技术与标准丨人工智能安全国际标准化进展研究
作者简介
张琳琳
中国信息通信研究院安全研究所高级工程师,主要研究方向为国际标准制定、互联网新技术新业务安全评估、数据安全与个人信息保护、监管政策研究等。
王 腾
中国信息通信研究院安全研究所工程师,主要研究方向为国际标准制定、互联网新技术新业务安全评估、规划与政策研究等。
论文引用格式:
张琳琳, 王腾. 人工智能安全国际标准化进展研究[J]. 信息通信技术与政策, 2021,47(11):73-78.
人工智能安全国际标准化进展研究
张琳琳 王腾
(中国信息通信研究院安全研究所,北京 100191)
摘要:国际标准化工作对人工智能及其产业发展具有基础性、支撑性、引领性的作用,既是推动产业创新发展的关键抓手,也是产业竞争的制高点,其中安全标准是人工智能标准体系的重要组成部分。通过研究人工智能安全领域国际标准化工作现状,针对各国际标准组织在人工智能安全领域标准化工作的特点、关注点以及未来布局方向进行分析,提出我国参与人工智能安全国际标准化工作的建议。
关键词:人工智能技术;人工智能安全;标准化
中图分类号:TP18 文献标识码:A
引用格式:张琳琳, 王腾. 人工智能安全国际标准化进展研究[J]. 信息通信技术与政策, 2021,47(11):73-78.
doi:10.12267/j.issn.2096-5931.2021.11.014
0 引言
人工智能作为引领未来的战略性技术,日益成为驱动经济社会各领域从数字化、网络化向智能化加速跃升的重要引擎,对人类文明发展和社会进步产生广泛而深远的影响,但与此同时,人工智能技术的应用也带来了国家安全、社会伦理、网络安全、数据安全、隐私保护、人身安全等风险挑战。世界各主要发达国家纷纷布局人工智能发展战略规划,高度关注人工智能技术应用发展及安全风险防范。人工智能标准化工作有利于促进人工智能产业发展和技术创新,其中安全标准是人工智能标准体系的重要组成部分,ISO/IEC、ITU-T、ETSI、IEEE、NIST等国际标准组织积极推进人工智能安全标准制定,从不同角度逐步完善人工智能安全标准体系,为防范人工智能安全风险、鼓励良性人工智能应用、推动人工智能产业有序健康发展发挥基础性、规范性、指引性作用。
1 人工智能安全国际标准研究进展
1.1 ISO/IEC JTC1
国际标准组织/国际电工委员会的第一联合技术委员会(ISO/IEC JTC1)中开展人工智能安全标准化的研究组主要为SC42(人工智能)及SC27(信息安全),工作涉及人工智能安全的标准项目见表1。
表1 ISO/IEC JTC1人工智能安全标准项目概况
此外,SC27在信息安全领域已开展多年工作,由于人工智能安全与传统的信息系统安全具有相关性,并高度依赖数据和算法,因此SC27前期的基础性信息安全标准、数据安全及隐私保护标准均可为人工智能安全提供参考依据。同时,2021年4月,SC27全会批准立项新标准研究项目“解决人工智能中的安全威胁和故障的指南”,也体现了由于新技术的发展变化,各工作组之间安全标准交叉融合的趋势。
1.2 ITU-T国际电信联盟电信标准化部门(ITU-T)人工智能工作涉及多个研究组,包括SG17(安全研究)、SG5(环境与气候变化)、SG16(多媒体)、SG2(业务提供和电信管理的运营问题)等,涉及人工智能安全的标准项目见表2。表2 ITU-T人工智能安全标准项目概况
SG5、SG16、SG2等研究组也部分涉及人工智能安全标准化工作,SG5已发布标准L.1305,提出数据中心基础设施管理系统技术规范,并考虑了人工智能技术在数据中心管理方面应用的安全性;SG16在研项F.Supp-OCAIB,为区块链技术和人工智能技术融合应用安全保护提供建议;SG2在研项目M.AI-TOM,为人工智能增强型电信运营管理系统提出框架指南,并考虑了人工智能安全性等相关问题。
1.3 ETSI欧洲电信标准化协会(ETSI)开展人工智能安全标准化的研究组和委员会主要为行业规范组-保护人工智能(Industry Specification Group-Securing Artificial Intelligence,ISG-SAI)、行业规范组-体验性网络智能(Industry Specification Group-Experiential Netwoked Intelligence,ISG-ENI)、技术委员会-网络安全(Technical Committee-Cybersecurity,TC Cyber),涉及人工智能安全的标准项目见表3。表3 ETSI人工智能安全标准项目概况
1.4 IEEE电气与电子工程师协会(IEEE)是较早关注并开展人工智能伦理研究的国际标准组织,在人工智能安全领域主要关注人工智能伦理影响分析与设计、隐私服务、数据治理、可信性、安全风险评估、透明性等方面的标准制定。2015年12月,为了探索与解决人工智能伦理与社会关注的问题,IEEE发起“自主和智能系统伦理全球倡议”(IGEAIS),并分别于2016年、2017年、2019年发布并更新三版《人工智能道德准则设计》[3]。IEEE SA(IEEE标准协会)是隶属于IEEE的国际标准工作组织,积极开展人工智能安全领域标准化工作,涉及人工智能安全的标准项目见表4。表4 IEEE人工智能安全标准项目概况
我国在IEEE人工智能安全标准化工作方面取得积极进展:2020年6月,微众银行牵头立项可解释人工智能体系架构标准P2894,对人工智能可解释性的定义、分类、应用场景、性能评估等进行系统性的规范;2019年8月,我国牵头成立IEEE知识图谱标准工作组,由中国电子技术标准化研究院专家担任主席,推动开展P2807知识图谱系列标准制定。
1.5 NIST美国国家标准与技术研究院(NIST)将人工智能作为重点标准领域,于2019年2月发布《关于维持美国在人工智能方面的领导地位的行政命令》(EO13859),呼吁联邦机构加强与人工智能标准相关的知识、领导力和开发或使用人工智能的机构之间的协调,推动人工智能系统可信度的重点研究。NIST下设信息技术实验室(Information Technology Laboratory,ITL),重点关注人工智能系统的安全性和可信性、社会和伦理安全、人工智能技术治理、隐私政策和原则等。NIST涉及人工智能安全的标准项目见表5。此外,2020年NIST发布隐私框架路线图,提出后续应加强对人工智能隐私安全的关注。表5 NIST人工智能安全标准项目概况
2 人工智能安全国际标准化进展总结及发展建议
人工智能作为快速发展变化的新技术领域,其安全标准制定需要首先明晰概念术语、提出安全框架、梳理相关场景、提出安全原则等,并在标准中为未来人工智能安全技术产业的发展指引方向,达到标准引领技术进步和产业发展的作用。当前,从各标准化组织工作进展来看,人工智能安全国际标准化工作整体处于初级阶段,标准化的重点方向主要包括基本概念、可信赖框架、评估方法梳理、安全风险分析、伦理安全原则等,并对认知科学、评估测量、车联网应用安全、区块链应用安全等后续人工智能安全潜在重点方向予以铺垫和考虑,具有基础性(基础议题多)、探索性(技术报告多)、前瞻性(铺垫方向多)等特点。
我国高度重视人工智能安全标准化工作,发布了《下一代人工智能发展规划》《国家新一代人工智能标准体系建设指南》等文件,明确了安全标准作为人工智能标准体系的重要组成部分,提出应发挥标准引领作用,保障我国人工智能安全。鉴于我国人工智能技术应用具有一定的国际领先优势,我国应积极参与国际标准化工作,一方面抢占人工智能安全标准化先机,提升我国在人工智能技术应用领域的国际话语权;另一方面保持国内外标准的协调一致,使我国人工智能安全技术产业符合国际标准相关要求,有利于我国人工智能技术和产品的国际输出。
综合考虑国际人工智能安全标准化现状以及我国人工智能技术产业发展特点,针对我国进一步深化人工智能安全领域国际标准化工作,提出两点建议:一是充分发挥我国人工智能技术应用及数据规模优势,结合丰富的应用领域和多样化应用场景,根据企业、高校、研究机构关注侧重点的差异,精确匹配国际上多个标准化组织的重点标准研制方向,有策略地牵头和参与ISO/IEC(总体性标准)、ITU-T(ICT行业相关度较高的标准)、ETSI(地区性应用指导性标准)、IEEE(伦理安全标准)等国际组织的标准化工作,鼓励我国专家在国际标准组织任职及担任国际标准项目编辑,打造兼具专业能力与外语水平的复合型国际标准专家队伍。同时,鉴于人工智能国际标准在国际上具有一定敏感性,在标准化立项和推进过程中要秉承积极协商、灵活应对、推进共识的工作策略,保障国际标准工作的顺利推进。二是紧密跟踪研究国内外人工智能安全标准化工作动态和发展趋势,把握人工智能安全领域国际标准研究态势和重点方向。建立人工智能重点难点标准合作交流机制,借鉴各国在国际标准组织中的工作经验,参考形成我国人工智能安全国际标准化工作推进策略。充分吸收国外人工智能安全领域标准研究成果,借助国际力量丰富和推进我国人工智能安全标准制定,保持国家/行业标准与国际标准之间的协调一致,提高我国标准的先进性、规范性,确保人工智能安全标准能够及时满足人工智能安全保障和新兴技术产业发展的需求。
3 结束语
我国人工智能产业规模、核心企业数量仅次于美国,位居全球第二位,覆盖技术平台、产品应用等多个环节,医疗影像、智能语音、智能翻译、自动驾驶等产品已达国际先进水平,智能安防、消费无人机等领域具备国际竞争优势,未来有望发展为全球最大的人工智能市场[4]。同时,由于人工智能技术应用对数据的高度依赖,我国的数据规模优势能够进一步助力人工智能技术应用的发展。高质量标准规范是人工智能得以创新发展的前提,我国人工智能标准领域的组织化建设、标准制修订等方面已经开展大量的工作,具备一定的工作基础[5]。然而,在人工智能等新技术领域国际标准化方面,尚未将有利于我国技术产业发展的规则以标准方式推向国际,并有效融入全球人工智能治理框架。全面了解人工智能安全领域的国际标准化工作态势,有利于我国专家有策略地牵头立项和深度参与国际标准化工作,发挥我国大市场、产业链完备以及数据规模优势,在新技术应用领域提升数字空间的国际影响力。
参考文献
[1] 曹晓琦, 董建. 人工智能国际标准化研究[J]. 信息技术与标准化, 2020(Z1):8-15.[2] ITU. ITU workshop on artificial intelligence, machine learning and security[Z], 2019.[3] 孙宁. 人工智能伦理与社会关注国际标准研究[J]. 信息技术与标准化, 2020(Z1):27-29+34.[4] 中国信息通信研究院. 人工智能核心技术产业白皮书[R], 2021.[5] 张斌, 鲁路加, 王法中. 国内人工智能标准化现状综述[J]. 信息技术与信息化, 2020(8):209-211.
Research on the progress in international standardization of artificial intelligence security
ZHANG Linlin, WANG Teng
(Institute of Security, China Academy of Information and Communication Technology, Beijing 100191, China)
Abstract: International standardization plays a fundamental, supporting and leading role in artificial intelligence and its industrial development. It is not only the key to promote industrial innovation and development, but also the commanding point of industrial competition. Among them, security standards are an important part of artificial intelligence standard system. This paper studies and analyzes the current situation of international standardization work in the field of artificial intelligence security, analyzes and summarizes the characteristics, concerns and future research directions of the standardization work in the field of artificial intelligence security of various international standards organizations, and puts forward suggestions for China to participate in the work of international standards on artificial intelligence security.Keywords: artificial intelligence technology; artificial intelligence security; standardization
本文刊于《信息通信技术与政策》2021年 第11期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
《信息通信技术与政策》官网开通啦!
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊于2020年11月18日起正式推出官方网站,现已进入网站试运行阶段。我们将以更专业的态度、更丰富的内容、更权威的报道,继续提供有前瞻性、指导性、实用性的优秀文稿,为建设网络强国和制造强国作出更大贡献!
推荐阅读
产业与政策丨个人信息保护视域下知情同意框架的应用困境与对策探析
产业与政策丨新加坡信息通信业转型创新实践对我国数字化发展的启示
你“在看”我吗?