信任中心

负责任的AI

负责任的AI

从原则到实践,构建可落地、可验证、可共担的负责任AI全栈体系

从原则到实践,构建可落地、可验证、可共担的负责任AI全栈体系

AI治理六大原则

AI治理六大原则

AI 责任共担模型

AI 责任共担模型

AI责任共担模型

客户在云上AI服务的安全性与合规性是华为云与客户的共同责任。与传统的云服务一样,基于控制权,以可见可用作为前提,不同服务类别(例如IaaS、PaaS、SaaS)中,每个组件的控制权不同,从而华为云与客户的责任关系不同。与传统的云服务不同的是,AI服务还需要考虑模型安全与训练数据。

华为云的责任

在任何服务类别下,华为云均承担AI基础设施的安全责任,该AI基础设施由华为云提供的物理数据中心(计算、存储、网络等)、虚拟化平台及云服务组成。在PaaS、SaaS场景下,华为云也会基于控制原则承担所提供服务或组件的安全配置、漏洞修复、安全防护和入侵检测、模型问责追溯等职责。 

客户的责任

在任何服务类别下,客户的内容数据、身份与权限均由客户自身看护,包括内容数据合法合规、使用安全的凭证并妥善管理,同时监控内容安全事件和账号异常行为并及时响应。

在IaaS场景下,客户控制着除AI基础设施外的所有组件,因此客户需要做好除基础设施外的所有组件的安全工作,例如训练数据来源合法、模型可追溯和可审计,以及相关组件(如应用、模型、基础服务)的漏洞修复、配置安全、安全防护方案等。

在PaaS场景下,客户除了对自身部署的应用负责,也要做好PaaS服务中自身控制的训练数据、模型、基础服务的安全保护,如模型增训时,客户使用的训练数据由客户负责。

在SaaS场景下,客户对内容数据、账号和权限具有控制权,客户需要做好自身内容的保护以及合法合规、账号和权限的配置和保护等。

AI安全防护实践

AI安全防护:四大可信根技术+五道护栏

AI安全防护实践

AI安全防护:四大可信根技术+五道护栏

华为云通过加密引擎、机密计算、可信计算和可信互联四大可信根技术保障算力底座安全,构筑五道护栏,提升华为云AI安全防护能力。
数据安全:

为了保障数据合规,构建了数据安全检查措施,形成了训练数据合规治理解决方案。

模型安全:

从安全数据、算法和评测等多维度体系化构建模型安全的关键技术能力,通过安全对齐提升模型的内生安全。

模型安全风控:

以明确的风险消减为目标,构建大模型安全隐私风控护栏,重点抓好输入端和输出端的风险把控,提供检测防御能力。覆盖已知的多种大模型应用的安全隐私风险,如:内容不合规,隐私泄露、侵犯知识产权、肖像权,信息泄露,无法溯源,恶意代码执行等风险。

应用安全:

以消减智能体风险和应用框架风险为目标,华为公司构建了应用护栏解决方案。

运营运维安全:

在AI系统运营和运维阶段,重点保护大模型系统所涉及的训练数据、模型、生成内容的全生命周期安全,构建大模型恶意行为态势感知系统,提升拦截能力,对现网系统进行统一运营。

AI安全合规认证

展示与AI合规相关的认证,更多认证可进入华为云合规认证全景图  查找

产品和解决方案

产品和解决方案

负责任的AI常见问题(FAQ)

负责任的AI常见问题(FAQ)

在满足AI安全合规的过程中,我和华为云分别承担什么责任?

华为云遵循 AI 责任共担模型,按照 AI 基础设施、平台与应用等不同层级划分安全与合规责任。华为云负责云基础设施及平台层的安全能力与保障;您负责其自建 AI 应用、模型、训练数据及业务合规管理。双方通过责任边界清晰划分与协同配合,共同保障 AI 业务的安全与合规运行。 

华为云如何帮助我应对模型安全风险? 

 在AI服务过程中,您应需要做好自身控制的模型的安全,您可以根据自身需要,购买华为云内容审核、大模型安全护栏 ModelArts Guard等服务,使用服务中提供的内容审核、提示词攻击检测、隐私信息(PII)识别与脱敏等能力,在模型运行过程中进行实时防护,更多AI安全解决方案请查看《AI安全解决方案白皮书》

使用华为云 AI 服务时,华为云如何保障我的内容数据及训练数据的安全?

华为云AI服务继承华为云数据安全能力,为您在使用华为云AI服务提供系统有效的基础安全合规防护能力,但同样需要您理解,对于您在AI服务过程中使用的内容数据,您对其拥有控制权,AI服务数据安全防护体系的构建不仅依托于云服务提供商的安全能力,同时也需要您在AI服务中采取相应的措施增强内容数据的安全保护能力,您可以在安全服务页面找到帮助您管理数据安全的服务,如数据安全中心(DSC)、密码安全中心 (DEW)。除为您提供相关服务外,在未获您明确授权的情况下,我们不会使用您的内容,包括模型训练、优化等。

我使用AI时,会面临什么安全风险? 

您使用AI会面临模型、应用、数据、算力底座等多方面安全风险,如模型安全方面,可能面临对抗样本、提示词注入等风险;应用安全方面,可能面临AI应用执行恶意任务或指令,导致应用被控制等风险;数据安全方面,可能面临数据投毒、数据泄露等风险;算力底座安全方面,可能面临针对算力平台的攻击可能导致模型窃取、信息泄露等风险。 

华为云已获取哪些的 AI 方面的认证? 

华为云已获得ISO 42001国际标准认证、大规模预训练模型可信要求检验证书、人工智能安全国家标准符合性自评估证书。截至目前,华为云已获得众多全球性、区域性和行业特定的安全合规的权威认证,全力保障您部署业务的安全。关于更多华为云的安全合规信息以及获取相关合规证书,可参见华为云官网“信任中心-合规中心”