Год назад Amazon представило матрицу Generative AI Security Scoping Matrix. Матрица является фреймворком и позволяет определить области безопасности для обеспечения надлежащей обработки и защиты данных при различных вариантах использования искусственного интеллекта.
Для меня это пока самое простое из изученных и разложенное по полочкам введение в безопасность генеративных моделей. Рассматриваются близкие и понятные любому руководителю информационной безопасности домены и меры защиты, а не, например, изменение цикла безопасной разработки DevSecOps.
Модель предлагает определиться кем организация является относительно ИИ - пользователем (Buy) или разработчиком (Build) и какой кейс использования модели: Для каждого варианта использования определяются пять доменов, которые необходимо учесть в стратегии ИБ: Под Scope 1 (Пользовательское приложение) и Scope 2 (Корпоративное приложение) попадает почти любая организация. Сотрудники точно используют чат-ботов и им этого не запретить, и как м