纠正措施计划 每年 5 月中旬,项目运营总监将在共享 Outlook 日历中暂定安排每个站点的所有必需监控审查。如果需要从最初安排的日期重新安排审查,截止日期(运营四周的结束时间)也将在日历上注明。当无法满足预定日期以及重新安排的监控审查何时完成时,监控人员将与项目运营总监沟通。所有监控表格将在完成后 3 天内提交给项目运营总监。项目运营总监负责确保监控在规定的时间内完成,并且表格完整准确。项目运营总监将负责填写每张表格的监控评估部分,并确保及时进行后续跟进(如果需要)。
任何使用 AI 或 AI 生成解决方案的用户都应确保此类使用不会引入或放大不公正的偏见,应向所生成信息的接收者披露此类使用,必须遵守所有隐私法并保护数据,并遵守所有 GVSU 政策和程序。Zoom AI Companion 可供教职员工使用,您可以通过在“激活 Zoom AI Companion”提交工单来请求此服务。
尽管生成式人工智能能够通过令人信服地模仿现有通信、出色的翻译能力、深度伪造图像、音频和视频、轻松找到代码漏洞等方式增加网络犯罪,但威胁类型仍然与使用其他第三方系统时相同。例如,网络钓鱼电子邮件可能会因生成式人工智能而变得更加个性化,但这些电子邮件进入组织的方式仍然相同。因此,在使用生成式人工智能时防范恶意活动的责任与保护 IP 和其他问题(如合规性)的一般互联网使用相同。
所有 MCC 数据均归学院所有,但这并不意味着任何个人可以在未经所有者许可的情况下访问、更改、复制、删除、分发和/或阅读电子数据(例如任何其他人的电子邮件或个人文件存储)。排除技术故障和学院授权的相关人员对潜在违规行为进行调查时,允许例外处理此政策。可接受使用标准要求每个人都采取谨慎合理的措施,以防止未经授权访问系统和数据。访问授权依赖于每个用户的用户 ID 和密码。用户 ID 构成凭证的基础,凭证旨在确定计算资源和使用的所有权和责任。每个人都应使用自己的用户帐户访问 MCC 系统。可接受使用尊重这些识别和安全机制。
本行政指令 (AD) 为信息技术系统的合理使用提供指导,包括电子设备、物联网 (IoT) 设备、互联网访问、远程访问、云环境、人工智能 (AI) 工具和其他城市系统软件。这包括对市属计算机、市属移动设备的合理使用,以及使用个人自带设备 (BYOD) 来访问市属网络、系统、应用程序、云应用程序和电子存储信息或数据。本指令建立并确定了对技术的合理使用的责任,以帮助确保城市系统的机密性、完整性和可用性。
第1节代理机构政策要求和例外国家范围内的信息安全政策要求代理商采用可接受的使用策略,以描述使用国家网络,信息和信息系统的职责和预期行为。(安全规划政策,PL-4 - 行为规则,人事安全政策,PS-6 - 访问协议)。这种可接受的使用策略阐明了开发和使用个人代理使用的最低要求。机构可能会采用更严格的政策。本政策模板中最低要求的例外必须由州首席信息官以书面形式批准。代理商必须使用信息技术部(NCDIT)例外请求流程,并要求对本政策要求任何例外。至少应每年对此可接受的使用政策进行每年审查。第2节。代理模板状态机构可以使用以下模板进行可接受的使用策略。选择不使用模板的代理商必须在以下可接受的使用策略中包括第1-4节的所有元素,以供其代理使用。如果代理商选择允许个人使用信息技术资源,则必须在其自身可接受的使用策略中包括第3节的最低要求 - 偶然使用本政策(第9页)。
由生成人工智能 (GenAI) 驱动的公开可用应用程序,例如聊天机器人 (ChatGPT、Google 的 Bard、Microsoft Bing) 或图像生成器 (DALL-E 2、Midjourney) 令人印象深刻且广受欢迎。但是,虽然这些内容生成工具可能提供有吸引力的机会来简化工作功能并提高我们的效率,但它们也带来了严重的安全性、准确性和知识产权风险。该政策强调了 GenAI 提出的独特问题,帮助员工了解其可接受使用的准则,并保护公司的机密或敏感信息、商业秘密、知识产权、工作场所文化、对多样性的承诺和品牌。
• 违反本政策的行为必须向 IT 安全部门报告,以防发生非学术侵权行为。学术滥用应向教职员工报告,并通过教务长办公室上报。 • 不遵守 AI 禁止使用规定将根据大学纪律程序处理,可能包括制裁,最高可达解雇、终止合同或采取法律行动。 • 本政策优先于任何其他 AI 政策,部门可提供进一步说明。政策必须与本政策保持一致,但对于需要进一步说明的部门,政策可能会有所扩展。
图 18 部分翼展襟翼对升力分布和涡量的影响,改编自[5050]................................................................................................................................... 54