欧盟最新《AI网络安全政策发展框架》

640?wx_fmt=png

来源:学术plus


报告主要内容编译如下

下载全文报告请参见文末链接


一、 概要


AI进入主流商用,数据收集是关键


在过去几年,人工智能(AI)迅速超越研究和学术范畴,进入主流商用,创新的自主代理利用人工智能并改变信息的访问和使用方式。自主代理多种多样,从智能手机中的数字助理到支持供应链的自动机器人。因自主程度和操作环境的差异,安全性和隐私考虑可能会有所不同。自主系统的一个关键方面是数据收集,主要用于以定性和及时的方式支持要求苛刻的功能。然而,由于处理的数据丰富,可能还涉及个人数据,除了依赖第三方提供商之外,还需要考虑安全和隐私等诸多因素。


欧盟倡议:安全与隐私


本报告强调了一些需要考虑的因素,例如未经授权的自主系统,劫持和滥用透明度和问责制,普遍性,存储和处理的不透明性,并给出了一系列影响未来欧盟政策倡议的建议,包括:


●欧盟委员会、欧盟相关机构以及公私营部门利益相关方应进一步促进和支持采用安全和隐私设计原则,作为自主代理和系统的启动、设计和实施的先决条件。

●欧盟委员会、欧盟相关机构、公私部门利益相关方应促进识别和交流最佳实践的合作方法,逐步提出一系列基线安全要求,然后转变为可广泛接受的技术规范和标准。

●欧盟委员会、欧盟相关机构、公私部门利益攸关方应通过建立适当的道德准则,进一步保障和支持关于促进和保护人权的现有举措。


二、 安全和隐私


(一) 安全问题


1. 劫持和误用


自主无人机、无人驾驶汽车、机器人和其他设备都是通过软件系统来控制的。软件开发过程中使用的方法、以及软件测试的范围和广度都会影响漏洞数量和严重程度。开发者应该证明设计过程中采用了可管理安全(managed security)方法,包括记录安全软件开发、质量管理和信息安全管理过程。


2. 干扰


自主系统非常依赖传感器来感知环境,因此可能会遭遇来自传感器的安全风险。安全研究人员在2016年就证明了自动驾驶汽车使用的传感器易受到非接触式攻击的影响。供应商应该确保交付的产品的设计和预配置是基于良好的安全实践,并严格遵守最小权限等安全设计和开发原则。


3. 透明性,可审计性的局限


自主代理的行为并不全都在软件代码中有详细的规定,而是根据软件、训练和感知的环境的不同,其行为具有一定不确定性。在许多高级自主代理中,训练和操作阶段是没有区别的,因为训练过程是持续贯穿代理的整个生命周期的。因此,训练的过程并不是完全由厂商控制的。那么厂商就应当提供关于代理设计的综合性和可理解的文档,描述自主代理的架构、功能、使用的协议、软件组件或硬件的实现,与其他组件和内外部服务的交互和接口,以确保代理是以一种最安全的方式实现和应用的。


4. 坚持安全原则


与信息系统设计、开发和应用的基本安全规则类似,应当识别、定义和应用自主代理全生命周期应当坚持的基本安全原则。因此,自主代理的组件、使用和提供的服务应当是安全的:   


● 安全设计。代理或服务的设计和应用应该是安全的,以确保可用性、机密性、完整性和可审计性等关键安全特性;

● 默认安全。代理或服务在初始实现时就应该提供能支持这些安全特性的能力;

● 全生命周期安全。安全应该贯穿初始应用、维护到不再使用的全生命周期中;

● 可验证安全。上述安全特征和原则都应当是可验证的。


(二) 隐私问题


1. 普适性与最小化原则


自主代理的学习能力是基于机器学习算法的,而机器学习算法本身就需要大量的数据集作为输入。也就是说代理会去不断地收集尽可能多的数据,以自动驾驶汽车为例,自动驾驶汽车装备的传感器会收集半径300m范围的数据信息,通过还装配了摄像头和麦克风、雷达和激光传感器,可以创建环境中物体的高分辨率3D表示。


从目前来看,自主系统还不具备区分有用数据和无用数据的能力。自主系统的能力高度依赖环境感知的能力,而环境是复杂和动态的,因此很难区分哪些信息是有用的,哪些信息是无用的。


2. 数据保护:删除数据仍能利用


自主代理处理的实时数据可以在使用后不影响性能的情况下删除。出于不同的原因这些数据一般都会长时间保存,包括事故和意外的调查取证。以自动驾驶汽车为例,训练数据也可能会用于事故和意外调查取证,因此也要保存。


即使数据被删除了,也会留下可以被利用的痕迹。研究人员在2017年就证明了在不访问机器学习模型内部结构的情况下确定特定记录是否是机器学习算法训练集的一部分的可能性。同时研究人员证明了机器学习易受到推断攻击。因此,对机器学习来说,删除训练集数据并不是隐私保护的有效手段。而且工程师、开发者、研究人员、调查人员和其他利益相关方都可能会访问到数据集,因此数据机密性保护也是一个复杂的问题。


3. 数据聚集和再利用


数据的聚集和再利用已经非常普遍。比如,自动驾驶汽车和无人机都连接着所属公司的控制中心,收集的数据会发送到控制中心做进一步分析。同样地,软件代理也会与厂商共享数据,这样厂商才能提供更好的服务给用户。开发者和服务提供商将从不同用户处收集的数据与其他源的数据融合在一起,就可以创建详细的用户画像、预测用户行为、猜测用户的需求。


从活动A收集的数据可能会被进一步利用和分析,用作活动B,这就叫做再利用。比如自主代理训练所收集的数据也可能会用于市场营销,事故调查所收集的数据可能会被用于用户画像等等。


4. 黑盒:数据处理的不透明性


机器学习是以一种黑盒的方式处理和展现给用户的。机器学习算法并不对结果进行解释,也无法确定某个特定的数据实例是否会影响最终的决策。对基于机器学习算法模块的自主代理来说,无法证明个人数据处理的合法性、公平性和透明性。因此需要监管和执行机构参与来分配和确定相关的责任。


三、 网络安全政策发展框架


本文为欧盟成员国提供自主代理和相关应用领域在安全和隐私相关的政策发展提供一个框架。基于对人工智能技术的分析,研究人员提出网络安全领域的政策发展框架应该坚持的2个原则:


  • 包容性原则(Inclusiveness):应当反映和考虑更广泛的利益相关方的兴趣和优先事项;

  • 开放性原则(openness):应当支持未来数字革新技术在不同领域的应用。


具体来说,该框架应该:促进技术标准和规范的开发和采用;鼓励最佳安全实践和经验;促进利益相关方的协同和合作关系。


四、 总结与建议


(一) 应用安全和隐私设计原则


自主系统的关键就是能够处理大量数据,但自主系统必须以一种可以确保安全关键特性可用性、机密性、完整性和可审计性的设计方法。通过在从安装开始的全生命周期拥有保证其安全特性的能力。


欧盟委员会、欧盟相关机构以及公私营部门利益相关方应进一步促进和支持采用安全和隐私设计原则,作为自主代理和系统的启动、设计和实施的先决条件。


(二) 开发基线安全需求


人工智能和自主代理的快速发展催生了系统和产品设计、开发等过程对应的方法和指南的需求。开发者也可以从解决安全和隐私挑战的指南中获益,这种指南可以通过最佳实践、基线安全需求标准的开发来得出。


欧盟委员会、欧盟相关机构部门利益相关方应促进识别和交流最佳实践的合作方法,逐步提出一系列基线安全要求,然后转变为可广泛接受的技术规范和标准。


(三) 解决伦理问题


自主代理和系统常常需要做出一些复杂的决策,因此引入了与人权、尊严和非歧视等相关的伦理问题。解决这一困境需要一种跨学科和协调的方法。


欧盟委员会、欧盟相关机构部门利益攸关方应通过建立适当的道德准则,进一步保障和支持关于促进和保护人权的现有举措。


未来智能实验室是人工智能学家与科学院相关机构联合成立的人工智能,互联网和脑科学交叉研究机构。


未来智能实验室的主要工作包括:建立AI智能系统智商评测体系,开展世界人工智能智商评测;开展互联网(城市)云脑研究计划,构建互联网(城市)云脑技术和企业图谱,为提升企业,行业与城市的智能水平服务。


  如果您对实验室的研究感兴趣,欢迎加入未来智能实验室线上平台。扫描以下二维码或点击本文左下角“阅读原文”


640?wx_fmt=jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/492184.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2019上海车展重磅新车前瞻

来源:中信建投分析师:余海坤、陶亦然第十八届上海国际汽车工业展览会将于2019年4月18日至25日在上海国家会展中心举行。本次车展的主题为“共创美好生活”,将展现世界汽车工业的创新发展,将汽车与信息通讯、互联网、大数据、人工智…

HDU 4190 Distributing Ballot Boxes【二分答案】

题意&#xff1a;给出n个城市&#xff0c;n个城市分别的居民&#xff0c;m个盒子&#xff0c;为了让每个人都投上票&#xff0c;问每个盒子应该装多少张票 二分盒子装的票数&#xff0c; 如果mid<m,说明偏大了&#xff0c;r应该向下逼近 &#xff0c;rmid 如果mid>m,说明…

局部特征检测器和描述符

图像匹配有三个步骤&#xff1a;检测特征点&#xff0c;特征描述和匹配 1、检测特征点 好的特征点的位置不随图像亮度变换的改变&#xff0c;只与图像的几何变换有关。 1.1 图像变换 1.1.1 几何变换&#xff1a;旋转和伸缩 1.1.2 亮度变换 1.2 Harris角点检测的性质 角点的…

5G+AI系列研究:5G元年,电子行业迎来新时代​

来源&#xff1a;国泰君安证券摘要&#xff1a;本报告作为【5GAI】系列报告的第一篇&#xff0c;主要包括两部分内容&#xff0c;PART A&#xff1a;5G带来终端射频新机遇&#xff1b;PART B&#xff1a;基站建设启动&#xff0c;产业链爆发在即。附报告部分PPT&#xff1a;未来…

卷积神经网络(CNN:Convolutional Neural Network)

1、感知器&#xff08;perceptron&#xff09; 感知器是卷积神经网络的基本单元&#xff0c;下图展示了其工作原理&#xff0c;为了方便理解&#xff0c;图中只显示了3个输入。 向量w为输入向量x的权重&#xff0c;b为偏差&#xff0c;最后对x的线性组合&#xff08;&#xff…

性能调优:理解Set Statistics Time输出

性能调优&#xff1a;理解Set Statistics Time输出 原文:性能调优&#xff1a;理解Set Statistics Time输出在性能调优&#xff1a;理解Set Statistics IO输出我们讨论了Set Statistics IO&#xff0c;还有如何帮助我们进行性能调优。这篇文章会讨论下Set Statistics Time&…

Nature Communications:实时记录神经系统,解开大脑秘密

来源&#xff1a;神经科技人的大脑中大概有一千亿个神经元&#xff0c;每一个神经元都连接到数以百计的神经元邻居。分析大脑中的神经活动和致此活动的原因&#xff0c;一直是科学家们研究的目标。现在&#xff0c;一组科学家设计出整个神经系统高速映射神经元放电的成像技术&a…

图像变换(Image transformations)

1 图像变换和图像滤波&#xff08;image filtering&#xff09;的区别 1.1 图像滤波 图像滤波改变像素点的灰度值&#xff0c;不改变像素点的坐标&#xff0c;如下图所示。 用函数可表示为&#xff1a; 其中f(x)表示原图&#xff0c;h(x)表示滤波器 1.2 图像变换 图像变换改…

图像对齐(image alignment)

1、图像对齐的步骤 已知图像A和B&#xff0c;图像对齐的步骤&#xff1a; 提取图像A和B的特征匹配图像A和B中的特征求解图像A和B的对齐矩阵2 使用最小二乘求解对齐矩阵的问题 使用最小二乘求解对齐矩阵容易受到outliers的影响, 误差会很大。 3 RANSAC&#xff08;random sa…

巴黎不哭!十亿点数据“重建”巴黎圣母院

来源&#xff1a;大数据文摘摘要&#xff1a;目前&#xff0c;尽管现实中的大教堂已经无法恢复&#xff0c;但被数字化的“巴黎圣母院”仍然精确地留存在人类世界。而通过这一数据留存&#xff0c;重建巴黎圣母院成为可能&#xff0c;后人也仍然可以一览它曾经的雄伟。即使这一…

照相机的成像变换

1 变换过程 照相机的成像变换过程可以分为3步&#xff1a;世界坐标系——>相机坐标系——>图像坐标系——>像素坐标系 2 世界坐标系——>相机坐标系 景物从世界坐标系转换到相机坐标系需要使用到刚体变换&#xff08;物体不发生变形&#xff0c;对一个几何物体做…

我国芯片各细分领域龙头名单

来源&#xff1a;机械前沿芯片的分类&#xff1a;日常生活中&#xff0c;我们可以发现芯片的种类比如有通信芯片、人工智能芯片、LED芯片、电脑芯片等等。芯片的产业链是这样的&#xff1a;根据产业链划分&#xff0c;芯片从设计到出厂的核心环节主要包括 6 个部分&#xff1a;…

求解相机参数Camera Calibration

1 主要思想 使用黑白棋盘格&#xff0c;记录世界坐标系中关键点的坐标&#xff0c;然后使用手机拍照&#xff0c;记录相应点像素点的坐标。 这样就得到了许多3D-2D的配对点 2 详细过程 由 上一篇博客 内容可知&#xff0c; 其中 P‘ 为像素坐标&#xff0c; Pw为世界坐标系的…

超壮观!10只波士顿动力机器狗,拖动大卡车,步伐整齐划一如同仪仗队

来源&#xff1a;量子位整整10只SpotMini机器狗&#xff0c;可以做什么&#xff1f;波士顿动力的答案是&#xff1a;拉卡车。对&#xff0c;不是狗拉雪橇&#xff0c;是狗拉体积大得多、质量重得多的大卡车。画面中&#xff0c;出现了并排走的一对机器狗。后面还有另一对机器狗…

立体视觉(Stereo Vision)-本征矩阵(essential matrix)和基本矩阵(fundamental matrix)

1 物体深度 问题描述&#xff1a;从不同的位置拍摄相同物体的两张图片&#xff0c;恢复其深度 这里假设摄像机的镜头平行 由相似三角形&#xff1a; 由上面第一、二等式可得&#xff1a; 深度与视差成反比 2 如何配对左右图片的点 问题描述&#xff1a;已知两张图像&#xff…

重磅:苹果高通和解!英特尔退出5G基带市场,高通股价暴涨超20%,华为依然淡定...

来源&#xff1a;新浪、量子位等&#xff0c;物联网智库整理摘要&#xff1a;没有永恒的朋友&#xff0c;只有永恒的利益。前一阵子还是“牛夫人”&#xff0c;今天就变成“小甜甜”了。没有永恒的朋友&#xff0c;只有永恒的利益。前一阵子还是“牛夫人”&#xff0c;今天就变…

计算图像的景深

在 上一篇 博客中&#xff0c;景深与视差成反比&#xff0c;其公式为&#xff1a; 为焦距&#xff0c; 为左右相机的距离&#xff0c;分别为两张图像的点距离各自中心点的距离。 对于左图像的每一个像素点 &#xff0c;求图像景深可以分为以下几步&#xff0c; 在右图中&…

地球是否健康,最新“诊断报告”来了

中国南极中山站附近的冰盖、冰川与冰山。新华社发来源&#xff1a;光明日报4月13日&#xff0c;河北安平&#xff0c;游客在畅游油菜花海。新华社发对地球气候变化的科学诊断&#xff0c;要依赖一些数据指标&#xff1a;全球平均温度、海平面高度、南极冰川厚度等。4月初&#…

Structure from motion 问题

1 问题描述 已知一个图像库&#xff0c;里面有很多从不同角度不同具体拍摄同一物体的照片&#xff0c;求 构建该物体的3D模型找出这些图像的拍照位置 如下图所示&#xff1a; 2 用数学语言描述问题 输入&#xff1a;一批图像&#xff0c;隐含着许多对应点 输出&#xff1a;…

Nature新研究:猪脑死亡4小时后,科学家成功恢复脑细胞功能

来源&#xff1a;DeepTech深科技4 月 18 日 Nature 发表了耶鲁大学研究人员的一篇最新成果&#xff0c;科学家们成功在猪脑死亡 4 小时后恢复其脑循环和部分细胞功能。这一发现挑战了长期以来关于死后某些脑功能停止的时间和不可逆转性质的假设。哺乳动物大脑对于供氧水平下降极…