
AI सुरक्षा सत्यापन मानक (AISVS) डेवलपर्स, आर्किटेक्ट्स और सुरक्षा पेशेवरों को AI-संचालित अनुप्रयोगों की सुरक्षा सत्यापित करने के लिए एक संरचित चेकलिस्ट प्रदान करने पर केंद्रित है।
यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 इंटरनेशनल लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
आर्टिफिशियल इंटेलिजेंस सिक्योरिटी वेरिफिकेशन स्टैंडर्ड (AISVS) AI-सक्षम प्रणालियों के लिए परीक्षण-योग्य सुरक्षा आवश्यकताओं का एक समुदाय-संचालित कैटलॉग है। यह डेवलपर्स, आर्किटेक्ट्स, सुरक्षा इंजीनियर्स और ऑडिटर्स को AI अनुप्रयोगों की सुरक्षा को उनके पूरे जीवनचक्र में डिज़ाइन, निर्माण, परीक्षण और सत्यापित करने के लिए एक संरचित ढांचा प्रदान करता है — डेटा संग्रह और मॉडल प्रशिक्षण से लेकर तैनाती, निगरानी और सेवानिवृत्ति तक।
AISVS को OWASP एप्लिकेशन सिक्योरिटी वेरिफिकेशन स्टैंडर्ड (ASVS) के आधार पर तैयार किया गया है और यह उसी दर्शन का पालन करता है: प्रत्येक आवश्यकता सत्यापन-योग्य, परीक्षण-योग्य और कार्यान्वयन-योग्य होनी चाहिए।
इस प्रोजेक्ट की स्थापना Jim Manico द्वारा की गई थी। वर्तमान प्रोजेक्ट नेतृत्व में Jim Manico, Otto Sulin, Rico Komenda, और Russ Memisyazici शामिल हैं।
| मानक | फोकस | AISVS संबंध |
|---|---|---|
| OWASP ASVS | वेब एप्लिकेशन सुरक्षा | AISVS, ASVS अवधारणाओं को AI-विशिष्ट खतरों तक विस्तारित करता है |
| OWASP Top 10 for LLMs | शीर्ष LLM जोखिमों की जागरूकता | AISVS उन जोखिमों को कम करने के लिए विस्तृत नियंत्रण प्रदान करता है |
| OWASP Top 10 for Agentic Applications | शीर्ष एजेंटिक AI जोखिमों की जागरूकता | AISVS एजेंटिक-विशिष्ट खतरों के समाधान के लिए विस्तृत नियंत्रण प्रदान करता है |
| NIST AI RMF | AI जोखिम गवर्नेंस | AISVS वे परीक्षण-योग्य तकनीकी नियंत्रण प्रदान करता है जिनका AI RMF संदर्भ देता है |
| ISO/IEC 42001 | AI प्रबंधन प्रणालियाँ | AISVS कार्यान्वयन-स्तरीय सुरक्षा सत्यापन के साथ पूरक है |
नवीनतम स्थिर संस्करण AISVS 1.0 है, जिसे यहाँ पाया जा सकता है:
| प्रारूप | लिंक |
|---|---|
| AISVS 1.0 PDF | |
| Markdown (स्रोत) | ऑनलाइन ब्राउज़ करें |
प्रत्येक AISVS आवश्यकता को एक सत्यापन स्तर (1, 2, या 3) सौंपा गया है जो सुरक्षा आश्वासन की गहराई को दर्शाता है:
| स्तर | विवरण | कब उपयोग करें |
|---|---|---|
| 1 | आवश्यक बेसलाइन नियंत्रण जो प्रत्येक AI प्रणाली को लागू करना चाहिए। | सभी AI अनुप्रयोग, जिनमें आंतरिक टूल्स और कम-जोखिम वाली प्रणालियाँ शामिल हैं। |
| 2 | संवेदनशील डेटा संभालने या महत्वपूर्ण निर्णय लेने वाली प्रणालियों के लिए मानक नियंत्रण। | उत्पादन प्रणालियाँ, ग्राहक-मुखी AI, व्यक्तिगत डेटा संसाधित करने वाली प्रणालियाँ। |
| 3 | परिष्कृत हमलों के विरुद्ध रक्षा की आवश्यकता वाले उच्च-आश्वासन वातावरणों के लिए उन्नत नियंत्रण। | महत्वपूर्ण अवसंरचना, सुरक्षा-महत्वपूर्ण AI, उच्च-मूल्य लक्ष्य, विनियमित उद्योग। |
संगठनों को अपने AI सिस्टम के जोखिम प्रोफ़ाइल के आधार पर एक लक्ष्य स्तर चुनना चाहिए। अधिकांश उत्पादन प्रणालियों को कम से कम स्तर 2 का लक्ष्य रखना चाहिए।
मानक में प्रत्येक आवश्यकता के लिए, रिसर्च विकी आवश्यकता पाठ से परे कार्यान्वयन संदर्भ प्रदान करता है:
| कॉलम | यह आपको क्या बताता है |
|---|---|
| शमित खतरा | विशिष्ट हमला तकनीकें, CVE, और वास्तविक दुनिया की घटनाएँ जिनके विरुद्ध यह नियंत्रण रक्षा करता है |
| सत्यापन दृष्टिकोण | ठोस ऑडिट चरण, टूल्स, और एकत्र करने योग्य साक्ष्य |
| अंतराल और नोट्स | टूल परिपक्वता रेटिंग, खुले शोध प्रश्न, और कार्यान्वयन चेतावनियाँ |
विकी प्रगतिरत 1.01 रिलीज़ को ट्रैक करता है और उसमें प्रत्येक आवश्यकता को कवर करता है, जिसमें प्रति-अनुभाग खतरा परिदृश्य सारांश, टूलिंग अनुशंसाएँ, और वर्तमान मानकों और शोध साहित्य के संदर्भ शामिल हैं। जारी किए गए 1.0 मानक के लिए विकी 1.0/research के अंतर्गत फ्रीज़ कर दिया गया है।