网络安全标准实践指南——个人用户使用人工智能服务安全指南_10页_696kb
报告摘要
网络安全标准实践指南 —— 个人用户使用人工智能服务安全指南总结
核心内容概述
《网络安全标准实践指南 —— 个人用户使用人工智能服务安全指南》是由全国网络安全标准化技术委员会秘书处组织制定发布的文件,旨在指导个人用户安全、合理地使用人工智能服务。该指南涵盖了人工智能服务的安全意识提升、安全使用指引和使用行为准则等内容,为用户提供了全面的安全使用建议。
主要观点
- 安全意识提升:个人用户应正确认识人工智能的能力边界,理性对待其输出结果,适度使用,避免沉迷或过度依赖。
- 安全使用指引:用户应从正规渠道获取人工智能服务,优先使用已备案的大模型,关注隐私协议,避免泄露敏感信息,对人工智能输出结果进行交叉验证,关注安全更新。
- 使用行为准则:用户应合法使用人工智能服务,不进行任何违法违规行为,尊重他人合法权益,不侵犯知识产权,不传播错误或违法信息,履行内容标识义务。
关键信息
1. 范围
- 本文件为个人用户通过互联网使用人工智能服务提供安全指引。
- 适用于个人用户、人工智能服务提供者及开发者。
2. 规范性引用文件
- GB/T 25069 信息安全技术 术语
- TC260-PG-20266A 网络安全标准实践指南——智能体部署使用安全指引
3. 术语定义
- 采用 GB/T 25069 中的术语和定义。
4. 安全意识提升
- 正确认知人工智能:了解其能力局限性,避免盲目信任。
- 理性对待输出结果:增强识别虚假、错误、误导性内容的能力。
- 适度使用:避免沉迷,正确认知其作为辅助工具的角色。
- 关注安全风险:增强对人工智能安全风险和伦理影响的认识,审慎提供隐私信息。
5. 安全使用指引
- 选择正规渠道:优先选用最新版本,选择已备案的大模型。
- 参考智能体部署指引:遵循 TC260-PG-20266A 的部署建议。
- 查看用户协议和隐私协议:
- 了解人工智能服务的局限性、适用人群等;
- 个人信息的收集、使用方式及是否共享;
- 数据是否用于训练,是否可撤回同意;
- 投诉举报渠道。
- 关注访问权限:关闭非必要的授权。
- 保护敏感信息:避免隐私或敏感信息泄露。
- 交叉验证输出结果:对涉及法律、医疗、就业、教育、理财等领域的输出结果进行核实。
- 安装安全更新:及时关注并安装开发者提供的安全更新。
- 权益受损时求助:及时向主管部门或相关机构咨询或举报。
- 监护人责任:协助未成年人、老年人等特殊群体安全使用人工智能服务。
6. 使用行为准则
- 合法使用:不诱导人工智能生成有害内容,不进行误导、骚扰、操纵行为。
- 不伪造身份或冒用权威:避免仿冒他人或权威主体。
- 不实施违法活动:不使用人工智能进行攻击、破坏、盗窃等行为。
- 不侵犯知识产权:不复刻他人作品或信息。
- 履行内容标识义务:在生成合成内容时,使用服务提供者提供的标识功能,不恶意删除或裁剪标识。
- 不传播错误信息:如发现生成内容存在准确性或违法问题,不进行二次传播。
- 遵守平台规范:发布内容时遵守相关平台的社区规范或管理要求。
参考文献
- [1] 人工智能安全治理框架
- [2] GB/T 35273 信息安全技术 个人信息安全规范
- [3] GB 45438-2025 网络安全技术 人工智能生成合成内容标识方法
- [4] GB/T 45654-2025 网络安全技术 生成式人工智能服务安全基本要求
- [5] TC260-005 人工智能应用伦理安全指引 1.0
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载