OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Oznake povišanega tveganja

Spoznajte oznake povečanega tveganja in dodatne varnostne vidike povezanih aplikacij ter spletnega dostopa.

Posodobljeno: 2 days ago

Izdelki AI so lahko uporabnejši, ko so povezani z vašimi aplikacijami in spletom, zato smo veliko vložili v varovanje povezanih podatkov pred tveganji, kot so napadi z vstavljanjem zavajajočega poziva. Naši izdelki imajo številne obstoječe zaščite na ravni modela, izdelka in sistema. To vključuje izolirana okolja, zaščite pred odtekanjem podatkov prek URL-jev, spremljanje in uveljavljanje pravil ter kontrolnike za podjetja, kot so dostop na podlagi vlog in revizijski dnevniki.

Hkrati nekatere zmožnosti, povezane z omrežjem, prinašajo nova tveganja, zlasti vstavljanje zavajajočega poziva, ki jih varnostni in zaščitni ukrepi v panogi še ne obravnavajo v celoti. Nekaterim uporabnikom je morda sprejemljivo prevzeti ta tveganja, mi pa menimo, da je pomembno, da se uporabniki lahko odločijo, ali in kako jih bodo uporabljali, zlasti pri delu z zasebnimi podatki.

Da bi bila takšna tveganja lažje razumljiva, jih želimo sporočati z dosledno oznako »Povišano tveganje«, terminologijo in ikono (klicaj v ščitu) na način, ki je smiseln za vsako funkcijo in izdelek. To označevanje uporabnikom poleg obstoječih zaščit zagotavlja dodatno preglednost in nadzor.

Opomba: funkcije z oznako »Povišano tveganje« so na voljo izbirno in kot zgodnji dostop, zunaj standardnih izjav in jamstev, ki jih zagotavljamo za naše splošno dostopne storitve. Uporabniki naj te funkcije vklopijo le, če razumejo dodatna tveganja in so z njimi seznanjeni.

Elevated Risk label with orange warning icon

Kaj pomeni »Povečano tveganje«?

Če je zmožnost označena kot »Povečano tveganje«, to pomeni, da njena uporaba prinaša določena tveganja, ki jih varnostni ukrepi v panogi še ne obravnavajo v celoti. Ob tej oznaki so običajno na voljo napotki o tveganjih, ki jih prinaša uporaba funkcije, in o tem, na kaj morate biti pozorni, pogosto prek povezave »Več o tem«.

Razvijalci lahko na primer našemu pomočniku za programiranje Codex omogočijo dostop do omrežja, da lahko izvaja dejanja v spletu, kot je iskanje dokumentacije. Ta zmožnost prinaša tudi povečano tveganje napadov z vstavljanjem zavajajočega poziva. Na ustreznem zaslonu z nastavitvami je zato prikazana oznaka »Povečano tveganje« skupaj z jasno razlago, kaj se spremeni, katera tveganja se lahko pojavijo in kdaj je tak dostop primeren.

Najpogostejše povečano tveganje pri tako označenih funkcijah so napadi z vstavljanjem zavajajočega poziva.

Ko se zaščitni ukrepi izboljšajo in ugotovimo, da so tveganja za uporabnike ustrezno zmanjšana, lahko oznako »Povečano tveganje« odstranimo.

Ali vam je bil ta članek v pomoč?