ممارسة

قائمة تحقق أمن الذكاء الاصطناعي

استخدم هذه القائمة عند مراجعة ميزة ذكاء اصطناعي تملكها. هي نقطة انطلاق وليست تدقيقًا كاملًا ولا ضمانًا.

كل موضوعات أمن الذكاء الاصطناعي
01

احمِ مفاتيح واجهة البرمجة

احفظ مفاتيح النماذج في متغيرات بيئة الخادم أو مدير أسرار. لا تُدرجها في المستودع ولا تضمّنها في تطبيقات الجوال ولا تشحنها في حزم الواجهة العامة. دوّر المفاتيح التي قد تكون كُشفت.

02

قلّل البيانات الحسّاسة المرسلة إلى الذكاء الاصطناعي

أرسل فقط الحقول التي تحتاجها المهمة. احجب بيانات الاعتماد والبيانات الشخصية والمعرّفات الداخلية. فضّل أمثلة اصطناعية عند تطوير المطالبات.

03

تحقق من مخرجات الذكاء الاصطناعي

راجع الشفرة والأوامر والادعاءات الأمنية مقابل الأدلة الأصلية. لا تنفّذ سكربتات مولَّدة ولا تطبّق إعدادات مولَّدة حتى يراجعها شخص.

04

استخدم ضوابط وصول مناسبة

امنح الرموز أقل امتياز تحتاجه الميزة. افصل من يغيّر المطالبات ومن يقرأ السجلات ومن يستدعي أدوات تغيّر الحالة.

05

اختبر حقن المطالبة

ضمّن محتوى غير موثوق في الاختبارات: مستندات وتذاكر وصفحات تحاول تجاوز التعليمات. تأكد أن الأدوات لا تستطيع تنفيذ إجراءات لا رجعة فيها من تلك المدخلات وحدها.

06

راجع تكاملات الذكاء الاصطناعي التابعة لأطراف ثالثة

اقرأ الاحتفاظ والتدريب والمعالجين الفرعيين لكل واجهة نموذج. عطّل الميزات التي لا تحتاجها. اعرف كيف تلغي تكامل مورّد.

07

أبقِ إشرافًا بشريًا على القرارات المهمة

تغييرات الوصول وحذف البيانات والإشعارات الخارجية والتصريحات الأمنية العامة تتطلب شخصًا مسمّى. سجّل تلك الموافقة عندما يهم القرار.