Apa yang terjadi
Pada 7 September 2026, Departemen Inggris untuk Digital, Budaya, Media & Olahraga (DCMS) menerbitkan tinjauan literatur yang dipesan, 'A study of cybersecurity literature on open-source software and AI,' menilai lanskap keamanan siber untuk perangkat lunak sumber terbuka dan AI sumber terbuka (bobot model, dataset, alat inferensi). Tinjauan menemukan tidak ada bukti yang mapan bahwa standar dokumentasi saat ini, tata kelola platform, atau intervensi regulasi secara terukur mengurangi insiden keamanan dalam AI sumber terbuka, dan merekomendasikan kerangka kerja di masa depan menggabungkan pemantauan/evaluasi dan memperluas tata kelola ke lapisan data pelatihan, bukan hanya penerapan.
Mengapa penting
Ini adalah latihan pengumpulan bukti yang dimaksudkan untuk menginformasikan kebijakan UK di masa depan tentang tata kelola keamanan AI sumber terbuka; itu tidak sendiri mengenakan kewajiban, tetapi menandakan arah pekerjaan regulasi/standar UK yang akan datang yang memperluas persyaratan jaminan ke data pelatihan dan artefak model.
Tindakan yang diperlukan
Tidak ada tindakan kepatuhan segera; organisasi yang membangun di atas AI sumber terbuka harus memantau proposal kebijakan DSIT/NCSC tindak lanjut yang mengatasi provenance data pelatihan dan jaminan artefak model.