Банк России опубликовал методические рекомендации, призванные помочь финорганизациям обеспечить информационную безопасность при использовании искусственного интеллекта (ИИ). Это следует из сообщения, размещенного 16 июня на сайте регулятора.
«Это первый документ регулятора, в котором систематизированы риски применения ИИ, описаны возможные тактики атак злоумышленников на системы ИИ и даны рекомендации по мерам защиты», — говорится в сообщении.
Регулятор рекомендует подтверждать операцию через сотрудников в случае, если в организации внедрен ИИ в особенно важных процессах, которые сопровождаются рисками информационной безопасности. К таким действиям относятся платежные операции.
Кроме того, рекомендуется разработать собственные модели угроз и политику информационной безопасности для работы с ИИ. Отмечается, что за подготовку внутренних документов должен нести ответственность заместитель руководителя организации по вопросам защиты информации.
В одном из разделов документа рассматривается информационная безопасность при использовании ИИ-сервисов, которые предоставляют поставщики услуг. Уточняется, что наличие у поставщика модели ИИ, которая участвует в программе обнаружения уязвимостей, повышает доверие к ней.
В Росстандарте 11 июня сообщили, что в ведомстве утвердили новый государственный стандарт для игрушек с применением технологий ИИ. Отмечалось, что документ устанавливает требования к безопасности интерактивных устройств для детей в возрасте от одного года до 14 лет.