« 米国 サイバー司令部:クロアチアと米国のサイバー防衛隊が悪質な行為者をハントする | Main | 英国 建設業におけるジョイントベンチャー:情報セキュリティ・ベストプラクティス・ガイダンス »

2022.08.24

NIST 意見募集 AIリスクマネジメントフレームワーク(第2ドラフト)とそのプレイブック

こんにちは、丸山満彦です。

NISTがAIリスクマネジメントフレームワーク(第2ドラフト)とそのプライブックについての意見募集をしていますね。。。2022.03.17に初期ドラフトが公開されましたが、その次のドラフトということですね。。。

プレイブックは、「統治」、「マップ」、「測定」、「管理」のうち、「統治」と「マップ」のドラフトが先行して公表され、意見募集されています。「測定」と「管理」のドラフトは後日発表ということのようですね。。。

20220823-130105

 

2023年1月に正式版をリリースする予定ですね。。。

米国というのは、実践的な手法でリードしていく感じですね。。。

 

まずは、リスクマネジメントフレームワーク... 最初のドラフトから目次レベルでちょっと変わっていますね。。。

 

NIST

・2022.08.18 NIST Seeks Comments on AI Risk Management Framework Guidance, Workshop Date Set

NIST Seeks Comments on AI Risk Management Framework Guidance, Workshop Date Set NISTがAIリスクマネジメントフレームワークのガイダンスに対するコメントを募集、ワークショップの日程も決定
NIST is seeking comments on a second draft of the NIST Artificial Intelligence Risk Management Framework (AI RMF). The AI RMF is intended for voluntary use in addressing risks in the design, development, use, and evaluation of AI products, services, and systems. The new draft builds on and reflects the discussions at the AI RMF Workshop #2 and incorporates feedback received on the initial draft released in March 2022.  NISTは、NIST Artificial Intelligence Risk Management Framework (AI RMF)の第二次草案に対するコメントを募集している。AI RMFは、AI製品、サービス、システムの設計、開発、使用、評価におけるリスクへの対処に自主的に使用することを目的としている。新しいドラフトは、AI RMFワークショップ#2での議論を基にし、反映させ、2022年3月に発表された最初のドラフトに寄せられたフィードバックを取り入れたものである。 
NIST also seeks comments on the draft  NIST AI RMF Playbook, an online resource providing recommended actions on how to implement the Framework. The draft Playbook includes suggested actions, references, and supplementary guidance for “Govern” and “Map” – two of the four proposed Framework functions. Draft material for the other two functions, “Measure” and “Manage,” will be released at a later date.  NISTはまた、フレームワークの実施方法に関する推奨アクションを提供するオンラインリソースであるNIST AI RMF Playbookのドラフトに対するコメントも募集している。Playbookのドラフトには、提案されている4つのFramework機能のうちの2つである「ガバナンス」と「マップ」についての推奨行動、参考文献、補足ガイダンスが含まれている。他の2つの機能である 「測定」と 「管理」のドラフト資料は後日発表される予定である。 
Comments on the draft Framework and initial comments on the draft Playbook should be sent via email to AIframework@nist.gov by September 29, 2022.  フレームワークのドラフトに対するコメントとプレイブックのドラフトに対する最初のコメントは、2022年9月29日までに電子メールで AIframework@nist.gov 宛にお送りください。 
Feedback also will be welcomed during discussions at the Building the NIST AI Risk Management Framework: Workshop #3 on October 18-19, 2022.  Registration for the virtual workshop is now open. また、「Building the NIST AI Risk Management Framework」での議論でのフィードバックも歓迎する。ワークショップ#3は、2022年10月18日~19日に開催されます。  この仮想ワークショップの参加登録は現在受付中である。
NIST plans to publish AI RMF 1.0 in January 2023. NISTは、2023年1月にAI RMF 1.0を公開する予定である。

 

・[PDF] AI Risk Management Framework: Second Draf

20220823-130144

目次...

Part 1: Motivation  第1部: 動機づけ
1. OVERVIEW 1. 概要
1.1. Trustworthy and Responsible AI 1.1. 信頼できる、責任あるAI
1.2. Purpose of the AI RMF 1.2. AI RMFの目的
1.3. Where to Get More Information 1.3. 詳細情報の入手先
2. AUDIENCE 2. 想定読者
3. FRAMING RISK 3. リスクの枠組み
3.1. Understanding Risk, Impacts, and Harms 3.1. リスク、影響、危害の理解
3.2. Challenges for AI Risk Management 3.2. AIリスクマネジメントの課題
4. AI RISKS AND TRUSTWORTHINESS 4. AIのリスクと信頼性
4.1. Valid and Reliable 4.1. 有効性と信頼性
4.2. Safe 4.2. 安全性
4.3. Fair – and Bias Is Managed 4.3. 公平性 - バイアスが管理されている
4.4. Secure and Resilient 4.4. 安全とレジリエンス
4.5. Transparent and Accountable 4.5. 透明性と説明責任
4.6. Explainable and Interpretable 4.6. 説明可能性と解釈可能性
4.7. Privacy-Enhanced 4.7. プライバシー保護
5. EFFECTIVENESS OF THE AI RMF 5. AI RMFの有効性
Part 2 Core and Profiles 第2部:コアとプロファイ
6. AI RMF CORE 6. AI RMFの中核
6.1. Govern  6.1. 統治
6.2. Map  6.2. マップ
6.3. Measure  6.3. 測定 
6.4. Manage  6.4. 管理
7. AI RMF PROFILES 7. Ai RMFプロファイル
Appendices  附属書
APPENDIX A: DESCRIPTIONS OF AI ACTOR TASKS FROM FIGURE 1  附属書A:図1のAIアクターのタスクの説明 
APPENDIX B: HOW AI RISKS DIFFER FROM TRADITIONAL SOFTWARE RISKS 附属書B:AIリスクと従来のソフトウェアリスクとの違い

 

・[DOCX] 仮訳

 

次にプレイブック

NIST AI Risk Management Framework Playbook

 

20220823-130105

 


 

● まるちゃんの情報セキュリティ気まぐれ日記

・2022.03.22 NIST 意見募集 AIリスクマネジメントフレームワーク(初期ドラフト)

・2022.03.21 NIST SP1270 人工知能におけるバイアスの識別と管理の標準化に向けて

NISTIR 8269↓

・2021.12.15 ENISA 機械学習アルゴリズムの保護


NISTIR 8312↓

・2020.08.21 NISTはAIに自己説明を求める?(説明可能な人工知能の4原則)


・2021.06.25 NIST SP1270 Draft 人工知能におけるバイアスの識別と管理

 

OECD

・2022.02.24 OECD AIシステム分類のためのOECDフレームワーク

 


 

■ 参考

OECDの「人工知能に関する理事会勧告」

OECD

OECD AI Principles overview

・2019.05.22 [PDF] Recommendation of the Council on Artificial Intelligence

20220824-21538

 

総務省による仮訳

・2019.05.22 [PDF] 人工知能に関する理事会勧告

20220824-21652

 

 

|

« 米国 サイバー司令部:クロアチアと米国のサイバー防衛隊が悪質な行為者をハントする | Main | 英国 建設業におけるジョイントベンチャー:情報セキュリティ・ベストプラクティス・ガイダンス »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« 米国 サイバー司令部:クロアチアと米国のサイバー防衛隊が悪質な行為者をハントする | Main | 英国 建設業におけるジョイントベンチャー:情報セキュリティ・ベストプラクティス・ガイダンス »