Sayfa 210I.AIA Kapsamında Siber Güvenlik Gereksinimi
AIA m. 15’in siber güvenliğe ilişkin dördüncü fıkrası şu şekildedir:…
“HRAI’lar yetkisiz üçüncü kişiler tarafından sistemin zafiyetinden yararlanmak suretiyle kullanımlarının ve performanslarının değiştirilmesi girişimlerine karşı dayanıklı olacaktır.…
HRAI’ların siber güvenliğini sağlamayı amaçlayan teknik çözümler ilgili koşul ve risklere uygun olacaktır.…
HRAI’lara özgü zayıflıklara yönelik teknik çözümler, uygun olduğu hallerde, öğrenme veri setinin manipüle edilmesine yönelik saldırıların (veri zehirlenmesi), modelin hatalı yapmasına sebep olmak için tasarlanan girdilerin (hasım örnekler) ve model hatalarının önlenmesine ve kontrol edilmesine ilişkin önlemleri içermektedir.”…
Fıkra metninde ilk dikkat çeken husus siber güvenlik gereksiniminin sadece HRAI’ler…
İkinci olarak fıkranın ilk cümlesinde yer alan yönteme ilişkin ifade incelenmeye…
Üçüncü husus fıkra metninde yer alan ifadelerin “ilgili koşul ve risklere” atıf yapan,…
Bu noktada önemli olan bu esneklik ile birlikte gelen hukuki belirsizliğin düzenleyici…
“Risklere uygun bir siber güvenlik seviyesinin sağlanabilmesi için uygun önlemler HRAI sağlayıcıları tarafından, ilgili ICT altyapısı da göz önünde bulundurularak, alınmalıdır.”…
Peki HRAI’lerde AIA tarafından öngörülen siber güvenlik yükümlülüğüne uygunluğunu…
Yapay zeka sistemlerinin geniş alanda kullanımı ve risklerin çeşitliliği de göz önüne…
İlk olarak alınacak önlemlerin ilgili yapay zeka sisteminin tüm yaşam döngüsünü kapsaması…
İkinci olarak tipik erişim kontrolleri ve kimlik doğrulamaları siber güvenlik önlemleri…
Üçüncü olarak daha önce de kısaca değinildiği üzere siber güvenlik önlemleri alınırken…
Dördüncü olarak HRAI’lerin çalıştırıldığı ağ yapısındaki siber güvenlik unsurları…
AIA m. 15’te düzenlenen bir diğer gereksinim olan dayanıklılık gereksinimiyle bağlantılı…