您的信息是我们的年度报告,国土安全部面临的主要管理和绩效挑战。根据2000年的《报告合并法》,监察长办公室必须发表年度声明,总结监察长认为国土安全部面临的最严重的管理和绩效挑战,并评估其在解决方面的进展。这一要求与我们根据1978年《监察长法》的职责一致,以进行审计,并提供领导力,并建议在国土安全部计划和运营中促进经济,效率和有效性的政策。我们仍然致力于进行独立的监督并提出建议,以帮助该部门应对这些主要管理和绩效挑战。
目的 本文件涵盖了在国土安全部 (DHS) 内使用有条件批准的商用生成人工智能 (GenAI) 工具 1 的可接受使用,这些工具利用大型语言模型 (LLM)。这些行为规则适用于在政府提供的设备或任何访问 DHS 网络的设备上,使用有条件批准的商用 GenAI 工具的所有 DHS 人员。DHS 人员包括 DHS 信息系统和 IT 资源(例如网络、数据库、应用程序、工作站、笔记本电脑、移动计算设备,包括手机、智能手机和平板电脑)的所有用户,包括 DHS 员工、支持承包商、调遣人员和所有其他系统用户。本行为规则不适用于在 DHS 网络上作为可下载软件或应用程序采购和获取的 GenAI 工具的使用。此后,有条件批准的商用 GenAI 将被称为 GenAI 或 GenAI 工具,并且未来任何对批准的提及都将意味着有条件批准。
2020 年 12 月 12 日 — ... 国防。重点领域。15.安全事件分析和响应。此重点领域涵盖传授必要技能和知识所需的知识单元...
国土安全部 (DHS) 反大规模杀伤性武器办公室 (CWMD) 与卫生与公众服务部 (HHS) 准备和响应助理部长办公室 (ASPR) 合作,实施了急救人员疫苗接种计划试点,该试点计划将即将过期的炭疽疫苗剂量自愿提供给州和地方应急响应提供者,用于暴露前预防 (PrEP) 疫苗接种。国土安全部和卫生与公众服务部签署了一份谅解备忘录 (MOU),定义了他们在执行试点中的角色。此外,CWMD 与卫生与公众服务部、疾病控制和预防中心 (CDC) 和食品药品管理局 (FDA) 合作,制定了一套教育和培训方案,向应急响应提供者社区的潜在志愿疫苗接种者介绍炭疽威胁、疫苗接种计划作为预防性医疗对策的性质以及他们参与 FRVI 试点的潜在风险收益。
国土安全部反大规模杀伤性武器办公室 (CWMD) 正与卫生与公众服务部 (HHS) 合作,实施急救人员疫苗接种计划试点,该计划将即将过期的炭疽疫苗剂量自愿提供给州和地方应急响应提供者,以进行暴露前预防 (PrEP) 疫苗接种。CWMD 和 HHS 签署了一份谅解备忘录 (MOU),定义了各自在执行试点中的角色。此外,CWMD 还与 HHS、疾病控制和预防中心 (CDC) 以及食品药品管理局 (FDA) 合作,制定了一套教育和培训方案,让来自应急响应提供者社区的潜在志愿疫苗接种者了解炭疽威胁、疫苗接种计划作为预防对策的性质以及他们参与 FRVI 试点的潜在风险收益。
国土安全部 2025 财年年度评估计划描述了该部门下一财年评估工作的一部分。这些被指定为重要评估,通常会与美国公众共享,并可能获得额外资源以确保成功完成。每年通过与国土安全部各部门的系统协商确定新的评估,在内部项目评估员的协助下制定,并与包括美国管理和预算办公室 (OMB) 在内的外部利益相关者协调。许多评估旨在解决国土安全部 2022-2026 财年学习议程中确定的优先问题。因此,他们打算授权部门决策者实现他们的目标,同时促进组织学习。国土安全部的评估符合相关法律当局以及隐私、公民权利和公民自由保护。
在保护国家关键基础设施部门方面发挥主导作用的联邦机构被称为部门风险管理机构。这些机构与国土安全部 (DHS) 网络安全和基础设施安全局 (CISA) 协调,必须在 2024 年 1 月之前为每个关键基础设施部门制定并提交初步风险评估。虽然这些机构按要求向国土安全部提交了部门风险评估,但没有一个机构完全解决了为有效风险评估和缓解潜在人工智能 (AI) 风险奠定基础的六项活动。例如,虽然所有评估都确定了 AI 用例,例如监控和增强数字和物理监控,但大多数评估都没有完全识别潜在风险,包括风险发生的可能性。没有一项评估完全评估了风险水平,因为它们没有包括反映危害程度(影响程度)和事件发生概率(发生可能性)的测量值。此外,没有机构完全将缓解策略与风险对应起来,因为没有评估风险级别。
朝着对财务报告内部控制的清晰意见迈进。国土安全部花费比预期更长的时间来解决剩余的重大缺陷,这些缺陷复杂且资源密集。但是,我们的内部控制方法在过去三年中的两年中解决了前一年的重大缺陷,并取得了成效,我们将继续实施基于风险的战略来解决剩余的两个缺陷。此外,我们为反大规模杀伤性武器办公室全面实施了现代化的财务系统,并计划分别在 2020 年初和 2021 年初为运输安全管理局和美国海岸警卫队启用现代化系统。现代化的财务系统将解决内部控制缺陷,同时提高审计可持续性和部门管理财务数据的能力。尽管我们仍然完全致力于现代化工作,但部门并不依赖它们来解决内部控制缺陷。尽管使用了遗留业务系统,DHS 仍然获得并维持了六年无保留的财务报表意见,将重大缺陷总数减少到两个,并制定了独立于财务系统现代化工作解决剩余缺陷的计划。
美国国土安全部 (DHS) 是联邦政府第三大内阁部门,汇集了多个部门,包括联邦紧急事务管理局 (FEMA)、反大规模杀伤性武器 (WMD) 办公室、美国海岸警卫队 (USCG) 和美国特勤局 (USSS) 等。这些部门负责执行各种各样的任务:保护美国免受恐怖主义侵害、保卫美国边境、保卫网络空间和关键基础设施、维护美国经济安全以及加强灾难准备和恢复能力。1 为了成功完成这些任务,国土安全部必须最大限度地利用技术。国土安全部采用久经考验的技术来管理其任务的复杂性和成本。然而,两项强大的新兴技术——人工智能
我分析了德克萨斯理工大学提交的预审材料以及 SRB 提交的主要材料和最终报告(我将它们全部附在本信中供您阅读)。显然,德克萨斯理工大学管理层已经对我第一次访问时提出的最初建议做出了回应,并且在大学中发展了可行的安全文化,远远超出了这些建议。根据我的分析,我发现德克萨斯理工大学对安全有着强烈的承诺,因此,我完全赞同 SRB 的报告及其结论“德克萨斯理工大学准备在 ALERT 计划下恢复高能材料研究”。因此,我打算解除对德克萨斯理工大学实验工作的暂停。在不久的将来,我将与您联系,讨论受自愿暂停影响的其他合作伙伴。