Namun, akreditasi AI TAP bukan bermakna sesuatu sistem AI telah disahkan sepenuhnya selamat atau bebas risiko. Risiko khusus yang timbul daripada cara sistem digunakan, integrasi dengan sistem lain dan ancaman baharu masih boleh kekal. Organisasi yang menggunakan AI tetap bertanggungjawab terhadap tadbir urus, penerimaan risiko dan langkah mitigasi tambahan.
Penguji boleh menjalankan penilaian adversarial atau red team—iaitu pendekatan yang sengaja cuba mencari kelemahan sistem. Ini termasuk cubaan melakukan prompt injection atau jailbreak, dengan tujuan memintas perlindungan model dan mendorongnya menghasilkan tingkah laku yang melanggar dasar atau tidak selamat.
Skop penilaian boleh merangkumi:
Pemohon akan dinilai bukan sahaja berdasarkan kemahiran menguji AI, tetapi juga keupayaan organisasi mereka untuk menyediakan perkhidmatan secara berterusan. Antara kriterianya ialah:
Starter Kit IMDA ialah panduan sukarela yang menyediakan asas pengujian keselamatan dan kebolehpercayaan aplikasi model bahasa besar (LLM). Lima bidang risiko yang dikenal pasti ialah:
AI Verify Foundation menyatakan bahawa tiada yuran permohonan atau yuran akreditasi akan dikenakan. Langkah ini bertujuan mengurangkan halangan penyertaan dan membantu mengembangkan pasaran jaminan AI.
Akreditasi akan sah selama 12 bulan. Selepas tempoh itu, firma perlu memohon pembaharuan dan menunjukkan bahawa keupayaan mereka masih memenuhi keperluan, khususnya apabila piawaian serta landskap ancaman berubah.
Firma yang dilaporkan telah menunjukkan minat awal termasuk Advai, AIDX, Ernst & Young, Knovel Engineering, PwC, Resaro dan Vulcan.
Kesan yang disasarkan ialah pembentukan pasaran pengujian luaran yang lebih konsisten dan dipercayai. Ini termasuk jangkaan yang lebih jelas terhadap kecekapan penguji, penilaian berasaskan bukti yang direkodkan serta pengujian yang disesuaikan dengan kegunaan dan skop risiko setiap organisasi.
Bukti yang tersedia tidak menyertakan komen khusus wakil industri tentang sejauh mana akreditasi ini akan meningkatkan penyesuaian, tadbir urus atau keyakinan terhadap keselamatan AI. Namun, reka bentuk program itu menyokong hasil tersebut dengan membantu pembeli mengenal pasti penguji yang berkemampuan, menjelaskan skop pengujian dan menyediakan jaminan tambahan melalui penilaian bebas.
Ringkasnya, AI TAP bukanlah “cop selamat” untuk sesuatu produk AI. Ia ialah mekanisme untuk memastikan firma yang menguji AI mempunyai tahap kecekapan dan kesiapsiagaan organisasi yang boleh dikenal pasti—supaya syarikat tidak perlu memilih penguji secara membuta tuli sebelum menggunakan teknologi tersebut.