在保护国家关键基础设施部门方面发挥主导作用的联邦机构被称为部门风险管理机构。这些机构与国土安全部 (DHS) 网络安全和基础设施安全局 (CISA) 协调,必须在 2024 年 1 月之前为每个关键基础设施部门制定并提交初步风险评估。虽然这些机构按要求向国土安全部提交了部门风险评估,但没有一个机构完全解决了为有效风险评估和缓解潜在人工智能 (AI) 风险奠定基础的六项活动。例如,虽然所有评估都确定了 AI 用例,例如监控和增强数字和物理监控,但大多数评估都没有完全识别潜在风险,包括风险发生的可能性。没有一项评估完全评估了风险水平,因为它们没有包括反映危害程度(影响程度)和事件发生概率(发生可能性)的测量值。此外,没有机构完全将缓解策略与风险对应起来,因为没有评估风险级别。
它以更广泛和更深层次的方式为美国的繁荣和经济安全做出贡献。通过将国土安全部的职责缩减为四个部分——国际贸易、国家运输系统、海事活动和资源以及金融系统——该部门为经济安全做出贡献的无数方式变得模糊不清。这种缩减未能考虑到数以千计的权力(法律和法规),其中一些是 2002 年《国土安全法》的一部分,另一些是自该部门成立以来近 20 年来新增的。我们进一步认为,国土安全部在美国繁荣和经济安全中的作用不能缩减为一个静态部分列表,而必须考虑相关当局的解释,因此将继续发展。国土安全部在确保美国经济安全方面发挥着重要且日益重要的作用。美国的经济繁荣越来越依赖于美国境内商品和服务、人员和资本以及信息和技术的流动——无论是有形的还是无形的。挑战
我们发现国土安全部没有最新的战略计划来管理整个部门的生物识别能力。国土安全部发布了涵盖 2015-2025 年的生物识别战略框架,以解决生物识别能力差距并促进整个国土安全部的生物识别使用。尽管战略、政策和计划办公室 (PLCY) 现在打算这样做,但自 8 年前发布以来,该办公室一直没有更新这一战略框架。我们发现战略框架并未准确反映整个部门的生物识别现状,例如面部识别验证和身份识别的使用。此外,PLCY 尚未实施全部门政策来一致收集和使用生物识别信息。最后,国土安全部没有过渡计划来将美国海关和边境保护局的生物识别出入境系统与生物识别身份管理办公室的国土高级识别技术系统整合在一起进行生物识别匹配。PLCY 已采取措施确保国土安全部的生物识别能力需求与全部门的生物识别战略计划保持一致。然而,如果没有更新的战略计划和全部门一致收集和使用生物特征信息的政策,国土安全部可能无法确保已确定的计划生物特征能力需求与国土安全部的战略举措保持一致,并且可能错失加强生物特征实践和政策以支持其使命的机会。国土安全部的回应国土安全部同意所有四项建议。
我们的发现国土安全部已采取措施制定指导方针并建立对人工智能 (AI) 使用的监督,但还需要采取更多行动来确保国土安全部适当地治理和管理 AI 的使用。国土安全部发布了针对 AI 的指导方针,任命了首席 AI 官,并成立了多个工作组和 AI 任务组来帮助指导该部的 AI 工作。但是,还需要采取更多行动来确保国土安全部对 AI 的负责任和安全使用进行适当的治理。此外,国土安全部制定了一项 AI 战略来指导整个企业的 AI 目标和目的,但由于没有制定实施计划,因此未能有效执行该战略。此外,由于资源挑战,国土安全部没有足够的治理流程来监控 AI 是否遵守隐私和公民权利以及公民自由要求。最后,国土安全部根据要求制定了跟踪和向公众报告其 AI 使用情况的流程,但这些流程并未识别和跟踪报告该部 AI 使用案例所需的一些数据。国土安全部也没有足够证据证明其认为其人工智能的使用符合联邦要求,因为国土安全部及其部门没有正式的流程来识别、审查和验证部门强制人工智能报告中的数据。如果没有对人工智能进行适当、持续的管理,国土安全部将面临人工智能工作侵犯美国人民安全和权利的风险。国土安全部的回应国土安全部同意所有 20 项建议。
• 国土安全部副部长,担任主席 • 国土安全部首席人工智能官,担任副主席 • 国土安全部参谋长 • 管理副部长 • 战略、政策和计划办公室副部长 • 科学技术办公室副部长 • 情报和分析办公室副部长 • 打击大规模杀伤性武器副部长 • 国土安全部首席财务官 • 国土安全部首席信息官 • 国土安全部首席隐私官 • 国土安全部公民权利和公民自由官员 • 总法律顾问 • 网络安全和基础设施安全局副局长 • 海关和边境巡逻局副局长 • 联邦紧急事务管理局副局长 • 联邦执法培训中心副主任 • 移民和海关执法局副局长 • 国土安全态势感知办公室副主任、运输安全管理局副局长 • 美国公民和移民服务局副局长 • 美国海岸警卫队副司令 • 美国特勤局副局长
为与国土安全部首席数据官理事会 (CDOD)、信息共享与保护管理委员会 (ISSGB) 以及其他国土安全部数据和标准管理机构保持一致,并遵循国土安全部关于地理空间数据的管理指令,由国土安全部地理空间管理办公室 (GMO) 领导的部门地理空间卓越中心 (GCOE) 将监督地理空间数据战略的实施。GCOE 为国土安全部地理空间信息和技术计划提供治理和监督。GCOE 将为涉及地理空间数据资产、技术计划和地理空间投资的问题提供技术意见。它将与国土安全部首席数据官委员会、ISSGB、国土安全部首席信息官委员会的工作组以及其他关键部门利益相关者协调履行这些职责的努力。 GCOE 将评估该部门在实现 GDA 和 NSDI 战略计划目标方面的进展,并在必要时向 DHS 基于证据的数据战略提供更新。
APR 总结了 2023 年四年期国土安全审查 (QHSR) 中概述的国土安全部每项任务的绩效。它还强调了关键绩效信息,包括 QHSR 中概述的国土安全部目标的衡量标准和结果。该报告进一步总结了国土安全部绩效管理框架中与战略审查和我们的机构优先目标 (APG) 相关的关键举措的信息。还包括其他关键管理举措,以及国土安全部监察长办公室 (OIG) 和政府问责局 (GAO) 确定的我们的绩效挑战和高风险领域的摘要。APR 经过合并,纳入了我们的年度绩效计划 (APP)。附录 B 提供了 GAO 和国土安全部 OIG 在 2023 财年进行的一些更重要的国土安全部计划评估。
人口贩运、强迫劳动和儿童性剥削在世界范围内盛行,这是一个紧迫的人道主义问题,对美国产生了直接而深远的影响。全国各地的社区已成为非法活动的不情愿来源、中转站和目的地,这些活动威胁着我们的物理和虚拟边界、我们的移民和海关系统以及我们国家的安全和保障。这些通常跨国的非法活动与边境和国际贸易安全及移民责任之间的内在联系使得国土安全部对于打击这些威胁至关重要。国土安全部站在保卫国家的前线,与我们的合作伙伴合作打击人口贩运和儿童性剥削,并制止这些犯罪行为。因此,美国已宣布终止人口贩运、进口强迫劳动生产的商品和儿童性剥削是国家优先事项。为实现这一重要倡议,美国已批准全球公认的打击人口贩运框架,即预防、保护、起诉和合作的“四P模式”。
主题:独立审计师关于国土安全部 2024 财年和 2023 财年合并财务报表和财务报告内部控制的报告 所附报告介绍了对国土安全部 2024 财年和 2023 财年合并财务报表以及截至 2024 年 9 月 30 日的财务报告内部控制的综合审计结果。此项审计是 1990 年《首席财务官法案》所要求的,该法案经《国土安全部财务责任法案》(2004 年 10 月 16 日)修订。我们与独立公共会计师事务所毕马威会计师事务所 (KPMG) 签订了合同,由其进行审计。合同要求审计按照美国普遍接受的政府审计准则、管理和预算办公室审计指南以及 GAO/CIGIE 财务审计手册进行。本部门对所有财务报表均获得了无保留意见。然而,KPMG 对 DHS 的财务报告内部控制发表了负面意见,因为内部控制在三个方面存在重大缺陷。KPMG 还发现一个领域存在重大缺陷,并发现两起不遵守法律法规的情况。以下是 DHS 未遵守的重大缺陷、重大缺陷和法律法规的列表。
2021 年,国土安全部 (DHS) 给公众带来了 2.03 亿小时的文书工作负担。52 无论是通过机场安检、通过港口运输货物还是申请公民身份,国土安全部都会在各种情况下与公众互动。所有这些互动和流程通常都需要大量的文书工作和时间。国土安全部致力于通过减轻公众的负担来改善客户体验。为了动员整个机构支持这一目标并开始转向以客户为中心的文化,国土安全部启动并完成了一项全部门 2000 万小时的减负计划。53 国土安全部下属的每个分支机构都致力于寻找方法将文书工作负担减少 10%,无论是通过简化表格、新的在线服务还是更新的政策。通过这样做,国土安全部的分支机构不仅改善了与机构打交道的人员的体验,还减少了行政负担和时间税。
