Các doanh nghiệp đang hội tụ vào một sự thật thực tiễn: an ninh AI là một vấn đề hệ thống, không phải là quyết định dựa trên một mô hình duy nhất. Liên minh Open Secure AI nâng cao các khối xây dựng mở — mô hình, công cụ và bộ điều khiển — để những người bảo vệ có thể kiểm tra, điều chỉnh và tự lưu trữ các kiểm soát quan trọng. Điều này giảm sự phụ thuộc vào các dịch vụ không minh bạch, giúp đáp ứng các yêu cầu về lưu trữ dữ liệu và kiểm toán, đồng thời cho phép các nhân viên phản ứng sự cố thực hiện phân tích pháp y với tốc độ nhanh. Bằng cách đồng bộ các đóng góp mở trên nhận dạng, định dạng mô hình an toàn, quét tác nhân và các bản vá có chữ ký, liên minh xây dựng một kiến trúc phòng thủ mà bất kỳ đội an ninh nào cũng có thể đánh giá và tích hợp vào các chương trình zero-trust hiện có.
Điều mới là phạm vi và tính cụ thể của bộ công nghệ. Nghiên cứu công cụ mở (ví dụ: các khung tác nhân hướng đối tượng) nhằm mục tiêu hành vi tác nhân có thể xác minh. Định dạng tensor an toàn nhằm giảm rủi ro chuỗi cung ứng từ việc tải trọng số. Các tiêu chuẩn nhận dạng zero-trust như SPIFFE/SPIRE mở rộng xác nhận khối lượng công việc cho các tác nhân AI. Các bản vá có chữ ký kỹ thuật số và kho lưu trữ có nguồn gốc rõ ràng giải quyết dòng dõi mô hình và mã nguồn. Quét đa mô hình, tác nhân phối hợp các trình xác minh chuyên biệt để tranh luận và xác thực kết quả. Tất cả các phần này tạo thành một bản thiết kế có thể hành động thay vì một tập hợp các nguyên tắc lý tưởng.
Đối với người mua và nhà vận hành, hệ quả là ngay lập tức: ưu tiên các kiểm soát tồn tại qua sự thay đổi nhà cung cấp và ranh giới đám mây. Đánh giá xem hệ thống AI của bạn có thể được kiểm toán mà không cần sự hợp tác của nhà cung cấp hay không, liệu các định dạng trọng số có an toàn mặc định hay không, và liệu các tác nhân có thể được nhận dạng và cô lập bằng mật mã hay không. Xây dựng các kịch bản đội đỏ bao gồm các mô hình mở có thể chạy cục bộ để đảm bảo các cuộc điều tra không bị giới hạn bởi tốc độ, nhật ký không minh bạch hoặc các hạn chế chính sách. Mục tiêu không phải là từ bỏ các mô hình đóng, mà là kết hợp chúng với các biên giới bảo vệ mở, có thể xác minh và hệ thống thu thập dữ liệu nơi trách nhiệm giải trình quan trọng nhất.
Về mặt chiến lược, các lớp phòng thủ mở thay đổi kinh tế của an ninh AI. Các kiểm soát được cộng đồng củng cố làm giảm chi phí thử nghiệm, giảm sự ràng buộc, và làm cho bằng chứng tuân thủ có thể di động. Dự kiến sẽ có sự tăng giá trị đối với các chứng nhận tương tác, các vật phẩm có chữ ký và các tiêu chuẩn đánh giá nhấn mạnh các kịch bản đa mô hình và đa đám mây. Các tổ chức xây dựng sức mạnh sớm quanh nhận dạng tác nhân mở, công cụ quét và chuỗi cung ứng có chữ ký sẽ giảm thời gian trung bình để phát hiện và phản ứng, đồng thời tạo nền tảng để hấp thụ các phiên bản mô hình nhanh chóng mà không cần thiết kế lại toàn bộ chương trình quản lý rủi ro.


