cyklu AI: data, trénink, inferencia a nasazení
- Základní taxonomie rizik umělé inteligence: technických, etických, právních a organizačních
Specifické hrozebné vektory umělé inteligence
- Adversariální příklady a manipulace modelem
- Inverzní modely a rizika úniku dat
- Otravování dat v tréninkových fázích
- Rizika v generativní umělé inteligenci (např. zneužití LLM, injekce příkazů)
Bezpečnostní rizikové managementové rámce
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 a jiné standardy specifické pro umělou inteligenci
- Mapování rizik AI na existující podnikové rámce GRC (Governance, Risk, and Compliance)
Správa a soudržnostní principy umělé inteligence
- Účetnictví a auditovatelnost AI
- Transparentnost, vysvětlitelnost a spravedlnost jako bezpečnostně relevantní vlastnosti
- Zaujetí, diskriminace a následné škody
Podniková připravenost a bezpečnostní politiky umělé inteligence
- Definování rolí a odpovědností v programu bezpečnosti AI
- Prvky politiky: vývoj, zakoupení, použití a ukončení životního cyklu
- Třetí strana rizika a použití nástrojů AI dodavateli
Regulační prostředí a globální trendy
- Přehled EU AI Actu a mezinárodní regulace
- Výkonné nařízení Spojených států o bezpečné, zabezpečené a důvěryhodné AI
- Vznikající národní rámce a odvětvové směrnice
Volitelný workshop: Mapování rizik a samoevaluace
- Mapování reálných případů použití AI na funkce NIST AI RMF
- Provedení základní samoevaluace rizik AI
- Identifikace interních mezery v připravenosti k bezpečnosti AI
Shrnutí a další kroky
Požadavky
- Porozumění základním principům kybernetické bezpečnosti
- Zkušenosti s IT správou nebo rámci řízení rizik
- Opačnost se základními koncepty umělé inteligence je užitečná, ale není požadována
Cílová skupina
- IT bezpečnostní týmy
- Manažeři rizik
- Profesionálové soudržnosti
Reference (2)
Měl jsem opravdu velký zájem o poznávání útoků na AI a nástroje dostupné pro zahájení praxe a aktivní používání při bezpečnostním testování. Získal jsem mnoho znalostí, které jsem na začátku neměl, a kurz splnil mé očekávání. Mou nejoblíbenější částí z tréninku byl Comet Browser a byl jsem ohromen tím, co umí. Určitě se tomu chci věnovat více. Celkově byl skvělý kurz a užil jsem si vše, co jsem se naučil o OWASP GenAI Top 10.
Patrick Collins - Optum
Kurz - OWASP GenAI Security
Přeloženo strojem
Profesionální znalosti a způsob, jakým nám je prezentoval
Miroslav Nachev - PUBLIC COURSE
Kurz - Cybersecurity in AI Systems
Přeloženo strojem