OrientaƧƵes comprovadas para mitigar o risco do modelo de IA em escala
Temos o prazer de anunciar a segunda edição do Databricks AI Security Framework (DASF 2.0 ābaixe agora)! As organizaƧƵes que correm para aproveitar o potencial da IA precisam tanto do "acelerador" da inovação quanto dos "freios" da governanƧa e do gerenciamento de riscos. O DASF preenche essa lacuna, permitindo implementaƧƵes de IA seguras e impactantes para sua organização, servindo como um guia abrangente sobre o gerenciamento de riscos de IA.
Este blog fornecerÔ uma visão geral do DASF, explorarÔ os principais insights obtidos desde o lançamento da versão original, apresentarÔ novos recursos para aprofundar sua compreensão sobre segurança de IA e fornecerÔ atualizações sobre nossos colaboradores do setor.
O DASF é uma estrutura e um white paper para gerenciar os riscos de segurança e governança da IA. Ele enumera os 12 componentes canÓnicos do sistema de IA, seus respectivos riscos e controles acionÔveis para mitigar cada risco. Criado pelas equipes de Segurança e ML da Databricks em parceria com especialistas do setor, ele preenche a lacuna entre as equipes de negócios, dados, governança e segurança com ferramentas prÔticas e estratégias acionÔveis para desmistificar a IA, promover a colaboração e garantir uma implementação eficaz.
Ao contrĆ”rio de outras estruturas, o DASF 2.0 se baseia em padrƵes existentes para fornecer um perfil de risco completo para implementaƧƵes de IA. Ele oferece controles de defesa em profundidade para simplificar o gerenciamento de riscos de IA para que sua organização operacionalize e possa ser aplicado Ć sua plataforma de dados e IA escolhida.Ā
No DASF 2.0, identificamos 62 riscos tĆ©cnicos de seguranƧa e os mapeamos para 64 controles recomendados para gerenciar o risco de modelos de IA. TambĆ©m expandimos os mapeamentos para as principais estruturas e padrƵes de risco de IA do setor, incluindo MITRE ATLAS, OWASP LLM & ML Top 10, NIST 800-53, NIST CSF, HITRUST, Securing ML Algorithms da ENISA, ISO 42001, ISO 27001:2022 e o EU AI Act.Ā
Recebemos feedback valioso ao compartilhar o DASF em eventos do setor, workshops e reuniƵes com clientes. Muitos de vocĆŖs solicitaram mais recursos para facilitar a navegação no DASF, operacionalizĆ”-lo e mapear seus controles de forma eficaz.Ā
Em resposta, temos o prazer de anunciar o lanƧamento do documento do compĆŖndio do DASF (Planilha Google, Excel). Este recurso foi projetado para ajudar a operacionalizar o DASF, organizando e aplicando seus riscos, ameaƧas, controles e mapeamentos aos padrƵes reconhecidos do setor de organizaƧƵes como MITRE, OWASP, NIST, ISO, HITRUST e muito mais. TambĆ©m criamos um vĆdeo instrutivo complementar que fornece um passo a passo guiado do DASF e seu compĆŖndio.Ā
Nosso objetivo com essas atualizações é tornar o DASF mais fÔcil de adotar, capacitando as organizações a implementar sistemas de IA com segurança e confiança. Se você estÔ ansioso para começar, nossa equipe recomenda a seguinte abordagem:
De acordo com um recente estudo da Economist Impact, os lĆderes de dados e IA pesquisados identificaram a requalificação e o incentivo a uma mentalidade de crescimento como prioridades importantes para impulsionar a adoção de IA em 2025. Como parte do lanƧamento do DASF 2.0, temos recursos para ajudĆ”-lo a entender os conceitos de IA e ML e aplicar as prĆ”ticas recomendadas de seguranƧa de IA Ć sua organização.Ā
Garantir que o DASF evolua em sintonia com o ambiente regulatório de IA atual e o cenĆ”rio de ameaƧas emergentes Ć© uma prioridade mĆ”xima. Desde o lanƧamento da versĆ£o 1.0, formamos um grupo de trabalho de IA de colegas do setor, clientes e parceiros para permanecer intimamente alinhados com esses desenvolvimentos. Queremos agradecer aos nossos colegas do grupo de trabalho e aos nossos prĆ©-revisores, como Complyleft, The FAIR Institute, Ethriva Inc, Arhasi AI, Carnegie Mellon University e Rakesh Patil da JPMC. VocĆŖ pode encontrar a lista completa de colaboradores na seção de agradecimentos do DASF. Se vocĆŖ deseja participar do Grupo de Trabalho de IA do DASF, entre em contato com nossa equipe em [email protected].Ā
Aqui estĆ” o que alguns de nossos principais defensores tĆŖm a dizer:
"A IA estĆ” revolucionando a prestação de cuidados de saĆŗde por meio de inovaƧƵes como o pipeline CLEVER GenAI, que processa mais de 1,5 milhĆ£o de notas clĆnicas diariamente para classificar os principais determinantes sociais e impactar o atendimento a veteranos. Este pipeline Ć© construĆdo com uma forte base de seguranƧa, incorporando controles NIST 800-53 e aproveitando o Databricks AI Security Framework para garantir a conformidade e mitigar riscos. Olhando para o futuro, estamos explorando maneiras de expandir esses recursos por meio de Infraestrutura como Código e estratĆ©gias de conteinerização segura, permitindo que os agentes sejam implantados e dimensionados dinamicamente a partir de repositórios, mantendo padrƵes de seguranƧa rigorosos." - Joseph Raetano, LĆder de InteligĆŖncia Artificial, Summit Data Analytics & AI Platform, Departamento de Assuntos de Veteranos dos EUA
āO DASF Ć© a ferramenta essencial para transformar a quantificação de risco de IA em uma realidade operacional. Com a abordagem FAIR-AI Risk agora em seu segundo ano, o DASF 2.0 permite que os CISOs preencham a lacuna entre a seguranƧa cibernĆ©tica e a estratĆ©gia de negócios ā falando uma linguagem comum baseada no impacto financeiro mensurĆ”vel.ā - Jacqueline Lebo, fundadora do AI Workgroup, The FAIR Institute e gerente de consultoria de risco, Safe SecurityĀ

āĆ medida que a IA continua a transformar os setores, proteger esses sistemas contra ataques cibernĆ©ticos sofisticados e exclusivos Ć© mais crĆtico do que nunca. O Databricks AI Security Framework Ć© um grande trunfo para as empresas liderarem na vanguarda tanto da inovação quanto da seguranƧa. Com o DASF, as empresas estĆ£o equipadas para entender melhor os riscos de IA e encontrar as ferramentas e os recursos para mitigar esses riscos Ć medida que continuam a inovar.ā - Ian Swanson, CEO, Protect AI

āCom o Databricks AI Security Framework, podemos mitigar os riscos de IA de forma ponderada e transparente, o que Ć© inestimĆ”vel para construir a confianƧa do conselho e dos funcionĆ”rios. Ć uma virada de jogo que nos permite trazer a IA para os negócios e estar entre os 15% das organizaƧƵes que levam as cargas de trabalho de IA para a produção com seguranƧa e confianƧa.ā ā Coastal Community Bank

"Dentro do contexto de dados e IA, as conversas sobre segurança são poucas. O Databricks AI Security Framework aborda o lado frequentemente negligenciado do trabalho de IA e ML, servindo como um guia de primeira classe não apenas para entender os riscos de segurança de IA, mas também como mitigÔ-los." - Josue A. Bogran, arquiteto da Kythera Labs e consultor da SunnyData.ai
āUsamos o Databricks AI Security Framework para ajudar a aprimorar a postura de seguranƧa de nossa organização para gerenciar os riscos de seguranƧa de ML e IA. Com o Databricks AI Security Framework, agora estamos mais confiantes em explorar as possibilidades com IA e anĆ”lise de dados, garantindo que tenhamos as medidas adequadas de governanƧa e seguranƧa de dados em vigor." - Muhammad Shami, vice-presidente, Jackson National Life Insurance Company
O Databricks AI Security Framework 2.0 e seu compĆŖndio (Planilha Google, Excel) jĆ” estĆ£o disponĆveis para download. Para saber mais sobre os próximos workshops de risco de IA ou para solicitar um workshop virtual ou presencial dedicado para sua organização, entre em contato conosco em [email protected] ou com sua equipe de conta. TambĆ©m teremos conteĆŗdo adicional de lideranƧa inovadora em breve para fornecer mais insights sobre o gerenciamento da governanƧa de IA. Para obter mais informaƧƵes sobre como gerenciar os riscos de seguranƧa de IA, visite o Databricks Security and Trust Center.
(Esta publicação no blog foi traduzida utilizando ferramentas baseadas em inteligência artificial) Publicação original
Assine nosso blog e receba os posts mais recentes diretamente na sua caixa de entrada.