
Стандарт проверки безопасности ИИ (AISVS) направлен на предоставление разработчикам, архитекторам и специалистам по безопасности структурированного контрольного списка для проверки безопасности приложений на основе ИИ.
Эта работа распространяется на условиях Creative Commons Attribution-ShareAlike 4.0 International License.
Artificial Intelligence Security Verification Standard (AISVS) — это создаваемый сообществом каталог проверяемых требований безопасности для систем с поддержкой ИИ. Он даёт разработчикам, архитекторам, инженерам по безопасности и аудиторам структурированную основу для проектирования, создания, тестирования и проверки безопасности ИИ-приложений на протяжении всего их жизненного цикла — от сбора данных и обучения моделей до развёртывания, мониторинга и вывода из эксплуатации.
AISVS создан по образцу OWASP Application Security Verification Standard (ASVS) и следует той же философии: каждое требование должно быть проверяемым, тестируемым и реализуемым.
Проект был основан Jim Manico. В текущее руководство проекта входят Jim Manico, Otto Sulin, Rico Komenda и Russ Memisyazici.
| Стандарт | Фокус | Связь с AISVS |
|---|---|---|
| OWASP ASVS | Безопасность веб-приложений | AISVS расширяет концепции ASVS на угрозы, специфичные для ИИ |
| OWASP Top 10 for LLMs | Осведомлённость о главных рисках LLM | AISVS предоставляет детальные меры контроля для снижения этих рисков |
| OWASP Top 10 for Agentic Applications | Осведомлённость о главных рисках агентного ИИ | AISVS предоставляет детальные меры контроля для устранения угроз, специфичных для агентов |
| NIST AI RMF | Управление рисками ИИ | AISVS поставляет проверяемые технические меры контроля, на которые ссылается AI RMF |
| ISO/IEC 42001 | Системы управления ИИ | AISVS дополняет их верификацией безопасности на уровне реализации |
Последняя стабильная версия — AISVS 1.0, доступная в следующих форматах:
| Формат | Ссылка |
|---|---|
| AISVS 1.0 PDF | |
| Markdown (исходный код) | Просмотреть онлайн |
Каждому требованию AISVS присваивается уровень верификации (1, 2 или 3), указывающий на глубину обеспечения безопасности:
| Уровень | Описание | Когда использовать |
|---|---|---|
| 1 | Базовые обязательные меры контроля, которые должна реализовать каждая система ИИ. | Все ИИ-приложения, включая внутренние инструменты и системы с низким риском. |
| 2 | Стандартные меры контроля для систем, обрабатывающих конфиденциальные данные или принимающих значимые решения. | Продакшн-системы, клиентские ИИ-сервисы, системы, обрабатывающие персональные данные. |
| 3 | Продвинутые меры контроля для сред с высокими требованиями к защите от сложных атак. | Критическая инфраструктура, критичный для безопасности ИИ, высокоценные цели, регулируемые отрасли. |
Организациям следует выбирать целевой уровень исходя из профиля риска их системы ИИ. Большинству продакшн-систем следует стремиться как минимум к уровню 2.
Для каждого требования стандарта Research Wiki предоставляет контекст реализации помимо текста требования:
| Столбец | Что он сообщает |
|---|---|
| Threat Mitigated | Конкретные техники атак, CVE и реальные инциденты, от которых защищает мера контроля |
| Verification Approach | Конкретные шаги аудита, инструменты и доказательства для сбора |
| Gaps & Notes | Оценки зрелости инструментов, открытые исследовательские вопросы и оговорки по реализации |