Quy địnhAn toàn AI 🇷🇺 28.07.2026 11:03

Ngân hàng Nga ban hành khuyến nghị phương pháp về an ninh AI trong lĩnh vực tài chính: tổng quan và các bước thực tiễn

Ngân hàng Nga đã công bố Khuyến nghị Phương pháp số 3-MR về đảm bảo an toàn thông tin trong phát triển và sử dụng AI trên thị trường tài chính. Tài liệu này định nghĩa thuật ngữ AI, phân loại rủi ro và cung cấp khuôn khổ cho việc mô hình hóa mối đe dọa và các biện pháp an ninh tương xứng với rủi ro, bao phủ toàn bộ vòng đời của AI. Đặc biệt chú trọng đến an ninh chuỗi cung ứng, các thành phần mã nguồn mở và yêu cầu có sự tham gia của con người trong các quy trình tự động quan trọng.
Ngân hàng Nga đã ban hành Khuyến nghị phương pháp luận số 3-MR vào ngày 16 tháng 6 năm 2026, đề cập đến vấn đề an toàn thông tin trong phát triển và sử dụng trí tuệ nhân tạo (AI) trên thị trường tài chính. Văn bản này nhắm đến các ngân hàng, tổ chức tín dụng phi ngân hàng, thành viên hệ thống thanh toán và các bên tham gia thị trường khác. Nó xây dựng dựa trên Bộ Quy tắc ứng xử về AI trong lĩnh vực tài chính và đưa ra các thuật ngữ cụ thể về AI như ảo giác, lệch dữ liệu, tiêm lệnh nhanh (prompt injection) và bộ dữ liệu bị nhiễm độc, phù hợp với các tiêu chuẩn quốc gia (GOST R). Rủi ro được phân thành sáu loại: quản lý dữ liệu, bảo mật, trục trặc mô hình, khả năng giải thích, rủi ro nhà cung cấp/phần mềm nguồn mở, và độ tin cậy vận hành. Mô hình mối đe dọa phải tuân theo phương pháp của FSTEC; các biện pháp phải tương xứng với mức độ nghiêm trọng của rủi ro. Vòng đời AI được chia thành bốn giai đoạn: chuẩn bị dữ liệu, phát triển, đào tạo/kiểm thử và vận hành. Các mối đe dọa cụ thể bao gồm tấn công né tránh, đầu độc dữ liệu, đánh cắp mô hình và tấn công đối kháng. Văn bản nhấn mạnh đến an ninh chuỗi cung ứng, yêu cầu các tổ chức đánh giá độ tin cậy của dữ liệu, mô hình và thành phần nguồn mở bên ngoài, đồng thời sử dụng dữ liệu đã được làm sạch hoặc tổng hợp khi chia sẻ với nhà cung cấp. Kiểm tra thủ công của con người được khuyến nghị cho các quy trình tự động quan trọng như thanh toán. Các tổ chức nên kiểm kê các thành phần AI, đánh giá rủi ro, xây dựng mô hình mối đe dọa, triển khai các biện pháp bảo mật qua các giai đoạn vòng đời và chính thức hóa chính sách bảo mật AI. Kiểm thử đội đỏ, giảm thiểu dữ liệu, gắn nhãn đầu ra và kế hoạch tắt khẩn cấp được nhấn mạnh. Các khuyến nghị này mang tính tham khảo nhưng cho thấy định hướng của cơ quan quản lý, thúc đẩy việc tuân thủ một cách chủ động.
Nguồn: Habr — хаб ИИ — bản gốc
Bài viết liên quan trước đây ↓
Tin mới