网易首页 > 网易号 > 正文 申请入驻

CISO 保障AI运营安全的五步指南

0
分享至

摘要:如何引领企业迈向更安全、更有效的AI应用之路

当ChatGPT初现时,首席信息安全官们(CISO)意识到其变革性,但他们认为企业80%或以上的现有安全基础,如完善的资产清单、数据安全、身份治理、漏洞管理等,足以支撑AI安全。然而时至今日,现实表明那剩余的20%挑战远超预期。

AI应用迅猛扩展了攻击面,深入波及第三方、软件供应链,带来能见度盲区。其依赖开源和API的特性导致影子AI无处不在。加之创新迭代极快,安全团队疲于应对。

与此同时,AI项目失败率激增,标准普尔研究显示,42%的企业在2025年关闭了大部分AI项目,近半数概念验证(POC)甚至未上线即告终止,主因包括成本、数据质量差、治理缺失、人才缺口及规模化难题。面对项目失败与复杂的安全挑战,组织在推动AI创新与安全的道路上任务艰巨且日益繁重。而在近期交流中,CISO们频繁强调以下五个优先事项:

一、建立一个强大的治理模型

人工智能治理模型的首要任务是促使业务与技术团队就如何以及何处运用AI支持组织使命达成共识。为此,CISO需与首席信息官(CIO)协作,共同教育业务领导者及法务、财务等职能部门,建立一个业务需求与技术能力匹配的人工智能框架。该框架应涵盖从概念到生产的完整生命周期,包含道德考量、可接受使用策略、透明度、法规遵从性以及最重要的成功度量标准。

在此过程中,CISO应审视现有框架,如NIST人工智能风险管理框架、ISO/IEC 42001:2023、联合国教科文组织人工智能伦理建议,以及RockCyber的RISE和CARE框架,企业最终需要整合出适合自身需求的“最佳”框架。

二、建立全面且持续更新的AI风险视图

掌握组织的人工智能风险需从基础入手,例如建立人工智能资产清单软件成分清单(SBOM)漏洞与暴露管理机制以及人工智能风险登记册

在基础工作之外,CISO及安全团队必须深入理解人工智能特有威胁的复杂性,如模型投毒、数据推断和提示注入。威胁分析师需持续跟进人工智能攻击的新兴战术、技术与程序(TTPs)。

随着AI应用延伸至第三方,CISO需要对第三方的数据、AI安全控制、供应链安全等进行定制化审计。同时还必须关注不断涌现且时常变化的AI法规。

三、关注不断变化的数据完整性定义

机密性、完整性和可用性是网络安全的基石,在信息安全领域,数据完整性主要集中在未经授权的数据修改和数据一致性等问题上,这些保护措施依然必要,然而在人工智能时代,CISO必须将职责范围扩展到涵盖AI模型本身的数据完整性和准确性。

比如亚马逊曾开发AI招聘工具,因主要基于男性简历数据训练而发生了歧视女性申请者的事例;英国护照照片检查应用程序则因使用白皮肤人士数据训练,而出现歧视深肤色人群的丑闻。虽然AI模型准确性不属于CISSP认证范畴,但CISO必须将其纳入人工智能治理的核心责任。

四、提高各层级的AI素养

鉴于每位员工、合作伙伴及客户都将与人工智能交互,提升他们的AI素养至关重要。CISO应率先在安全团队内部开展人工智能基础培训,并推动整个组织的能力建设。

首先,需将人工智能威胁建模、数据处理及API安全等内容,纳入现有的安全软件开发生命周期。

同时,开发者需接受涵盖OWASP十大LLM漏洞、谷歌安全AI框架及云安全联盟指南等最佳实践的培训。面向最终用户的培训则应覆盖可接受的使用规范、数据处理要求、虚假信息识别与深度伪造防范。

此外,人力风险管理等解决方案需持续更新以应对人工智能威胁,并为不同角色和个人提供定制化培训。

五、对网络安全领域的AI技术保持谨慎乐观

尽管当前AI安全技术发展迅猛,但其更接近“驾驶辅助”,类似于定速巡航而非自动驾驶

CISO应要求团队识别具体可辅助的任务,如警报分类、威胁狩猎、风险评分、报告生成,并着手研究这些领域的新兴安全方案。

同时,安全负责人需主动安排与核心安全技术供应商的路线图会议,并准备好具体需求进行讨论,而非被动听取空洞的演示。CISO还应直接询问供应商如何利用AI优化现有技术。

鉴于创新活跃,建议广泛考察现有合作伙伴、竞争对手及初创公司。但需警惕,许多AI“产品”实为功能模块,且AI应用本身资源密集、开发运营成本高昂。部分初创公司或被收购,但多数可能迅速倒闭——投资务必谨慎!

结语:

从ChatGPT引发的安全重构到今日AI治理的实践,企业已清晰认识到,这并非单纯的技术升级,而是组织韧性、伦理责任与创新节奏的重新平衡。当攻击面随AI扩张至供应链末梢,当模型偏差可能引发系统性风险,CISO的角色已从传统守护者进化为战略架构师,唯有将治理融入AI生命周期、让安全与创新同步迭代,方能在颠覆性浪潮中锚定价值。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
240万转错账户,浙江女子崩溃:对方欠银行700万,还是被执行人,钱一直拿不回来

240万转错账户,浙江女子崩溃:对方欠银行700万,还是被执行人,钱一直拿不回来

犀利辣椒
2026-01-12 06:40:13
史上最乱伦成语“上蒸下报”

史上最乱伦成语“上蒸下报”

华人星光
2026-02-21 11:24:05
女子深夜直播求救!称羊水破了老公不管 民警搜寻近1小时结果大反转

女子深夜直播求救!称羊水破了老公不管 民警搜寻近1小时结果大反转

闪电新闻
2026-02-25 21:02:32
终于赶下台,赖清德清洗非嫡系,“柯建铭时代”终结!蓝白乐坏!

终于赶下台,赖清德清洗非嫡系,“柯建铭时代”终结!蓝白乐坏!

通文知史
2026-02-25 12:45:06
强抢一时得逞!秘钥破不了成为废港,巴拿马还想忽悠中国

强抢一时得逞!秘钥破不了成为废港,巴拿马还想忽悠中国

柳扶风
2026-02-26 10:09:47
中方高规格招待,默茨抵达北京,走进人民大会堂前,他喊出一句话

中方高规格招待,默茨抵达北京,走进人民大会堂前,他喊出一句话

过期少女致幻录
2026-02-26 13:35:16
直问"璃龙": 你俩到底是什么关系

直问"璃龙": 你俩到底是什么关系

徐静波静说日本
2026-02-26 09:08:15
国家能源集团杜善周,被查!

国家能源集团杜善周,被查!

新浪财经
2026-02-25 23:02:13
掏空积蓄买“八百元”的幻觉:这叫孝顺还是叫制度的锅砸娃身上?

掏空积蓄买“八百元”的幻觉:这叫孝顺还是叫制度的锅砸娃身上?

有戏
2026-02-26 11:24:40
韩寒官宣《飞驰人生4》,黄景瑜:养老保险有了

韩寒官宣《飞驰人生4》,黄景瑜:养老保险有了

大象新闻
2026-02-25 15:18:58
门乔被杀只是开始!毒贩向墨西哥政府宣战:这届世界杯,别想看!

门乔被杀只是开始!毒贩向墨西哥政府宣战:这届世界杯,别想看!

瓜哥的动物日记
2026-02-25 15:33:17
特朗普着急访华,苦等4天,中方终于给出回应,提了一个新要求

特朗普着急访华,苦等4天,中方终于给出回应,提了一个新要求

东极妙严
2026-02-25 18:49:12
买前白月光,买后真垃圾!这6个家居物品,坑了太多人!

买前白月光,买后真垃圾!这6个家居物品,坑了太多人!

室内设计师有料儿
2026-02-24 15:06:49
爱泼斯坦案曝光霍金与身穿比基尼女子合影,霍金家人:系护理人员,他需要全天候照护;此前辟谣照片是合成伪造

爱泼斯坦案曝光霍金与身穿比基尼女子合影,霍金家人:系护理人员,他需要全天候照护;此前辟谣照片是合成伪造

观威海
2026-02-26 13:54:10
6月1日起全国执行!二次供水不归物业管,几十年扯皮终于画上句号

6月1日起全国执行!二次供水不归物业管,几十年扯皮终于画上句号

老特有话说
2026-02-26 13:32:14
世界变成了两种颜色

世界变成了两种颜色

西楼饮月
2026-02-25 23:19:30
贵州3市最新人事任免信息

贵州3市最新人事任免信息

黄河新闻网吕梁
2026-02-26 10:38:18
善恶到头终有报?57岁央视女主持王小丫,已走上另一条大路

善恶到头终有报?57岁央视女主持王小丫,已走上另一条大路

妙知
2026-01-13 11:55:41
已婚也逃不过!在爱泼斯坦的安排下,比尔盖茨和安妮·海瑟薇会面

已婚也逃不过!在爱泼斯坦的安排下,比尔盖茨和安妮·海瑟薇会面

奇怪的鲨鱼们
2026-02-26 09:57:57
没想到,春晚结束仅1周,央媒发文锐评王菲,狠狠替她出了口恶气

没想到,春晚结束仅1周,央媒发文锐评王菲,狠狠替她出了口恶气

林雁飞
2026-02-25 20:03:23
2026-02-26 14:39:00
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1308文章数 203关注度
往期回顾 全部

科技要闻

单季营收681亿净利429亿!英伟达再次炸裂

头条要闻

县委书记抖音账号成民情留言板 当地:她本人回复网友

头条要闻

县委书记抖音账号成民情留言板 当地:她本人回复网友

体育要闻

从排球少女到冰壶女神,她在米兰冬奥练出6块腹肌

娱乐要闻

尼格买提撒贝宁滑雪被偶遇 17年老友情

财经要闻

人民币升破6.85,创3年新高

汽车要闻

第五代宏光MINIEV焕新 四门玩趣代步车来袭

态度原创

本地
艺术
手机
数码
军事航空

本地新闻

津南好·四时总相宜

艺术要闻

2025年百家金陵画展 | 油画作品选刊

手机要闻

传音还是王者,荣耀成最大黑马,小米排名第三

数码要闻

安卓最强钉子户:英伟达Shield TV推送9.2.4更新

军事要闻

美政府给新伊核协议设限内容遭披露

无障碍浏览 进入关怀版