Risques externes en IA

Sécurité de l'IA et gestion des risques

Angeline Corvaglia

Founder and Digital Transformation Expert

risques externes

Risques internes

Au sein de la conception ou des données

separator

Risques externes

Acteurs externes

  • Manipulent le modèle

 

  • Ciblent différents aspects
Sécurité de l'IA et gestion des risques

Risques externes courants

représentation des risques externes

  • Attaques par intrants adversaires
  • Corruption et empoisonnement des données
  • Vol et inversion de modèle
  • Attaques d'infrastructure
  • Attaques de la chaîne d'approvisionnement
Sécurité de l'IA et gestion des risques

Attaques par intrants adversaires

  • Affectent la phase d'inférence (à l'arrivée de nouvelles données)
  • Influencent la prise de décision

separator

Exemple

  • Modifier légèrement l'image
  • Provoquer une mauvaise classification

représentation des attaques par intrants adversaires

Sécurité de l'IA et gestion des risques

Corruption et empoisonnement des données

  • Affectent la phase d'entraînement
  • Visent l'intégrité de l'apprentissage

light bulb

Exemple

  • Faux avis sur des produits
  • Affecter un système de recommandation en commerce électronique

représentation de la corruption des données

Sécurité de l'IA et gestion des risques

Vol et inversion de modèle

représentation de l'inversion de modèle

  • Ciblent des renseignements sensibles
  • Exploitent le modèle lui-même

light bulb

Exemple

  • Utiliser des intrants manipulés pour dévoiler des données privées utilisées à l'entraînement
Sécurité de l'IA et gestion des risques

Attaques d'infrastructure

représentation des attaques d'infrastructure

  • Ciblent les environnements physiques et virtuels
  • Attaquent l'infrastructure

light bulb

Exemple

  • Inonder les serveurs d'IA de requêtes pour les surcharger et les rendre inaccessibles
Sécurité de l'IA et gestion des risques

Attaques de la chaîne d'approvisionnement

représentation des attaques de la chaîne d'approvisionnement

  • Compromettre des composants ou des bibliothèques
  • Exploiter les blocs de construction des modèles d'IA

light bulb

Exemple

  • Injecter une vulnérabilité dans une bibliothèque largement utilisée
Sécurité de l'IA et gestion des risques

Pratiques exemplaires de sécurité

  • Audits de sécurité réguliers
  • Validation et assainissement des données
  • Contrôles d'accès robustes
  • Chiffrement des données sensibles
  • Anonymisation des données

représentation d'une trousse d'outils

Sécurité de l'IA et gestion des risques

Autres pratiques exemplaires

  • Surveillance continue
  • Utiliser des outils fiables
  • Mettre les outils à jour régulièrement
  • Formation continue

image représentant des pratiques exemplaires

Sécurité de l'IA et gestion des risques

Les risques évoluent vite

  • Adaptation continue
  • Apprentissage continu
  • Gestion proactive des risques
  • Vigilance

représentation d'une évolution rapide

Sécurité de l'IA et gestion des risques

Passons à la pratique !

Sécurité de l'IA et gestion des risques

Preparing Video For Download...