何が起きたか
RAND は「AI モデル重みの保護」セキュリティフレームワークを新しい資産クラスに拡張します:アルゴリズム洞察 — モデル重みとは異なり、AI システムを実質的に改善し、コード、文書、通信、または研究者の記憶に存在する可能性のある技術、方法、および設計ノウハウ。99 ページのレポートは 9 つのカテゴリーにわたる 44 の攻撃ベクトルを特定し、5 つの敵対能力レベルに対応した 5 つの段階的洞察セキュリティレベル (ISL) を提案し、コンパートメンタライゼーションを中心的な組織化原則としています。著者らは、「未承認の開示は技術的優位性を損なう可能性があり、場合によっては危険な AI 機能への障壁を低くする可能性がある」ことを発見しており、国家レベルの敵対者に対する最高の ISL4/ISL5 保護には、隔離施設、集約的な人員調査、およびリモートワークと旅行の制限が必要となる可能性があり、これらの措置は「政府の支援と数年間の準備を必要とする可能性がある」としています。
なぜ重要か
ラボ、クラウドプロバイダー、および国家安全保障政策立案者にとって、これは最先端 AI 開発の「ソフト IP」を保護するための最初の体系的なロードマップであり、従来のサイバーセキュリティおよび輸出規制フレームワークが対象としていない脅威表面に対応し、インサイダーリスクプログラムおよびコンパートメンタライゼーション投資決定に直接情報を提供します。
必要な対応
CISO および AI 研究セキュリティのリーダーは、現在の洞察保護慣行を 5 つの ISL レベルと照らし合わせてマッピングし、どの内部洞察が ISL3+ コンパートメンタライゼーション制御を正当化するかを評価する必要があります。