Pertama, memberikan kesimpulan yang dapat digunakan untuk memutuskan-membuat
Sebuah penilaian keamanan AI yang dapat diterapkan seharusnya memungkinkan produk, R & D, keselamatan, urusan hukum dan operasi untuk memahami tanggung jawab. Komponen teknis termasuk arsitektur, model dan pemasok, pengetahuan dan sumber data, peran pengguna, hak istimewa, log, penyebaran dan ketergantungan pihak-ketiga; komponen tes termasuk overstepped otoritas, infusi, kebocoran data, alat pengolah-pengolah, rantai dan adegan kegagalan; dan komponen pemerintahan termasuk persetujuan, pengambil-ulang manual, konten, dan data-data, peraturan yang bocor.
Kondisi apa yang perlu diidentifikasi sebelum penghakiman dibuat?
Pertanyaan yang sama mungkin memiliki jawaban yang berbeda di bawah berbagai bisnis, data, dan fase proyek. Hal ini disarankan agar kondisi berikut diperiksa dan bahwa temuan yang sama di web dimasukkan ke dalam proyek mereka sendiri.
Perintah yang disarankan dari muka
Pertama, kita akan jelas tentang target dan perbatasan.
Identifikasi batas, penggunaan operasional, pengguna, data, model dan alat untuk penilaian.
Dependence Kunci Validasi
Lengkap daftar data yang mengalir, hak istimewa, ancaman dan ketergantungan.
Pengembangan hasil yang dapat dipertimbangkan
(c) Lakukan pengujian dan nilai perubahan untuk dampak dan ketersediaan.
Pastikan kau memutuskan langkah berikutnya dengan hasil yang sebenarnya.
Uji kembali masalah penutupan, rekaman residual risiko dan terus bertanggung jawab operasional.
Bagaimana kau memahaminya dalam bisnis yang sebenarnya?
Asisten kontrak internal hanya menyediakan petunjuk dari profesi legal, yang berbeda dari resiko menghasilkan kontrak akhir langsung ke klien. Mantan masih harus mengontrol penggunaan otoritas kontrak dan data model, sementara yang terakhir menambahkan tinjauan manual, penguncian dari versi, deklarasi ekspor, dan pembuangan kesalahan.
Lubang termudah untuk melangkah.
Terapkan daftar pemeriksaan keamanan yang tidak relevan dengan arsitektur sebenarnya
Pindai kode saja, bukan uji link bisnis model, pengetahuan dan alat
Model atau perubahan otoritas setelah penilaian selesai, tetapi kesimpulan lama terus
Bagaimana kita bisa menerima dan mengkonfirmasinya?
Pengiriman bahan harus memungkinkan perusahaan untuk memulihkan masalah kunci, melacak tanggung jawab yang benar dan mendukung versi berikutnya dari regresi. Setiap resiko harus didukung oleh aset yang terpengaruh, kondisi pemulihan, konsekuensi bisnis, kewajiban, durasi dan bukti pemeriksaan ulang; ketika resiko tinggi tidak ditutup, itu harus membatasi fungsionalitas, mematikan alat atau menunda akses, daripada hanya menunjukkan dalam laporan.
Ketika mempersiapkan untuk berkomunikasi dengan pemasok atau tim internal, disarankan bahwa proses saat ini, contoh perwakilan, sistem yang ada, perencanaan tingkat waktu dan anggaran akan dibawa. Pertama, item yang tidak diketahui jelas ditandai, dan kemudian keputusan dibuat untuk menggunakan diagnosis, PoC, proyek jangkauan tetap atau penelitian dan pengembangan yang sedang berlangsung, yang biasanya lebih dapat diandalkan daripada permintaan langsung untuk harga dan durasi tanpa batas.