Проблема безопасности ИИ оборонного подрядчика не является проблемой банка, и разница заключается в контролируемой несекретной информации. Это проявляется в первый час любой серьезной тренировки. Компании оборонно-промышленной базы развертывают то, что ...
Проблема безопасности ИИ оборонного подрядчика не является проблемой банка, и разница заключается в контролируемой несекретной информации. Это проявляется в первый час любой серьезной тренировки.
Компании на оборонно-промышленной базе внедряют то же, что и все остальные: второй пилот в арендаторе, поиск по инженерной доле, помощник по составлению предложений, который читает прошлые отчеты о производительности. Некоторая значительная часть этого контента представляет собой информацию оборонного характера, и регулирующий ее пункт был написан без учета каких-либо этих инструментов.
Подсказки — это поток CUI
DFARS 252.204-7012 требует, чтобы подрядчики защищали защищенную оборонную информацию в соответствии с NIST SP 800-171, а в тех случаях, когда внешняя облачная служба затрагивает эту информацию, пункт достигает умеренной эквивалентности FedRAMP и потоковой передачи данных. Оценки CMMC уровня 2 по этим 110 средствам контроля теперь постепенно переходят в контракты Министерства обороны.
Прочтите пункт 3.1.3 «Управление потоком CUI в соответствии с утвержденными полномочиями» относительно развертывания LLM, и проблема станет конкретной. Подсказка — это поток. То же самое относится и к контексту извлечения, который конвейер RAG извлекает из библиотеки документов, журнала приложения, который записывает и то, и другое, и каждого вывода вывода.