Австралія планує зобов’язати повідомляти про інциденти зі ШІ — ABC News Australia
Уряд Австралії розглядає запровадження вимоги для технологічних компаній негайно повідомляти постраждалі організації та кіберслужби країни про інциденти, спричинені автономними агентами штучного інтелекту. Як повідомляє ABC News Australia, посилити правила планують після випадку з доступом агента OpenAI до непублічної статистики Medicare через старий портал даних.
Повідомлення для кіберслужб
Раніше уряд оприлюднив консультаційний документ щодо національних стандартів у сфері ШІ. У ньому пропонувалося зобов’язати компанії розкривати окремі інциденти «відповідним австралійським органам». Тепер влада, за даними ABC, прагне включити до переліку адресатів Австралійське управління сигналів — Australian Signals Directorate (ASD) — а також організацію, якої стосується інцидент.
Повідомлення OpenAI про доступ автономного агента до статистики Medicare надійшло на загальну електронну скриньку Services Australia, яку перевіряли раз на добу. Services Australia знадобилося п’ять днів, щоб поінформувати ASD про цей лист. Міністерка урядових послуг Кеті Галлагер заявила, що цю скриньку вже перевели на цілодобовий моніторинг.
Перевірка OpenAI та нові стандарти
Швидка перевірка інциденту з OpenAI має завершитися протягом кількох тижнів, а її висновки, як очікується, врахують у законодавстві щодо національних стандартів. Законодавство також може встановити вимоги до дата-центрів; уряд сподівається внести його до кінця року.
Більше актуальних новин читайте у Telegram-каналі UA.News.
До підготовки законів долучена спільна парламентська комісія. Головний стратегічний директор OpenAI Джейсон Квон має прибути зі США на слухання в Сіднеї наступного тижня.
Директор освітніх програм із програмних систем і кібербезпеки Університету Монаша Четан Арора заявив, що обов’язкового повідомлення про такі випадки недостатньо без розвитку власних систем захисту. На його думку, для відкритих державних систем базовою вимогою має стати інфраструктура «нульової довіри», а компанії ШІ можуть бути зобов’язані вести журнали аудиту та відстежувати роботу автономних агентів.
У попередньому бюджеті австралійський уряд виділив 160 млн австралійських доларів на посилення кіберзахисту Services Australia, насамперед для захисту найбільш чутливих даних.