Ancak akreditasyon, belirli bir yapay zekâ sisteminin tamamen güvenli veya risksiz olduğu anlamına gelmeyecek. Sistemin kullanıldığı ortama, entegrasyonlara ya da sonradan ortaya çıkan tehditlere özgü riskler devam edebilir. Yönetişim kararları, hangi risklerin kabul edileceği ve ek önlemlerin uygulanması sorumluluğu yine sistemi kullanan kuruluşta kalacak.
AI TAP kapsamındaki şirketler, yapay zekâ sistemlerine karşı düşmanca “red team” testleri uygulayabilecek. Bu testlerde amaç, sistemin güvenlik önlemlerini aşmaya ve politika ihlali ya da başka türde güvensiz davranışlar üretmeye çalışmak.
Buna iki yaygın saldırı türü de dahil olabilir:
Değerlendirme kapsamı şu başlıkları içerebilir:
Başvurular yalnızca şirketlerin test yapıp yapamadığına göre değil, bu hizmetleri sürdürülebilir ve güvenilir biçimde sunabilecek kurumsal kapasiteye sahip olup olmadıklarına göre de incelenecek. Öne çıkan kriterler şöyle:
IMDA’nın Starter Kit’i, Büyük Dil Modeli tabanlı uygulamalarda temel güvenlik ve güvenilirlik testleri için gönüllü bir rehber niteliğinde. Rehberin öne çıkardığı beş risk alanı şunlar:
AI Verify Foundation, katılımın önündeki engelleri azaltmak ve yapay zekâ güvence hizmetleri pazarının gelişimini desteklemek amacıyla başvuru veya akreditasyon ücreti alınmayacağını açıkladı.
Akreditasyon 12 ay geçerli olacak. Şirketlerin daha sonra yenileme başvurusu yapması ve standartlar ile tehdit ortamındaki değişikliklere ayak uydurmaya devam ettiklerini göstermesi gerekecek.
İlk aşamada ilgi gösterdiği bildirilen şirketler arasında Advai, AIDX, Ernst & Young, Knovel Engineering, PwC, Resaro ve Vulcan yer alıyor.
Programın hedefi, yapay zekâ test hizmetleri için daha tutarlı ve güvenilir bir dış değerlendirme pazarı oluşturmak. Ortak yeterlilik beklentileri, kanıta dayalı ve belgelenmiş test sonuçları ile kuruluşun kullanım alanına ve risk kapsamına göre uyarlanmış değerlendirmeler bu yapının temel unsurları olacak.
Mevcut kaynaklarda sektör temsilcilerinin testlerin özelleştirilmesi, yönetişim veya yapay zekâ güvenliğine duyulan güven konusunda yaptığı ayrıntılı yorumlara yer verilmiyor. Bununla birlikte programın tasarımı, alıcıların yetkin test şirketlerini belirlemesini, test kapsamının açıkça ortaya konmasını ve bağımsız değerlendirmeler yoluyla ek güvence sağlanmasını destekliyor.
Sonuç olarak AI TAP, yapay zekâ sistemlerine doğrudan güvenlik garantisi vermekten çok, bu sistemleri sınayan şirketlerin yetkinliğini görünür ve karşılaştırılabilir hale getirmeyi amaçlıyor. Nihai risk yönetimi ve güvenli kullanım sorumluluğu ise sistemi geliştiren ve devreye alan kuruluşlarda kalmaya devam edecek.