亚马逊云科技与德勤中国推出新工具,有效缓解生成式AI时代下的安全问题

 随着人工智能技术的飞速发展,生成式AI应用越发广泛,在各领域迎来了新的机遇,但同时也在安全层面给企业带来了新的挑战。网络攻击、数据泄露、隐私侵犯等安全威胁,以及法律法规的不断更新,使跨区域运营过程中的网络安全和合规成为企业持续发展不可或缺的一环。

 亚马逊云科技与全球核心级咨询合作伙伴德勤中国开启战略合作的5年以来,为客户提供了数据、安全、合规等多方面的联合解决方案,支持来自汽车、生命科学、零售、制造等行业的国内外客户,为其在出海及数字化转型过程中提供了有力保障。

 近期,亚马逊云科技re:Inforce 2023首次登陆中国,在北京盛大开启!德勤中国深度参与,在大会深度解读《2023全球网络安全前瞻调研报告》、联合发布《中国企业出海发展建议白皮书2023版》,并作为嘉宾参与生成式AI创新安全圆桌论坛,力求持续增强企业云上安全合规能力。

 “网络安全将在企业数字化转型中发挥主导作用”

 德勤中国深度解读《2023全球网络安全前瞻调研报告》

 随着云上业务负载不断增长,企业云安全需要配合业务发展速度的灵活变化,因此云安全智能化已经成为发展趋势。亚马逊云科技借助云原生安全特性,提供了规模化、端到端和自动化的全方位安全防护能力,支持全面云安全智能化,为客户云上创新保驾护航。亚马逊云科技re:Inforce更成为云安全领域的风向标,在生成式AI时代共启全面智能安全的新洞察、新见解与新思路。

 德勤中国网络安全及战略风险事业群主管合伙人薛梓源先生,基于德勤最新发布的《2023全球网络安全前瞻调研报告》,在大会主论坛发表《2023德勤网络安全趋势洞察》主题演讲,内容涵盖来自不同行业、超过1100位企业高层领导人的观点。其核心观点包括:网络安全正超越其传统IT本源,发展为独特的业务职能领域,并成为业务成果交付框架的重要组成部分。网络安全将在企业的数字化转型计划中发挥主导作用,尤其在云、数据分析、5G和AI等方面,这也是2023年数字化转型主要关注领域。

 薛梓源先生也阐述了不同企业受网络安全事件影响的差异,以及构筑未来网络安全的五大深度洞察,并提出人工智能驱动的网络安全技术和产品可以帮助企业提升网络安全的预警、响应的能力和速度。在演讲最后,薛先生用“展望未来,勇往直前”鼓励现场来宾重视网络安全,直面新技术带来的挑战和机遇。

 亚马逊云科技与德勤中国联合发布

 《中国企业出海发展建议白皮书2023版》

 如今,中国企业出海发达国家以及探索众多发展中国家,成为当前最受关注的热点之一,而企业所面临的合规风险也在不断变化与发展:远程办公与交流成为常态的同时,提出了对于网络链路安全的挑战;AI技术在加速价值产生的过程中也面临着诸如被不当使用、商业机密与个人信息难以被有效保护、算法可解释性及可信性受挑战等新风险;欧美发达国家对于大型数字平台的立法及监管日趋严苛。

 因此,中国企业出海面临着如何应对监管与用户诉求、如何提升自身数据管理能力,以及如何有效协调管理生态合作伙伴的多维度挑战。

 在此背景之下,亚马逊云科技和德勤中国联合发布《逐浪数字经济合规新世界——中国企业出海发展建议白皮书2023版》。在白皮书中,亚马逊云科技与德勤中国介绍了当前出海议题下,各国在个人信息保护、大型平台监管合规以及AI技术监管趋势等数字经济领域的热点监管话题,提炼汽车、游戏、智能家居、跨境电商、社交App类企业在出海过程中面临的关键合规风险,并提出了从合规治理和安全技术两个维度的出海企业发展建议。

 圆桌论坛,智慧碰撞

 生成式AI时代的创新安全

 在大会的圆桌论坛环节,德勤中国风险咨询部网络安全合伙人何微女士分享了企业如何应对AI风险以及AI领域合规风险的建议。在生成式AI的革命浪潮下,企业如何通过风险治理的手段管控AI风险成为重要议题。防范风险的最佳时机是从风险的源头起,充分识别AI技术可能带来的风险、尽早评估其潜在后果,持续监测风险的缓释情况变得尤为重要。

 对于生成式AI算法本身,其数据的合理、合法,其算法模型规则的可解释性和公平性,以及防范AI输出结果被滥用,都应当在AI设计、建设过程中尽量早地进行设计和考量。而对于应用AI的企业来说,在引入AI技术提升管理与运营效率前,更需要明确AI技术应发挥的作用及其局限性,明确合理地使用AI技术的前提。

 在论坛最后,何微女士也通过4个期待总结了对于AI浪潮新时代的展望:期待AI技术给网络安全的发展带来更多创新型的新应用和案例;期待企业能尽快做好风险治理、人才储备、业务转型等各方面准备;期待国内外的AI技术监管在科学合理的框架内,促进AI技术的健康有序发展;最后期待AI技术能进一步提高人类智力成果的跃进和转化,进一步解放人类的生产力。

 亚马逊云科技与德勤中国强势推出

 隐私合规自评估工具D.PAsS

 欧盟《通用数据保护条例》(GDPR)的全面实施,意味着欧盟对于个人信息的保护及监管达到了前所未有的高度,其域外管辖法律效力、最高至全球年收入的4%的高额违规罚款、合规要求多且复杂,使企业面临巨大的合规挑战。

 为了帮助企业化繁为简,守护隐私合规,德勤中国基于亚马逊云科技的技术与服务,发布了D.PAsS(Deloitte Privacy Assessment System)隐私合规自评估工具,企业可通过D.PAsS高效分析自身的合规情况。

 D.PAsS适用于电商、制造、信息通讯、IT、广告、媒体、游戏、物流、金融、医疗等各行业,以及企业出海的各个阶段,简单、快速、准确、高效、安全地帮助企业实现适用性判断、隐私合规检查,并输出可视化评估。

  • “化繁为简”的合规自评估工具

 用户可通过点选选项快速获悉企业管理及产品/系统中的隐私合规情况,同时支持购买和计入Amazon Config工具进行自动识别。

  • 多维度识别合规差异

 基于GDPR关注的重点合规场景,D.PAsS提供30类隐私合规子类、超过100项隐私处罚案例以精准识别自身合规差异,并可通过可视化形式展示各维度自评估结果及分析报告。

  • 安全简便的工具部署

 支持快速部署于云环境,评估数据安全存储于用户在亚马逊云科技的自身云环境中。

  • 包含合规专家服务

 产品订阅期间,可不限次开展自评估并下载分析报告,且包含指定人天的专家咨询服务。

 亚马逊云科技和德勤中国将继续保持密切合作,共同探索数字化领域中的新机遇和新挑战,持续构建更加安全、可靠、高效的数字化体系,让企业能够更加轻松顺畅地开拓全球业务,实现业务快速升级,奔赴更加美好的数字化未来。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/106354.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

sprinboot 引入 Elasticsearch 依赖包

1.springboot与es的版本有比较强的绑定关系,如果springboot工程引入es的依赖后报一些依赖的错误,那么就看表格中的对应关系,将sprinboot或者es的版本做对应的调整 2.本人是从springboot1.x升级到springboot2.x,做了排包工作 3.升级…

Linux服务使用宝塔面板搭建网站,并发布公网访问 - 内网穿透

文章目录 前言1. 环境安装2. 安装cpolar内网穿透3. 内网穿透4. 固定http地址5. 配置二级子域名6. 创建一个测试页面 前言 宝塔面板作为简单好用的服务器运维管理面板,它支持Linux/Windows系统,我们可用它来一键配置LAMP/LNMP环境、网站、数据库、FTP等&…

1-2 AUTOSAR规范文档

目录 一、AUTOSAR文档下载 二、AUTOSAR文档分类 三、软件设计规范文档解读(SWS) 一、AUTOSAR文档下载 AUTOSAR规范文档下载可以到AUTOSAR官网(Home AUTOSAR)进行下载。 下载操作如下图所示: 二、AUTOSAR文档分类 AU…

Unity中Shader使用最简屏幕坐标并且实现屏幕扭曲

文章目录 前言一、在之前写的shader中,用于对屏幕坐标取样的pos是在顶点着色器中完成计算的,然而还有一种更为简洁的方法,就是用顶点着色器中传给片元着色器的pos来给屏幕抓取进行采样原理:在顶点着色器中,o.pos是裁剪…

javascript【格式化时间日期】

javascript【格式化时间日期】 操作&#xff1a; (1) 日期格式化代码 /*** 日期格式化函数<br/>* 调用格式&#xff1a;需要使用日期对象调用* <p> new Date().Format("yyyy/MM/dd HH:mm:ss"); </p>* param fmt 日期格式* returns {*} 返回格式化…

“深入探究SpringMVC的工作原理与入门实践“

目录 引言1. 什么是SpringMVC?1.1. 模型1.2. 视图1.3. 控制器 2. SpringMVC的工作流程2.1. 客户端发送请求2.2. DispatcherServlet的处理2.3. 处理器映射器的使用2.4. 处理器的执行2.5. 视图解析器的使用2.6. 视图的渲染 3. SpringMVC的核心组件4. 弹簧MVC总结 引言 SpringMV…

基于springboot2+mybatis-plus+jsp增删改查

概述 编写简单增删改查&#xff0c;理解之后可以自己试着扩展&#xff0c;相信你也可以&#xff0c;加油&#xff0c;我自己懂了的用注释记在下面方便理解 详细 一、需求&#xff08;要做什么&#xff09; 基于现今最流行的技术实现增删改查demo&#xff0c; 便于初学者上手…

C高级day4(shell脚本)

一、Xmind整理&#xff1a; 二、上课笔记整理&#xff1a; 1.创建一个文件&#xff0c;给组用户可读权限&#xff0c;所属用户可写权限&#xff0c;其他用户可执行权限&#xff0c;使用if判断文件有哪些权限 #!/bin/bash touch 1 chmod 241 1 if [ -r 1 ] thenecho "文件…

Unity下如何实现RTMP或RTSP播放端录像?

好多开发者问我们&#xff0c;Unity环境下&#xff0c;除了RTSP或RTMP的播放&#xff0c;如果有录像诉求&#xff0c;怎么实现&#xff1f;实际上录像相对播放来说&#xff0c;更简单一些&#xff0c;因为不涉及到绘制&#xff0c;只要拉流下来数据&#xff0c;直接写mp4文件就…

人机融合的熵增定律

在信息论中&#xff0c;熵增定律是指在信息传输或处理过程中&#xff0c;总的熵&#xff08;即不确定性或信息的度量&#xff09;通常会增加。然而&#xff0c;对于人机融合的情况&#xff0c;熵增定律并不是一个普适的定律&#xff0c;而是取决于具体情境和应用。 当人与机器进…

多线程的创建

一、基本概念 1 cpu CPU的中文名称是中央处理器&#xff0c;是进行逻辑运算用的&#xff0c;主要由运算器、控制器、寄存器三部分组成&#xff0c;从字面意思看就是运算就是起着运算的作用&#xff0c;控制器就是负责发出cpu每条指令所需要的信息&#xff0c;寄存器就是保存运…

golang面试题:reflect(反射包)如何获取字段tag​?为什么json包不能导出私有变量的tag?

问题 json包里使用的时候&#xff0c;会结构体里的字段边上加tag&#xff0c;有没有什么办法可以获取到这个tag的内容呢&#xff1f; 举例 tag信息可以通过反射&#xff08;reflect包&#xff09;内的方法获取&#xff0c;通过一个例子加深理解。 package mainimport (&quo…