OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Korotetun riskin merkinnät

Tutustu kohonneen riskin merkintöihin sekä yhdistettyjen sovellusten ja verkkokäytön tietoturvaan liittyviin lisähuomioihin.

Päivitetty: 7 days ago

AI-tuotteet voivat olla hyödyllisempiä, kun ne on yhdistetty sovelluksiisi ja verkkoon, ja olemme investoineet merkittävästi siihen, että yhdistetty data pysyy turvassa riskeiltä, kuten kehoteinjektiohyökkäyksiltä. Tuotteissamme on jo lukuisia suojauksia mallin, tuotteen ja järjestelmän tasoilla. Näihin kuuluvat hiekkalaatikointi, suojaukset URL-pohjaista tietojen eksfiltraatiota vastaan, valvonta ja sääntöjen täytäntöönpano sekä yritystason hallintakeinot, kuten roolipohjainen käyttöoikeuksien hallinta ja auditointilokit.

Samaan aikaan jotkin verkkoon liittyvät ominaisuudet aiheuttavat uusia riskejä, erityisesti kehoteinjektioita, joita alan turvallisuus- ja tietoturvatoimet eivät vielä täysin ratkaise. Jotkut käyttäjät voivat olla valmiita hyväksymään nämä riskit, ja uskomme, että käyttäjillä on tärkeää olla mahdollisuus päättää, käyttävätkö he niitä ja miten, erityisesti työskennellessään yksityisten tietojensa kanssa.

Jotta tällaiset riskit olisi helpompi ymmärtää, pyrimme viestimään tästä riskistä käyttämällä johdonmukaista ”Kohonnut riski” -tunnistetta, terminologiaa ja kuvaketta (huutomerkki kilven sisällä) tavalla, joka sopii kuhunkin ominaisuuteen ja tuotteeseen. Tämä merkintä antaa käyttäjälle lisää näkyvyyttä ja hallintaa olemassa olevien suojausten lisäksi.

Huomautus: Ominaisuuksia, jotka on merkitty ”Kohonnut riski” -tunnisteella, tarjotaan valinnaisesti ja varhaisessa käyttöoikeudessa, eivätkä ne kuulu yleisesti saatavilla olevista palveluistamme antamiemme tavanomaisten vakuutusten ja takuiden piiriin. Käyttäjien tulee ottaa nämä ominaisuudet käyttöön vain, jos he ymmärtävät lisäriskit ja hyväksyvät ne.

Elevated Risk label with orange warning icon

Mitä ”kohonnut riski” tarkoittaa?

Kun ominaisuus on merkitty ”Kohonnut riski” -tunnisteella, sen käyttöön liittyy riskejä, joita alan nykyiset turvallisuus- ja tietoturvatoimet eivät vielä täysin hallitse. Tunnisteen yhteydessä on yleensä ohjeita ominaisuuden käyttöön liittyvistä riskeistä ja huomioon otettavista asioista, usein ”Lue lisää” -linkin kautta.

Esimerkiksi ohjelmointiassistentissamme Codexissa kehittäjät voivat antaa Codexille verkkoyhteyden, jotta se voi suorittaa verkossa toimintoja, kuten etsiä dokumentaatiota. Tähän ominaisuuteen liittyy myös kohonnut kehoteinjektiohyökkäysten riski. Siksi kyseisellä asetusnäytöllä on ”Kohonnut riski” -tunniste sekä selkeä kuvaus siitä, mikä muuttuu, millaisia riskejä voi syntyä ja milloin tällainen käyttöoikeus on tarkoituksenmukainen.

Yleisin näin merkittyihin ominaisuuksiin liittyvä kohonnut riski ovat kehoteinjektiohyökkäykset.

Kun suojatoimet paranevat, saatamme poistaa ”Kohonnut riski” -tunnisteen todettuamme, että käyttäjiin kohdistuvia riskejä on pienennetty riittävästi.

Oliko tästä artikkelista apua?