نحوه تأمین امنیت سایبری سامانه‌های هوش مصنوعی مشخص شد


دسته بندی: اخبار عمومی
نحوه تأمین امنیت سایبری سامانه‌های هوش مصنوعی مشخص شد

  1. عنوان خبر
  2. خلاصه و شرح جلسه مجلس
  3. متن مادهٔ 8 و تکالیف مرکز ارزیابی
  4. آیین‌نامه اجرایی و دستگاه‌های مسئول

نحوه تأمین امنیت سایبری سامانه‌های هوش مصنوعی مشخص شد

نمایندگان مجلس شورای اسلامی در نشست علنی صبح روز یکشنبه، یکم آبان ماه 1404، در جریان رسیدگی به گزارش شور دوم کمیسیون صنایع و معادن دربارهٔ طرح ملی هوش مصنوعی با مادهٔ 8 این طرح موافقت کردند. مصوبه بر الزام ایجاد سازوکارهای تخصصی برای تأمین امنیت سایبری و مدیریت مخاطرات سامانه‌های هوش مصنوعی تأکید دارد تا توسعه و بهره‌برداری از این سامانه‌ها با رعایت استانداردها و امنیت انجام شود.

شرح کلی مصوبه و پیامدهای آن

متن مادهٔ 8 بر ایجاد «مرکز ارزیابی و تأیید امنیت سامانه‌های هوش مصنوعی» متمرکز است که مأموریت دارد تا با همکاری دستگاه‌های مرتبط، راهکارهای فنی و نظارتی را برای کاهش ریسک و افزایش اعتماد عمومی تدوین و اجرا کند. این رویکرد می‌تواند به افزایش شفافیت دربارهٔ عملکرد سامانه‌ها، تسهیل تعاملات میان توسعه‌دهندگان داخلی و خارجی و تقویت سازوکارهای پاسخ به مخاطرات سایبری منجر شود.

متن مادهٔ 8 — تکالیف مرکز ارزیابی و تأیید امنیت سامانه‌های هوش مصنوعی

به منظور تأمین امنیت رایانیکی (سایبری) و مدیریت مخاطرات سامانه‌های هوش مصنوعی، مرکز ارزیابی و تأیید امنیت سامانه‌های هوش مصنوعی مکلف است موارد زیر را انجام دهد:

الف. تعیین سطوح مخاطره و تدوین دستورالعمل‌ها

تعیین مصادیق سطوح مخاطره و تدوین دستورالعملِ دسته‌بندی و الزامات امنیت رایانیکی سامانه‌های هوش مصنوعی، شامل معیارهای سنجش ریسک، شاخص‌های سنجه برای سطوح مختلف و راهنمای عملی برای توسعه‌دهندگان و بهره‌برداران.

ب. ارزیابی دوره‌ای سامانه‌ها

انجام ارزیابی دوره‌ای سامانه‌های خارجی و داخلی بر اساس سطح مخاطره در بازه‌های زمانی شش ماهه و اطلاع‌رسانی و انتشار نتایج با رعایت ملاحظات امنیتی و محرمانگی؛ این ارزیابی‌ها می‌تواند شامل آزمون‌های نفوذ، بررسی مدل‌ها و داده‌ها و تحلیل زنجیرهٔ تأمین فنی باشد.

پ. گواهینامه و آزمایشگاه‌های مرجع

تدوین فرآیندها و دستورالعمل‌های انتخاب و اعطای گواهینامه به آزمایشگاه‌های مرجع؛ بدین ترتیب آزمایشگاه‌های مورد تأیید وظیفهٔ انجام آزمون‌ها و صدور تأییدیه‌های فنی را خواهند داشت تا اعتمادپذیری فرآورده‌های هوش مصنوعی افزایش یابد.

ت. ایجاد محیط‌های آزمون

ایجاد محیط‌های آزمون هوش مصنوعی با همکاری سایر دستگاه‌های متولی برای اشخاص حقیقی و حقوقی توسعه‌دهنده، تا امکان آزمایش، ارزیابی و بهبود سامانه‌ها در محیط‌های کنترل‌شده فراهم گردد.

ث. تدوین معیارهای داده و استانداردهای امنیتی

تدوین معیارها و استانداردهای مربوط به مالکیت، تولید، نگهداری، تبادل و به‌اشتراک‌گذاری داده و امنیت رایانیکی سامانه‌ها و خدمات هوش مصنوعی و پیگیری تصویب این استانداردها در سازمان ملی استاندارد ایران.

تبصره: سازمان ملی هوش مصنوعی مکلف است آئین‌نامهٔ اجرایی این ماده را با همکاری سازمان پدافند غیرعامل، مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا)، وزارت ارتباطات و فناوری اطلاعات، مرکز ملی تولید و تبادل اطلاعات فرماندهی نیروی انتظامی، وزارت فرهنگ و ارشاد اسلامی و مرکز ملی فضای مجازی ظرف مدت شش ماه پس از لازم‌الاجرا شدن قانون تهیه و به تصویب هیئت وزیران برساند.

آیین‌نامه اجرایی و نقش دستگاه‌های مسئول

نقش‌آفرینی مشترک سازمان‌ها و نهادهای یادشده نشان‌دهندهٔ ضرورت همکاری بین‌بخشی برای تدوین آیین‌نامهٔ قابل اجرا است. اجرای موفق این ماده مستلزم هماهنگی فنی، تأمین منابع آزمایشی و سرمایه‌گذاری در ظرفیت‌های آزمایشگاهی است تا استانداردهای ملی منطبق با نیازهای بومی و الزام‌های بین‌المللی پیاده‌سازی شود.

منبع گزارش: خبرگزاری خانه ملت