Guida ISACA AAISM - Advanced in AI Security Management

Il titolo AAISM di ISACA è progettato per i professionisti della sicurezza che gestiscono sistemi IA complessi.

Qual è il principale rischio associato all'uso di modelli di machine learning pre-addestrati in un'applicazione di sicurezza AI senza un'adeguata validazione?

Risposta : Introduzione di bias nascosti o vulnerabilità nel modello originale.

L'utilizzo di modelli di machine learning pre-addestrati, sebbene conveniente, introduce il rischio di ereditare bias o vulnerabilità presenti nel modello originale. È fondamentale una validazione accurata per garantire che il modello sia sicuro e appropriato per il contesto applicativo specifico.

In uno scenario di Adversarial Machine Learning, quale tecnica viene utilizzata per indurre un modello a classificare erroneamente un input modificandolo in modo impercettibile all'occhio umano?

Risposta : Model Evasion

Gli attacchi di Model Evasion sono una categoria di Adversarial Machine Learning in cui gli input vengono sottilmente modificati per ingannare un modello AI addestrato. Comprendere queste tecniche è cruciale per sviluppare difese efficaci contro tali minacce.

Quale principio di sicurezza è fondamentale per prevenire l'accesso non autorizzato ai dati utilizzati per l'addestramento di modelli AI?

Risposta : Implementazione di controlli di accesso robusti e crittografia.

La protezione dei dati di addestramento è un pilastro della sicurezza AI. L'applicazione di principi come il controllo degli accessi e la crittografia garantisce che solo il personale autorizzato possa accedere e manipolare questi dati sensibili.

Cosa si intende per 'AI Explainability' (XAI) nel contesto della gestione della sicurezza AI?

Risposta : La capacità di un sistema AI di fornire spiegazioni comprensibili per le sue decisioni e previsioni.

L'AI Explainability (XAI) è fondamentale per la sicurezza AI perché permette di comprendere come un modello giunge a determinate conclusioni. Questa trasparenza aiuta a identificare potenziali bias, vulnerabilità o errori, aumentando la fiducia nel sistema.

Quale delle seguenti metriche è più indicativa della capacità di un modello di classificazione AI di identificare correttamente tutte le istanze positive (es. minacce alla sicurezza)?

Risposta : Recall (Sensibilità o True Positive Rate)

La scelta della metrica di valutazione corretta è cruciale per comprendere le prestazioni di un modello AI, specialmente in contesti di sicurezza. La Recall (Sensibilità) è particolarmente importante quando è fondamentale non perdere nessuna istanza positiva, come nel rilevamento di minacce.

Related Certifications

preload
preload
preload
preload
preload
preload