外观
NIST AI 600-1 生成式 AI 风险管理画像
摘要
NIST AI 600-1 是 AI RMF 1.0 的跨行业生成式 AI 画像,整理 13 类风险,并给出覆盖治理、来源追踪、部署前测试和事件披露的建议行动。它是自愿风险管理资源,不是产品安全认证、法律合规结论或具体防护有效性的实验报告。
标准或框架的定位
画像沿用 AI RMF 的 Govern、Map、Measure、Manage 四项功能,把生成式 AI 特有或被放大的风险映射到组织行动。NIST 通过约 2,500 人公共工作组形成材料,官方版本为 2024 年 7 月发布的 NIST AI 600-1。
适用范围
面向设计、开发、部署或使用生成式 AI 的组织,覆盖模型提供者、应用开发者、部署者和第三方。它跨行业且用途无关,因此具体控制仍需结合资产、法域、威胁模型和系统权限细化。
核心要求或映射方法
13 类风险包括 CBRN 信息、Confabulation、危险内容、数据隐私、环境影响、偏见、信息完整性、信息安全、知识产权、滥用、人与 AI 配置、价值链集成和有害偏差等。画像把优先行动概括为治理政策、内容来源、部署前测试与事件披露,并给出 400 余项可选行动;这些行动不是全部必做的合规清单。
实施与验证
组织应为每项适用风险指定资产、责任人、证据和停止条件;把模型与数据版本、红队结果、供应商声明和事件记录绑定;部署前测试需保留样本、模型快照、系统提示和失败;事件流程应验证发现、分级、通知、修复和复测是否闭环。
局限与待验证问题
框架有意保持技术中立,不规定统一阈值或实现。NIST 已说明 AI RMF 1.0 正在修订,未来 Crosswalk 与 Playbook 可能变化;引用时必须记录版本,不能把建议行动写成法律上的强制要求。