定義
大規模言語モデル上に構築されたアプリケーションにおける10の最も重大なセキュリティリスクの順位付きリスト。実世界のインシデントとセキュリティ実務家からの専門家投票によってコンパイルされたものです。これはAIアプリケーションで何が問題になるかについての一般的なチェックリストとして業界が持つ最も近いものであり、古典的なOWASP Top 10がウェブアプリケーションセキュリティのベースラインになったのと同様です。
なぜ重要か
取締役会は、AIリスク評価時にベンダー、監査人、および内部セキュリティチームがこのリストを参照することを予期すべきです。これは規制当局と保険会社が組織のAIセキュリティプログラムが適切であるかどうかを判断するために使用する共有語彙として急速に成長しています。