负责机构中的信息安全,减少风险敞口,并确保该机构的活动不会对企业引起不当风险。该机构负责人还负责确保遵守全州安全政策,标准,指令,以及州,联邦和行业法规(EX HIPAA,PCI,CJIS,FIPS,FIPS,FIPS,FERPA等)。信息安全委员会由代理高管和高级管理人员组成的理事机构;负责提供战略指导,确保实现目标的首席合规/审计/风险官(如果适用),确定适当管理风险,并验证该机构的资源是否负责任地使用。负责政策和程序管理,合规性监控,代理风险管理和调查。代理系统所有者负责信息系统的采购,开发,整合,修改或操作和维护的代理商官员。确保系统用户和支持人员接受必要的安全培训。协助信息分类,安全要求和共同安全控制的识别,实施和评估。代理商信息所有者(又称数据所有者)
标准 1. 数据质量——人工智能系统严重依赖于训练它们的数据。因此,确保数据高质量(准确、完整、可靠和最新)、无偏见(使用有代表性的数据集并避免刻板印象和假设)并且尽可能不出错至关重要。 2. 透明度——确保人工智能系统在决策过程中保持透明非常重要。这包括解释它们如何得出结论,并确保所有利益相关者都能理解和获取这些解释。与训练人工智能工具相关的数据应被视为受到保护。 3. 数据隐私——人工智能系统通常需要访问敏感数据,例如个人信息。确保这些数据的收集、存储和使用符合道德规范并符合相关法规至关重要。应谨慎使用公共人工智能系统,例如 ChatGPT 和 Gemini。私人数据(包括但不限于受 HIPAA、FERPA、FTI 和 CJIS 监管或涉及的数据)在使用公共 AI 系统时不得传输,但只有在获得 CIO 批准后才可通过私人 AI 工具传输。4. 数据共享 – AI 系统基于输入到软件中的信息构建。可以使用公共 AI 传输的可接受信息类型是面向公众的数据,例如 Transparent Oklahoma Performance 网站上的信息,包括政府服务和计划、立法和政策、公共记录、报告和交通数据。
以非技术术语提供信息技术(例如应用,工具,自动化过程)的高级概述,该术语描述了信息技术,其目的,信息技术如何实现该目的,涉及的信息类型,如何使用和共享信息以及为什么进行隐私影响评估。(注意:此部分是概述;下面的问题引起了更多细节。)联合的脱氧核糖核酸(DNA)指数系统(CODIS)为参与刑事司法机构法医实验室和刑事司法预订机构提交的DNA记录提供了本地,州和联邦分层的搜索和存储能力。1,2 CODIS允许用户搜索这些DNA记录,以识别犯罪现场的罪犯,失踪人员或身份不明的人类遗体,或将多个犯罪现场联系起来。Codis利用联邦调查局的刑事司法信息服务(CJIS)共享企业网络(SEN)和广域网络(WAN)来启用本地,州和联邦Codis层之间的通信。3所有具有CODIS访问权限的人均由联邦调查局实验室部的CODIS单位分配了唯一的用户名,标识号和初始密码,并且必须成功通过有限的FBI背景调查,该调查包括持续的指纹检查逮捕和定罪。2002年《电子政务法》第208条,P.L。 107-347要求机构对信息技术系统进行隐私影响评估(PIAS),以收集和维护有关个人的可识别信息,并且(如果可行),以公开提供此类PIA。2002年《电子政务法》第208条,P.L。107-347要求机构对信息技术系统进行隐私影响评估(PIAS),以收集和维护有关个人的可识别信息,并且(如果可行),以公开提供此类PIA。因此,该PIA已进行过,并将公开提供。随着对编码的更改,该PIA将进行适当的审查和修订。第2节:信息技术的目的和使用