专栏名称: 安全牛
发现、挖掘与推荐、传播优秀的安全技术、产品,提升安全领域在全行业的价值,了解机构与企业的安全需求,一家真正懂安全的专业咨询机构,我们是安全牛!
目录
相关文章推荐
直播海南  ·  网友吐槽:用棉花代替真雪!景区道歉了 ·  2 天前  
直播海南  ·  突发!开曼群岛附近海域发生8.0级地震 ·  3 天前  
51好读  ›  专栏  ›  安全牛

AI审计新时代:审计师如何在智能转型中立于不败之地?

安全牛  · 公众号  ·  · 2024-06-24 14:35

正文

在2023年生成式人工智能(AI)迅猛发展的背景下,AI正深刻改变各行各业,并预示着一个由AI驱动的未来即将到来。伴随这一变革而来的是AI治理框架构建的紧迫性,以及确保技术发展遵循伦理规范的需求。审计行业正处于这一变革的核心位置,既面临着挑战也迎来了前所未有的机遇。审计师们被寄予厚望,需引导企业安全、负责任地采用AI技术,在提 升审计效率的 同时,坚守诚信与责任的基本原则。



AI审计面临的挑战凸显


审计师在跟踪企业AI应用时,主要面临以下几项挑战:
  • 实战型AI审计框架缺失: 尽管N IST的AI风险管理框架及I SACA的COBIT等提供了理论指导,但具体操作层面的实战指南尚不明确。
  • 算法复杂性: AI与机器学习的复杂算法要求审计师具备深入的数学与技术理解。
  • 数据依赖问题: AI项目对数据的高度依赖超出了传统软件范畴,覆盖训练、验证到推理全过程。
  • 生命周期复杂: AI/ML有其独特生命周期,涉及多元角色和责任分配。
  • AI技术快速迭代: 尤其是生成式AI的 兴起,以及对第三方基础模型的依赖,加剧了透明度与可访问性的挑战。



忽视AI审计的潜在后果


根据经合组织AI事故监控,全球已记录超过8,000起AI相关事故,涉及金融服务、法律和医疗等多个领域,年增长率高达1,200%。缺乏适当AI审计的组织将面临以下风险:
  • 品牌损害
  • 经济损失
  • 业务中断
  • 法规违规
这也是全球监管机构介入,为负责任的AI应用设定规则的原因所在。



为什么要掌握AI审计知识?


随着AI的企业级应用成为大势所趋,近年来增长显著,大型组织或将设立类似CISO(首席信息安全官)的董事会级别职位——“首席AI安全官”,专注于AI安全。 AI审计知识可极大提升IT审计师的职业生涯:
  • 特定领域专长: 展示在快速发展、高需求AI应用的专业能力。
  • 加强风险管理: 具备识别与缓解AI相关风险的技能,维护运营完整性。






请到「今天看啥」查看全文