Kerangka Materi
Dasar-dasar AI dan Keamanan
- Mengapa sistem AI memiliki karakteristik keamanan yang unik
- Gambaran umum siklus hidup AI: pengumpulan data, pelatihan model, inferensi, serta penerapan
- Klasifikasi dasar risiko AI: teknis, etika, hukum, dan organisasional
Jenis Ancaman Khusus pada Sistem AI
- Contoh adversarial dan manipulasi model
- Risiko inversi model serta kebocoran data
- Kontaminasi data selama tahap pelatihan model
- Ancaman dalam penggunaan AI generatif (misalnya penyalahgunaan LLM, serangan prompt injection)
Kerangka Manajemen Risiko Keamanan
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 serta standar lain yang berkaitan dengan AI
- Mengintegrasikan risiko AI ke dalam sistem GRC perusahaan secara menyeluruh
Prinsip Tata Kelola dan Kepatuhan pada AI
- Akuntabilitas serta kemampuan audit terhadap sistem AI
- Transparansi, kejelasan penjelasan algoritma, dan keadilan sebagai elemen krusial dalam keamanan AI
- Isu bias, diskriminasi, serta dampak negatif jangka panjang yang mungkin muncul
Kesiapan Perusahaan dan Kebijakan Keamanan AI
- Penetapan peran serta tanggung jawab dalam program keamanan AI
- Elemen utama kebijakan: pengembangan, pengadaan, pemanfaatan, hingga penghapusan sistem AI
- Penanganan risiko dari pihak ketiga serta pemakaian alat AI yang disediakan vendor
Dinamika Regulasi dan Tren Global
- Gambaran umum tentang EU AI Act serta regulasi internasional lainnya
- Perintah Eksekutif Amerika Serikat terkait pengembangan AI yang aman, terjamin, dan dapat dipercaya
- Kerangka kerja regulasi nasional serta panduan sektoral baru-baru ini
Workshop Opsional: Pemetaan Risiko dan Penilaian Mandiri
- Mengaitkan kasus penggunaan AI nyata dengan fungsi-fungsi dalam NIST AI RMF
- Melakukan penilaian mandiri atas risiko yang muncul dalam sistem AI
- Mengidentifikasi kekurangan internal terkait kesiapan organisasi menghadapi tantangan keamanan AI
Kesimpulan dan Langkah Selanjutnya
Persyaratan
- Pemahaman dasar mengenai prinsip-prinsip keamanan siber
- Pengalaman dalam manajemen tata kelola IT atau kerangka kerja manajemen risiko
- Pengetahuan mengenai konsep AI secara umum sangat disarankan namun tidak wajib
Target Peserta
- Tim keamanan IT
- Manajer risiko
- Profesional bidang kepatuhan
Testimoni (2)
Saya sangat menikmati belajar tentang serangan AI dan alat-alat yang tersedia untuk mulai berlatih serta menggunakannya secara aktif dalam pengujian keamanan. Saya mendapatkan banyak pengetahuan baru yang sebelumnya tidak saya miliki, dan kursus ini sesuai dengan harapan saya. Bagian favorit saya dari pelatihan adalah Comet Browser, dan saya terkagum-kagum dengan kemampuannya. Saya pasti akan mengeksplorasi lebih dalam lagi. Secara keseluruhan, ini adalah kursus yang sangat baik, dan saya sangat menikmati mempelajari Top 10 OWASP GenAI.
Patrick Collins - Optum
Kursus - OWASP GenAI Security
Diterjemahkan Mesin
Pengetahuan profesional dan cara dia menyajikannya kepada kami
Miroslav Nachev - PUBLIC COURSE
Kursus - Cybersecurity in AI Systems
Diterjemahkan Mesin