ਜ਼ਿਆਦਾਤਰ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਆਪਣੇ ਐਪਸੇਕ ਸਟੈਕ ਨੂੰ ਇੱਕ ਸਾਹ ਵਿੱਚ ਨਾਮ ਦੇ ਸਕਦੀਆਂ ਹਨ: SAST, SCA, DAST, ਸੀਕਰੇਟਸ ਸਕੈਨਿੰਗ। ਉਸੇ ਟੀਮ ਨੂੰ ਆਪਣੇ AI ਸਟੈਕ ਦਾ ਨਾਮ ਦੇਣ ਲਈ ਕਹੋ, ਅਤੇ ਜਵਾਬ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਝੰਜੋੜਨਾ, ਕਾਹਲੀ ਵਿੱਚ ਖਰੀਦੇ ਗਏ ਕੁਝ ਪੁਆਇੰਟ ਟੂਲ, ਅਤੇ "ਕਵਰਡ" ਦੇ ਅਰਥਾਂ ਲਈ ਕੋਈ ਸਾਂਝੀ ਸ਼ਬਦਾਵਲੀ ਨਹੀਂ ਹੁੰਦੀ। AI TRiSM ਸੁਰੱਖਿਆ ਅਤੇ ਜੋਖਮ ਨੇਤਾਵਾਂ ਨੂੰ AI ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਨ ਲਈ ਇੱਕ ਸਿੰਗਲ ਫਰੇਮਵਰਕ ਦੇ ਕੇ, ਉਸੇ ਪਾੜੇ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਮੌਜੂਦ ਹੈ ਜਿਸ ਤਰ੍ਹਾਂ ਉਹ ਪਹਿਲਾਂ ਹੀ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਦੇ ਹਨ।
ਇਹ ਸ਼ਬਦਾਵਲੀ ਐਂਟਰੀ AI TRiSM ਕੀ ਹੈ, ਸੰਖੇਪ ਰੂਪ ਦੇ ਪਿੱਛੇ ਇਸਦਾ ਅਰਥ, ਇਸਦੇ ਮੁੱਖ ਥੰਮ੍ਹ, ਅਤੇ ਇਹ ਇੱਕ ਸਲਾਈਡ ਦੀ ਬਜਾਏ ਇੱਕ ਅਸਲ, ਕਾਰਜਸ਼ੀਲ AI ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮ ਦੇ ਅੰਦਰ ਕਿੱਥੇ ਫਿੱਟ ਬੈਠਦਾ ਹੈ, ਇਸ ਬਾਰੇ ਦੱਸਦੀ ਹੈ।
AI TRiSM ਦਾ ਅਰਥ: ਇੱਕ ਸਧਾਰਨ ਪਰਿਭਾਸ਼ਾ #
AI TRiSM ਦਾ ਅਰਥ ਹੈ ਏਆਈ ਟਰੱਸਟ, ਜੋਖਮ ਅਤੇ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਨ. ਇਹ ਇੱਕ ਢਾਂਚਾ ਹੈ, ਜੋ ਅਸਲ ਵਿੱਚ ਗਾਰਟਨਰ ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਸੀ।, AI ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਭਰੋਸੇਯੋਗਤਾ, ਨਿਰਪੱਖਤਾ, ਭਰੋਸੇਯੋਗਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਉਹਨਾਂ ਦੇ ਪੂਰੇ ਜੀਵਨ ਚੱਕਰ ਵਿੱਚ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਲਈ, ਉਹਨਾਂ ਡੇਟਾ ਅਤੇ ਮਾਡਲਾਂ ਤੋਂ ਲੈ ਕੇ ਉਹਨਾਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਏਜੰਟਾਂ ਤੱਕ ਜੋ ਉਹਨਾਂ ਨੂੰ ਉਤਪਾਦਨ ਵਿੱਚ ਵਰਤਦੇ ਹਨ।
AI TRiSM ਦਾ ਅਰਥ ਇੱਕ ਪੈਟਰਨ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਦੇ ਵਿਸਥਾਰ ਵਜੋਂ ਸਭ ਤੋਂ ਵਧੀਆ ਸਮਝਿਆ ਜਾਂਦਾ ਹੈ ਜੋ ਪਹਿਲਾਂ ਹੀ ਜਾਣਦੀਆਂ ਹਨ। ਕਲਾਉਡ CSPM ਲੈ ਕੇ ਆਇਆ। ਡੇਟਾ DSPM ਲੈ ਕੇ ਆਇਆ। AI AI TRiSM ਲੈ ਕੇ ਆਇਆ, ਇੱਕ ਛਤਰੀ ਸ਼੍ਰੇਣੀ ਜੋ ਉਸੇ ਤਰਕ 'ਤੇ ਬਣੀ ਹੈ: ਤੁਸੀਂ ਉਸ ਨੂੰ ਸੁਰੱਖਿਅਤ ਜਾਂ ਨਿਯੰਤਰਿਤ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜੋ ਤੁਸੀਂ ਪਹਿਲਾਂ ਖੋਜਿਆ ਨਹੀਂ, ਸਕੋਰ ਕੀਤਾ ਹੈ, ਅਤੇ ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ ਨਹੀਂ ਕੀਤੀ ਹੈ, ਅਤੇ AI ਸਿਸਟਮ ਜੋਖਮ ਪੇਸ਼ ਕਰਦੇ ਹਨ ਜੋ ਰਵਾਇਤੀ AppSec ਅਤੇ IT ਪ੍ਰਸ਼ਾਸਨ ਕਦੇ ਵੀ ਦੇਖਣ ਲਈ ਨਹੀਂ ਬਣਾਏ ਗਏ ਸਨ।
ਇਹ ਕੀ ਹੱਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਿਹਾ ਹੈ? #
AI TRiSM ਕੀ ਹੈ ਇਸਦਾ ਅਸਲ ਜਵਾਬ ਦੇਣ ਲਈ, ਇਹ ਉਸ ਸਮੱਸਿਆ ਨੂੰ ਵੇਖਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ ਜਿਸਦਾ ਇਹ ਜਵਾਬ ਦਿੰਦਾ ਹੈ। AI ਸਿਸਟਮ ਉਹਨਾਂ ਤਰੀਕਿਆਂ ਨਾਲ ਅਸਫਲ ਹੋ ਜਾਂਦੇ ਹਨ ਜੋ ਇੱਕ ਵਿੱਚ ਸਾਫ਼-ਸੁਥਰੇ ਢੰਗ ਨਾਲ ਫਿੱਟ ਨਹੀਂ ਹੁੰਦੇ CVE ਡੇਟਾਬੇਸ:
- ਇੱਕ ਮਾਡਲ ਤਕਨੀਕੀ ਤੌਰ 'ਤੇ "ਸੁਰੱਖਿਅਤ" ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਫਿਰ ਵੀ ਪੱਖਪਾਤੀ, ਭਰੋਸੇਯੋਗ ਨਹੀਂ, ਜਾਂ ਭਰਮ ਪੈਦਾ ਕਰ ਸਕਦਾ ਹੈ।
- ਇੱਕ ਮਾਡਲ ਟੈਸਟਿੰਗ ਵਿੱਚ ਸਹੀ ਢੰਗ ਨਾਲ ਵਿਵਹਾਰ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਫਿਰ ਵੀ ਜ਼ਹਿਰੀਲੀ ਸਿਖਲਾਈ ਜਾਂ ਪ੍ਰਾਪਤੀ ਡੇਟਾ ਦੁਆਰਾ ਚੁੱਪਚਾਪ ਖਰਾਬ ਹੋ ਸਕਦਾ ਹੈ।
- ਇੱਕ AI ਏਜੰਟ ਕੋਲ ਵੈਧ ਪ੍ਰਮਾਣ ਪੱਤਰ ਹੋ ਸਕਦੇ ਹਨ ਅਤੇ ਫਿਰ ਵੀ ਉਹ ਕਾਰਵਾਈਆਂ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਕਿਸੇ ਵੀ ਮਨੁੱਖ ਨੇ ਕਦੇ ਮਨਜ਼ੂਰ ਨਹੀਂ ਕੀਤੀਆਂ।
- ਇੱਕ ਪੂਰੀ ਤਰ੍ਹਾਂ ਪੈਚ ਕੀਤੀ ਐਪਲੀਕੇਸ਼ਨ ਅਜੇ ਵੀ ਇੱਕ ਪ੍ਰੋਂਪਟ, ਇੱਕ ਸਿਸਟਮ ਸੰਦੇਸ਼, ਜਾਂ ਇੱਕ ਓਵਰਸ਼ੇਅਰਡ ਫਾਈਲ ਰਾਹੀਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਲੀਕ ਕਰ ਸਕਦੀ ਹੈ ਜਿਸਨੂੰ AI ਨੇ ਕਦੇ ਨਹੀਂ ਦੇਖਣਾ ਸੀ।
ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ "ਕੋਡ ਦੀ ਕਮਜ਼ੋਰ ਲਾਈਨ ਲੱਭੋ, ਇਸਨੂੰ ਪੈਚ ਕਰੋ, ਹੋ ਗਿਆ" ਦੇ ਪੁਰਾਣੇ ਮਾਡਲ 'ਤੇ ਫਿੱਟ ਨਹੀਂ ਬੈਠਦਾ। AI TRiSM ਨੂੰ ਪਹਿਲਾਂ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਸੀcisਕਿਉਂਕਿ ਏਆਈ ਸਿਸਟਮਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ, ਜੋਖਮ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਆਪਣੇ ਆਪ ਵਿੱਚ ਇੱਕ ਢਾਂਚੇ ਦੀ ਲੋੜ ਸੀ, ਜੋ ਮਾਡਲ, ਡੇਟਾ ਅਤੇ ਏਜੰਟ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਨ ਲਈ ਪਹਿਲੇ ਦਰਜੇ ਦੀਆਂ ਵਸਤੂਆਂ ਵਜੋਂ ਮੰਨਦਾ ਹੋਵੇ, ਨਾ ਕਿ ਉਹਨਾਂ ਦੇ ਆਲੇ ਦੁਆਲੇ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਮਾੜੇ ਪ੍ਰਭਾਵਾਂ ਨੂੰ।
AI TRiSM ਦੇ ਮੁੱਖ ਥੰਮ੍ਹ #
AI TRiSM ਦੇ ਜ਼ਿਆਦਾਤਰ ਇਲਾਜ, ਜਿਸ ਵਿੱਚ ਗਾਰਟਨਰ ਦੀ ਆਪਣੀ ਫਰੇਮਿੰਗ ਸ਼ਾਮਲ ਹੈ, ਚਾਰ ਜੁੜੇ ਥੰਮ੍ਹਾਂ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਅਨੁਸ਼ਾਸਨ ਨੂੰ ਸੰਗਠਿਤ ਕਰਦੇ ਹਨ:
- ਵਿਆਖਿਆਯੋਗਤਾ ਅਤੇ ਮਾਡਲ ਨਿਗਰਾਨੀ: ਟਰੈਕਿੰਗ ਕਿਵੇਂ ਇੱਕ ਮਾਡਲ ਡੀ ਬਣਾਉਂਦਾ ਹੈcisਆਇਨਾਂ, ਸਮੇਂ ਦੇ ਨਾਲ ਵਹਿਣ, ਪੱਖਪਾਤ, ਅਤੇ ਘਟਦੀ ਸ਼ੁੱਧਤਾ ਲਈ ਨਿਗਰਾਨੀ ਕਰਨਾ, ਅਤੇ ਜਦੋਂ ਕੋਈ ਪੁੱਛਦਾ ਹੈ ਕਿ ਮਾਡਲ ਨੇ ਇਹ ਕਿਉਂ ਕਿਹਾ ਤਾਂ ਆਉਟਪੁੱਟ ਦੀ ਵਿਆਖਿਆ ਕਰਨ ਦੇ ਯੋਗ ਹੋਣਾ।
- ਮਾਡਲਓਪਸ: ਉਤਪਾਦਨ ਵਿੱਚ ਮਾਡਲਾਂ ਦੇ ਜੀਵਨ ਚੱਕਰ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਨਾ, ਜਿਸ ਵਿੱਚ ਸੰਸਕਰਣ, ਪਹੁੰਚ ਨਿਯੰਤਰਣ, ਅਤੇ ਇਹ ਜਾਣਨ ਦਾ ਸੰਚਾਲਨ ਅਨੁਸ਼ਾਸਨ ਸ਼ਾਮਲ ਹੈ ਕਿ ਕਿਹੜਾ ਮਾਡਲ ਕਿੱਥੇ ਅਤੇ ਕਿਉਂ ਚੱਲ ਰਿਹਾ ਹੈ।
- ਏਆਈ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ: AI-ਵਿਸ਼ੇਸ਼ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਦੀ ਰੱਖਿਆ ਕਰਨਾ, ਜਿਸ ਵਿੱਚ ਤੁਰੰਤ ਟੀਕਾਕਰਨ, ਡੇਟਾ ਅਤੇ ਮਾਡਲ ਜ਼ਹਿਰ, ਅਸੁਰੱਖਿਅਤ ਪਲੱਗਇਨ ਅਤੇ ਟੂਲ ਏਕੀਕਰਣ, ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਏਜੰਟ ਵਿਵਹਾਰ ਸ਼ਾਮਲ ਹਨ।
- ਪਰਦੇਦਾਰੀ: ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਕਿ AI ਸਿਸਟਮਾਂ ਨੂੰ ਸਿਖਲਾਈ ਦੇਣ, ਸੁਧਾਰਨ ਅਤੇ ਪ੍ਰੋਂਪਟ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਡੇਟਾ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਂ ਨਿਯੰਤ੍ਰਿਤ ਜਾਣਕਾਰੀ ਨੂੰ ਲੀਕ ਨਾ ਕਰੇ, ਨਾ ਤਾਂ ਮਾਡਲ ਵਿੱਚ ਜਾਂ ਇਸਦੇ ਜਵਾਬਾਂ ਰਾਹੀਂ।
ਅਭਿਆਸ ਵਿੱਚ AI TRiSM ਕੀ ਹੈ ਨੂੰ ਸਮਝਣ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇਹ ਪਛਾਣਨਾ ਕਿ ਇਹ ਚਾਰ ਥੰਮ੍ਹ ਸਿਰਫ਼ ਇਕੱਠੇ ਕੰਮ ਕਰਦੇ ਹਨ। ਇੱਕ ਮਾਡਲ ਜੋ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਮਝਾਇਆ ਜਾ ਸਕਦਾ ਹੈ ਪਰ ਅਸੁਰੱਖਿਅਤ ਹੈ, ਅਜੇ ਵੀ ਇੱਕ ਦੇਣਦਾਰੀ ਹੈ। ਇੱਕ ਸੁਰੱਖਿਅਤ ਮਾਡਲ ਜਿਸ ਵਿੱਚ ਵਹਿਣ ਜਾਂ ਪੱਖਪਾਤ ਵਿੱਚ ਕੋਈ ਦ੍ਰਿਸ਼ਟੀ ਨਹੀਂ ਹੈ, ਅਜੇ ਵੀ ਗੈਰ-ਨਿਯੰਤਰਿਤ ਹੈ। AI TRiSM ਦਾ ਯੋਗਦਾਨ ਚਾਰ ਵੱਖ-ਵੱਖ ਟੀਮਾਂ ਦੀ ਮਲਕੀਅਤ ਵਾਲੇ ਚਾਰ ਵੱਖ-ਵੱਖ ਬੈਕਲਾਗ ਦੀ ਬਜਾਏ ਚਾਰਾਂ ਨੂੰ ਇੱਕ ਜੁੜੇ ਅਨੁਸ਼ਾਸਨ ਵਜੋਂ ਮੰਨ ਰਿਹਾ ਹੈ।
AI TRiSM ਦਾ ਅਰਥ ਪਾਲਣਾ ਤੋਂ ਪਰੇ ਕਿਉਂ ਹੈ #
AI TRiSM ਨੂੰ "ਇੱਕ ਹੋਰ ਸ਼ਾਸਨ ਚੈੱਕਬਾਕਸ" ਦੇ ਅਧੀਨ ਦਾਇਰ ਕਰਨਾ ਲੁਭਾਉਣ ਵਾਲਾ ਹੈ, ਪਰ AI TRiSM ਦਾ ਅਰਥ ਕਾਰਜਸ਼ੀਲ ਹੈ, ਸਿਰਫ਼ ਰੈਗੂਲੇਟਰੀ ਨਹੀਂ। AI TRiSM ਸਿਧਾਂਤਾਂ ਨੂੰ ਅਪਣਾਉਣ ਵਾਲੇ ਸੰਗਠਨ ਆਮ ਤੌਰ 'ਤੇ ਤਿੰਨ ਠੋਸ ਸਵਾਲਾਂ ਦੇ ਜਵਾਬ ਦੇਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹਨ ਜੋ ਉਹ ਵਰਤਮਾਨ ਵਿੱਚ ਨਹੀਂ ਦੇ ਸਕਦੇ:
- ਸਾਡੇ ਕੋਲ ਅਸਲ ਵਿੱਚ ਕਿਹੜੀ AI ਹੈ? ਮਾਡਲ, ਡੇਟਾਸੈੱਟ, ਏਜੰਟ, MCP ਸਰਵਰ, ਅਤੇ AI ਕੋਡਿੰਗ ਟੂਲ ਟੀਮਾਂ ਵਿੱਚ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਦੁਆਰਾ ਟਰੈਕ ਕੀਤੇ ਜਾਣ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਇਕੱਠੇ ਹੁੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸ਼ੈਡੋ AI ਉਸੇ ਤਰ੍ਹਾਂ ਬਣਦਾ ਹੈ ਜਿਵੇਂ ਸ਼ੈਡੋ IT ਕਦੇ ਕਰਦਾ ਸੀ।
- ਇਹ ਕੀ ਕਰ ਰਿਹਾ ਹੈ, ਅਤੇ ਕੀ ਇਹ ਅਧਿਕਾਰਤ ਹੈ? ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਨੁਮਤੀਆਂ ਵਾਲਾ ਏਜੰਟ ਜਾਂ ਇੱਕ ਗੈਰ-ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਪਲੱਗਇਨ ਅਸਲ ਕਾਰਵਾਈਆਂ ਕਰ ਸਕਦਾ ਹੈ, ਨਾ ਕਿ ਸਿਰਫ਼ ਟੈਕਸਟ ਤਿਆਰ ਕਰਨ ਲਈ, ਜੋ ਕਿ ਗਲਤ ਜਵਾਬ ਦੇਣ ਵਾਲੇ ਚੈਟਬੋਟ ਤੋਂ "ਅਣਅਧਿਕਾਰਤ ਵਿਵਹਾਰ" ਦੇ ਦਾਅ ਨੂੰ ਬਹੁਤ ਉੱਚਾ ਕਰਦਾ ਹੈ।
- ਕੀ ਅਸੀਂ ਇਸਨੂੰ ਸਾਬਤ ਕਰ ਸਕਦੇ ਹਾਂ, ਜਦੋਂ ਨਿਯਮ ਪੁੱਛਦੇ ਹਨ? EU AI ਐਕਟ ਦੀਆਂ ਤਕਨੀਕੀ ਦਸਤਾਵੇਜ਼ੀ ਜ਼ਰੂਰਤਾਂ ਅਤੇ ਸਮੱਗਰੀ ਦੇ ਆਮ ਸਾਫਟਵੇਅਰ ਬਿੱਲ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਵਰਗੇ ਢਾਂਚੇ ਸੰਗਠਨਾਂ ਤੋਂ ਆਪਣਾ ਕੰਮ ਦਿਖਾਉਣ ਦੀ ਉਮੀਦ ਕਰਦੇ ਹਨ, ਨਾ ਕਿ ਸਿਰਫ਼ ਇਹ ਦਾਅਵਾ ਕਰਨ ਕਿ AI "ਸੰਭਾਲਿਆ ਜਾਂਦਾ ਹੈ"।
ਇਹ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ AI TRiSM ਦਾ ਅਰਥ AI TRiSM ਅਭਿਆਸ ਵਿੱਚ ਬਦਲ ਜਾਂਦਾ ਹੈ: ਪਹਿਲਾਂ ਖੋਜ, ਦੂਜਾ ਜੋਖਮ ਸਕੋਰਿੰਗ, ਤੀਜਾ ਲਾਗੂਕਰਨ, ਸਭ ਨਿਰੰਤਰ, ਸਾਲਾਨਾ ਆਡਿਟ ਅਭਿਆਸ ਵਜੋਂ ਨਹੀਂ।cise.
ਜ਼ਾਇਗੇਨੀ ਏਆਈ TRiSM ਤਸਵੀਰ ਵਿੱਚ ਕਿਵੇਂ ਫਿੱਟ ਬੈਠਦਾ ਹੈ? #
AI TRiSM ਇੱਕ ਵੱਡੀ ਛੱਤਰੀ ਹੈ, ਅਤੇ ਕੋਈ ਵੀ ਇੱਕ ਔਜ਼ਾਰ ਇਸਦੇ ਚਾਰਾਂ ਥੰਮ੍ਹਾਂ ਨੂੰ ਇਕੱਲੇ ਨਹੀਂ ਢੱਕਦਾ। ਕਿੱਥੇ ਜ਼ਾਇਗੇਨੀ ਫਿੱਟ ਉਹ ਖੋਜ ਅਤੇ ਸੁਰੱਖਿਆ ਹਿੱਸਾ ਹੈ ਜੋ ਜ਼ਿਆਦਾਤਰ ਸੰਗਠਨ ਪਹਿਲਾਂ ਗੁਆ ਰਹੇ ਹਨ: ਇਹ ਜਾਣਨਾ ਕਿ AI ਅਸਲ ਵਿੱਚ ਕੀ ਮੌਜੂਦ ਹੈ, ਅਤੇ ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਮੌਜੂਦ ਹੋ ਜਾਂਦਾ ਹੈ ਤਾਂ ਇਸਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ।
ਜ਼ਾਇਗੇਨੀ ਦੀ ਏਆਈ ਇਨਵੈਂਟਰੀ ਲਗਾਤਾਰ ਦੁਨੀਆ ਭਰ ਵਿੱਚ ਏਆਈ ਸੰਪਤੀਆਂ ਦੀ ਖੋਜ ਕਰਦੀ ਹੈ SDLC, ਮਾਡਲ, ਫਰੇਮਵਰਕ, ਡੇਟਾਸੈੱਟ, ਏਜੰਟ, MCP ਸਰਵਰ, ਅਤੇ AI ਕੋਡਿੰਗ ਟੂਲ, ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਲਾਈਵ ਰਿਲੇਸ਼ਨਸ਼ਿਪ ਗ੍ਰਾਫ ਵਿੱਚ ਮੈਪ ਕਰਦੇ ਹਨ, ਜਿਸਦਾ ਸਮਰਥਨ ਇੱਕ ਦੁਆਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਏਆਈ-ਬੌਮ ਜੋ ਪਾਲਣਾ ਅਤੇ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਉਹ ਸਬੂਤ ਦਿੰਦਾ ਹੈ ਜੋ AI TRiSM ਮੰਨਦਾ ਹੈ ਕਿ ਮੌਜੂਦ ਹੈ। ਉਸ ਵਸਤੂ ਸੂਚੀ ਦੇ ਸਿਖਰ 'ਤੇ, ਜ਼ਾਇਜੇਨੀ ਦੀ ਏਆਈ ਸੁਰੱਖਿਆ ਹਰੇਕ ਸੰਪਤੀ ਦੇ ਜੋਖਮ (ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ, ਅਸੁਰੱਖਿਅਤ MCP ਸੰਰਚਨਾ, ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਐਕਸਪੋਜ਼ਰ, ਵੈਕਟਰ ਅਤੇ ਏਮਬੈਡਿੰਗ ਕਮਜ਼ੋਰੀਆਂ) ਨੂੰ ਸਕੋਰ ਕਰਦਾ ਹੈ ਜੋ ਕਿ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਸਿਖਰਲੇ 10ਹੈ, ਅਤੇ ਦੇਵਏਆਈ ਡਿਵੈਲਪਰ ਦੇ ਅੰਤਮ ਬਿੰਦੂ 'ਤੇ ਨੀਤੀ ਨੂੰ ਸਿੱਧਾ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਅਸੁਰੱਖਿਅਤ ਏਜੰਟ ਵਿਵਹਾਰ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਰੋਕਦਾ ਹੈ। ਜੇਕਰ ਤੁਹਾਡਾ ਸੰਗਠਨ AI TRiSM ਨੂੰ ਸੰਚਾਲਿਤ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਿਹਾ ਹੈ ਅਤੇ "ਸਾਡੇ ਕੋਲ ਕੀ AI ਹੈ" ਦਾ ਇਮਾਨਦਾਰ ਜਵਾਬ ਅਜੇ ਵੀ "ਸਾਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਯਕੀਨ ਨਹੀਂ ਹੈ," ਤਾਂ ਉਹ ਖੋਜ ਪਾੜਾ ਪਹਿਲਾਂ ਬੰਦ ਕਰਨ ਦੇ ਯੋਗ ਹੈ।
ਸਵਾਲ #
AI TRiSM ਦਾ ਅਰਥ ਹੈ AI ਟਰੱਸਟ, ਰਿਸਕ ਐਂਡ ਸਿਕਿਓਰਿਟੀ ਮੈਨੇਜਮੈਂਟ, ਜੋ ਕਿ AI ਸਿਸਟਮਾਂ ਦੀ ਭਰੋਸੇਯੋਗਤਾ, ਜੋਖਮ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਉਹਨਾਂ ਦੇ ਜੀਵਨ ਚੱਕਰ ਵਿੱਚ ਨਿਯੰਤਰਿਤ ਕਰਨ ਲਈ ਇੱਕ ਢਾਂਚਾ ਹੈ।
ਇਸਦੀ ਵਰਤੋਂ ਸੰਗਠਨਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀਆਂ AI ਸੰਪਤੀਆਂ ਨੂੰ ਖੋਜਣ, ਡ੍ਰਿਫਟ ਅਤੇ ਪੱਖਪਾਤ ਲਈ ਮਾਡਲ ਵਿਵਹਾਰ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ, AI-ਵਿਸ਼ੇਸ਼ ਹਮਲੇ ਦੀਆਂ ਸਤਹਾਂ ਜਿਵੇਂ ਕਿ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਅਤੇ ਡੇਟਾ ਜ਼ਹਿਰ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ, ਅਤੇ AI ਪ੍ਰਣਾਲੀਆਂ ਰਾਹੀਂ ਵਹਿ ਰਹੇ ਡੇਟਾ ਦੀ ਗੋਪਨੀਯਤਾ ਦੀ ਰੱਖਿਆ ਕਰਨ ਲਈ ਇੱਕ ਢਾਂਚਾਗਤ ਤਰੀਕਾ ਦੇਣ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਨਹੀਂ, ਹਾਲਾਂਕਿ ਇਹ ਨੇੜਿਓਂ ਸਬੰਧਤ ਹਨ। AI-SPM (AI ਸੁਰੱਖਿਆ ਆਸਣ ਪ੍ਰਬੰਧਨ) ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਆ-ਕੇਂਦ੍ਰਿਤ ਟੁਕੜੇ ਵਜੋਂ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ ਜੋ ਵਿਸ਼ਾਲ AI TRiSM ਛਤਰੀ ਦੇ ਅੰਦਰ ਬੈਠਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ CSPM ਇੱਕ ਵਿਸ਼ਾਲ ਕਲਾਉਡ ਗਵਰਨੈਂਸ ਗੱਲਬਾਤ ਦੇ ਅੰਦਰ ਬੈਠਦਾ ਹੈ।
ਜ਼ਿਆਦਾਤਰ ਸੰਗਠਨਾਂ ਵਿੱਚ ਇਹ ਸੁਰੱਖਿਆ, ਡੇਟਾ ਵਿਗਿਆਨ, ਅਤੇ ਪਾਲਣਾ ਟੀਮਾਂ ਨੂੰ ਸਾਂਝੇ ਤੌਰ 'ਤੇ ਫੈਲਾਉਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਕੋਈ ਵੀ ਇੱਕ ਟੀਮ ਮਾਡਲਾਂ, ਉਹਨਾਂ ਦੇ ਪਿੱਛੇ ਡੇਟਾ, ਅਤੇ ਉਹਨਾਂ ਦੇ ਆਲੇ ਦੁਆਲੇ ਦੀਆਂ ਰੈਗੂਲੇਟਰੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦਾ ਇੱਕੋ ਸਮੇਂ ਮਾਲਕ ਨਹੀਂ ਹੁੰਦੀ।
ਕਿਉਂਕਿ AI ਅਪਣਾਉਣ ਨੇ AI ਸ਼ਾਸਨ ਨੂੰ ਪਛਾੜ ਦਿੱਤਾ ਹੈ। ਮਾਡਲ, ਏਜੰਟ, ਅਤੇ AI ਕੋਡਿੰਗ ਟੂਲ ਹੁਣ ਦੁਨੀਆ ਭਰ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ SDLC, ਅਤੇ EU AI ਐਕਟ ਵਰਗੇ ਨਿਯਮਾਂ ਲਈ ਉਸ ਕਿਸਮ ਦੇ ਦਸਤਾਵੇਜ਼ ਅਤੇ ਜੋਖਮ ਦ੍ਰਿਸ਼ਟੀ ਦੀ ਲੋੜ ਹੋਣੀ ਸ਼ੁਰੂ ਹੋ ਗਈ ਹੈ ਜਿਸ ਲਈ AI TRiSM ਬਣਾਇਆ ਗਿਆ ਹੈ।
