今年9月9日至15日,是2024年國(guó)家網(wǎng)絡(luò)安全宣傳周。連日來(lái),各地相關(guān)部門舉辦了一系列網(wǎng)絡(luò)安全宣傳普及活動(dòng),推動(dòng)網(wǎng)絡(luò)安全觀念不斷深入人心。
在數(shù)字時(shí)代,數(shù)字經(jīng)濟(jì)的發(fā)展離不開(kāi)信息技術(shù)創(chuàng)新的驅(qū)動(dòng),也離不開(kāi)網(wǎng)絡(luò)安全的保障。事實(shí)上,網(wǎng)絡(luò)安全不單純是技術(shù)維度的安全可靠,而是國(guó)家安全的重要組成部分。當(dāng)前,網(wǎng)絡(luò)安全已逐漸成為全球各國(guó)政治博弈、經(jīng)濟(jì)競(jìng)爭(zhēng)的“新戰(zhàn)場(chǎng)”。網(wǎng)絡(luò)安全的有效保障需要技術(shù)、法律、市場(chǎng)等多個(gè)治理工具共同發(fā)揮作用,進(jìn)而形成貫穿各個(gè)環(huán)節(jié)的網(wǎng)絡(luò)安全治理體系。
我國(guó)一直高度重視以法治護(hù)航網(wǎng)絡(luò)安全。截至目前,我國(guó)已經(jīng)頒布了網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等法律法規(guī),出臺(tái)了《網(wǎng)絡(luò)安全審查辦法》《云計(jì)算服務(wù)安全評(píng)估辦法》等一系列政策文件,網(wǎng)絡(luò)安全政策法規(guī)體系已基本建立。同時(shí),我國(guó)還針對(duì)網(wǎng)絡(luò)勒索攻擊、網(wǎng)絡(luò)安全漏洞等各類安全風(fēng)險(xiǎn)設(shè)置了專門的配套治理機(jī)制,如數(shù)據(jù)分級(jí)分類治理、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估機(jī)制等。然而,隨著人工智能技術(shù)的不斷發(fā)展,新型的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也在持續(xù)產(chǎn)生,為此我國(guó)立法機(jī)構(gòu)和監(jiān)管部門開(kāi)始重視并著手應(yīng)對(duì)相關(guān)安全風(fēng)險(xiǎn)。如制定《生成式人工智能服務(wù)管理暫行辦法》,針對(duì)研發(fā)者、服務(wù)提供者設(shè)置了數(shù)據(jù)標(biāo)注管理義務(wù)、安全評(píng)估與算法備案義務(wù)、生成內(nèi)容審核義務(wù)等安全主體責(zé)任。
我們不能簡(jiǎn)單地將人工智能安全劃歸為應(yīng)用程序安全或其他具體的技術(shù)性安全問(wèn)題,而應(yīng)以整體性視角理解這類安全在網(wǎng)絡(luò)安全治理中的功能定位。因?yàn)殡S著人工智能技術(shù)應(yīng)用的普及,人工智能將逐漸成為支撐政治、經(jīng)濟(jì)、科技等各個(gè)領(lǐng)域的重要基礎(chǔ)技術(shù),其安全性也將與國(guó)家安全、經(jīng)濟(jì)穩(wěn)定以及公民人身財(cái)產(chǎn)安全密切相關(guān)。
縱覽產(chǎn)業(yè)發(fā)展現(xiàn)狀,人工智能安全風(fēng)險(xiǎn)主要表現(xiàn)為三類:一是犯罪工具風(fēng)險(xiǎn),即將人工智能技術(shù)作為傳統(tǒng)犯罪升級(jí)的技術(shù)工具,目前實(shí)踐中已經(jīng)出現(xiàn)了利用人工智能技術(shù)實(shí)施電信網(wǎng)絡(luò)詐騙的案件。特別是深度偽造技術(shù)一旦被濫用,會(huì)產(chǎn)生“合成淫穢圖片”“生成網(wǎng)絡(luò)謠言信息”等風(fēng)險(xiǎn)。二是信息系統(tǒng)安全風(fēng)險(xiǎn),即人工智能信息系統(tǒng)受外部網(wǎng)絡(luò)攻擊、內(nèi)部員工違規(guī)操作等因素影響,進(jìn)而產(chǎn)生用戶個(gè)人信息泄露、信息系統(tǒng)宕機(jī)、自動(dòng)駕駛汽車操作失靈等安全風(fēng)險(xiǎn)。三是倫理風(fēng)險(xiǎn),即人工智能產(chǎn)品或服務(wù)在研發(fā)、設(shè)計(jì)、應(yīng)用等階段未能進(jìn)行必要的科技倫理評(píng)估,導(dǎo)致其產(chǎn)生基于性別、年齡、疾病等敏感因素的社會(huì)歧視問(wèn)題。面對(duì)人工智能安全風(fēng)險(xiǎn)的新特點(diǎn)、新問(wèn)題,研發(fā)者、服務(wù)提供者、監(jiān)管部門、用戶等各類主體應(yīng)當(dāng)積極參與到人工智能安全治理活動(dòng)中來(lái)。9月9日,全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)正式發(fā)布《人工智能安全治理框架》1.0版,旨在推動(dòng)各方就人工智能安全治理達(dá)成共識(shí),促進(jìn)人工智能安全有序發(fā)展。
整體而言,人工智能安全治理是一項(xiàng)長(zhǎng)期性、綜合性的社會(huì)治理活動(dòng),除了需要多元主體協(xié)同共治外,還需要充分利用各類治理機(jī)制全方位預(yù)防和控制相關(guān)安全風(fēng)險(xiǎn)。在法律層面,研發(fā)者、服務(wù)提供者應(yīng)當(dāng)自覺(jué)履行法定的安全保障義務(wù),采取必要的技術(shù)措施和內(nèi)部管理制度確保信息系統(tǒng)安全和信息服務(wù)的穩(wěn)定持續(xù)提供。在技術(shù)層面,研發(fā)者、服務(wù)提供者應(yīng)當(dāng)在研發(fā)環(huán)節(jié)全面評(píng)估潛在的安全風(fēng)險(xiǎn)并設(shè)置相應(yīng)的應(yīng)對(duì)方案,同時(shí)根據(jù)網(wǎng)絡(luò)安全態(tài)勢(shì)的變化,及時(shí)升級(jí)安全技術(shù)措施。在市場(chǎng)層面,保險(xiǎn)機(jī)構(gòu)可與研發(fā)者、服務(wù)提供者共同推出專門面向人工智能安全的保險(xiǎn)產(chǎn)品,以此分散不可預(yù)見(jiàn)、不可控制的人工智能安全風(fēng)險(xiǎn)。
網(wǎng)絡(luò)安全無(wú)小事。人工智能安全等新型風(fēng)險(xiǎn)與網(wǎng)絡(luò)社會(huì)高度關(guān)聯(lián),更應(yīng)當(dāng)采取綜合性的防護(hù)措施。無(wú)論是監(jiān)管機(jī)構(gòu),還是企業(yè)、公民,都應(yīng)當(dāng)樹(shù)立正確的網(wǎng)絡(luò)安全觀,用辯證發(fā)展的眼光看待網(wǎng)絡(luò)安全。因?yàn)榫W(wǎng)絡(luò)安全治理從來(lái)都不是社會(huì)發(fā)展的“額外負(fù)擔(dān)”,只有確保網(wǎng)絡(luò)安全,才能夠有效保障經(jīng)濟(jì)社會(huì)持續(xù)穩(wěn)定發(fā)展。
(作者系北京航空航天大學(xué)法學(xué)院副教授,北京航空航天大學(xué)網(wǎng)絡(luò)空間國(guó)際治理研究基地副主任)