1 威尼斯卡福斯卡里大学环境科学、信息学和统计学系,Via Torino 155, 30172 威尼斯,意大利;giubilato@unive.it (EG);virginia.cazzagon@unive.it (VC);marcom@unive.it (AM);semenzin@unive.it (ES) 2 阿威罗大学生物系和 CESAM,3810-193 阿威罗,葡萄牙;mjamorim@ua.pt 3 意大利国家研究委员会 (CNR-ISTEC) 陶瓷科学技术研究所,Via Granarolo 64, 48018 法恩扎,意大利;magda.blosi@istec.cnr.it (MB); anna.costa@istec.cnr.it (ALC) 4 法国国家工业和风险环境研究所,ALATA 技术园区,60550 Verneuil-en-Halatte,法国;Jacques.bouillard@ineris.fr (JB);alexis.vignes@ineris.fr (AV) 5 瓦赫宁根大学毒理学部,6708 WE Wageningen,荷兰;hans.bouwmeester@wur.nl 6 卡罗琳斯卡医学院环境医学研究所分子毒理学部,171 77 斯德哥尔摩,瑞典;bengt.fadeel@ki.se 7 赫瑞瓦特大学能源、地球科学、基础设施和社会学院生命与地球科学研究所,爱丁堡 EH14 4AS,英国; T.Fernandes@hw.ac.uk 8 Instituto Tecnologico del Embalaje, Transporte y Logistica, 46980 Paterna-Valencia, 西班牙;carlos.fito@itene.com 9 Empa,瑞士联邦材料科学与技术实验室,Lerchenfeldstrasse 5, 9014 St. Gallen,瑞士;Marina.Hauser@empa.ch (MH);nowack@empa.ch (BN) 10 GreenDecision Srl,Via delle Industrie, 21 / 8, 30175 Venice,意大利;lisa.pizzol@greendecision.eu (LP);alex.zabeo@greendecision.eu (AZ) 11 生物化学、生物物理和生物工程研究所,工程与物理科学学院,赫瑞瓦特大学,爱丁堡 EH14 4AS,英国; l.powell@hw.ac.uk (LP); v.stone@hw.ac.uk (VS) 12 都柏林大学圣三一学院三一转化医学研究所,都柏林 8,爱尔兰;prinamea@tcd.ie 13 雅典国立技术大学化学工程学院,15780 雅典,希腊;hsarimv@central.ntua.gr 14 奥胡斯大学生物科学系,8600 Silkeborg,丹麦;jsf@bios.au.dk 15 能源与环境技术研究所,47229 杜伊斯堡,德国;stahlmecke@iuta.de 16 利兹大学化学与过程工程学院纳米制造研究所,利兹 LS2 9JT,英国; tawilkins@leeds.ac.uk 17 职业医学研究所,Research Avenue North, Riccarton, Edinburgh EH14 4AP, 英国; lang.tran@iom-world.org * 通讯地址:danail.hristozov@unive.it
虽然某些缺陷很小,但有些缺陷更为重要,需要立即关注,包括缺乏合规登记册和当前风险管理框架。Zenith已实施了合规登记册。风险管理框架是影响多个过程的一项大型工作,预计将在2024年9月底完成。
我们鼓励 NIST 利用已纳入其他框架的原则,例如 NIST 网络安全框架 (CSF) 和 NIST 隐私风险管理框架,以及赞助组织委员会 (COSO) 框架中体现的五项原则:治理;战略;绩效;审查和修订;信息、沟通和报告。2 我们可以预见,NIST CSF 已经适应了 AI 的一些必需原则,隐私风险管理框架也是如此。我们鼓励 NIST 继续采用基于结果的 AI 方法,以便开发人员和集成商有明确的目标,并且可以通过多种方式满足这些目标。1. 行业中观察到的挑战通过德勤与蓬勃发展的 AI 行业的直接接触,我们观察到一些挑战,这些挑战可以通过开发 AI 风险管理框架来缓解或解决。这些挑战中的许多挑战的共同点是实施组织是否拥有专门的综合治理计划。我们将人工智能风险分为以下三个领域,在这些领域中,拥有透明、记录和可辩护流程的结构化风险管理框架将会有所帮助:
通过实施框架的所有组成部分来展示领导和承诺。这反过来将有助于使风险管理与其目标,战略和文化相结合。集成风险管理的集成依赖于对组织结构和环境的理解。风险在组织结构的每个部分都受到管理。组织中的每个人都有管理风险的责任。设计组织在设计其风险管理框架时应检查并理解其外部和内部环境。实施成功实施框架需要组织内所有员工的认识。评估组织应定期根据其目的,实施计划,风险管理关键绩效指标和预期行为来衡量其风险管理框架。这将确保其适合目的。改进组织应不断审查,监视和更新其风险管理框架,以确保其适合目的。
信息技术产业委员会 (ITI) 欢迎有机会就 NIST AI 600-1 人工智能风险管理框架:生成式 AI 概况 (Generative AI Profile) 的初始公开草案提供反馈。ITI 代表世界领先的信息和通信技术 (ICT) 公司。我们在全球范围内促进创新,是美国和全球 ICT 行业的首要倡导者和思想领袖。ITI 的成员包括来自技术领域各个角落的领先创新公司,包括硬件、软件、数字服务、半导体、网络设备以及其他依赖 ICT 发展业务的互联网和技术支持公司。人工智能是我们成员公司的优先技术领域,他们正在开发和使用该技术来发展业务。ITI 致力于促进负责任的 AI 开发和部署。我们一直积极参与制定全球 AI 政策。在过去几年中,我们还与 NIST 就 AI 和网络安全相关主题进行了合作,包括开发安全软件开发框架 (SSDF) 和 AI 风险管理框架 (AI RMF)。我们还是美国人工智能安全研究所联盟的成员。2021 年,我们发布了一系列全球人工智能政策建议,旨在帮助各国政府营造支持人工智能的环境,同时认识到随着人工智能在世界范围内的普及,需要应对一些挑战。1 我们还于 2023 年启动了人工智能未来计划,该计划由技术和政策专家组成,旨在解决全球人工智能对话中出现的挑战性问题。我们通过该计划发表了多份政策文件,包括关于人工智能价值链和基础模型以及关于人工智能生成内容认证的文件。2
风险管理是 Visa 的核心学科。Visa 使用企业风险管理框架来识别、评估、衡量、报告和管理所有类型的风险,包括与财务报告和监管合规相关的风险。Visa 的企业风险管理框架参考了业内领先的风险管理实践,并且通常与之保持一致。它还吸收了英格兰银行和联邦金融机构检查委员会等监管机构的指导。
风险管理的主要目标是确保冒险活动的结果与银行的策略和风险偏好一致,并且在风险和回报之间存在适当的平衡,以最大程度地提高股东价值。Scotiabank的企业范围内的风险管理框架阐明了实现这些目标的基础。该框架需要不断评估,以便满足银行在其中运营的全球市场的挑战和要求,包括监管标准和行业最佳实践。银行的风险管理计划与银行风险管理框架有关的所有重大方面都保持一致。他们旨在识别,评估和减轻银行所面临的威胁和脆弱性,并有助于增强其整体弹性。
我们的目标是在组织和所有风险类型中使用全面的风险管理方法,并以我们的文化和价值观为基础。这在我们的风险管理框架中概述了这一点,包括我们在管理财务和非财务的物质风险中采用的关键原则和实践。框架促进了持续监控,促进风险意识,并鼓励合理的运营和战略决策和升级过程。它还支持一种一致的方法,用于识别,评估,管理和报告我们在活动中接受和承担的风险以及明确的责任。通过我们的活动,我们积极审查和增强风险管理框架以及管理风险的方法:人和能力;治理;报告和管理信息;信用风险管理模型;和数据。