• 検索結果がありません。

情報セキュリティと

N/A
N/A
Protected

Academic year: 2021

シェア "情報セキュリティと"

Copied!
8
0
0

読み込み中.... (全文を見る)

全文

(1)

AI セキュリティについて

佐久間淳

筑波大学

/

理研

AIP

資料2-4

(2)

情報セキュリティと

AI

セキュリティ

情報システムの役割

蓄積 (e.g. ストレージ)

管理 (e.g. DB)

変換 (e.g. 情報処理)

伝達 (e.g. インターネット)

情報

デジタル前提

挙動

決定的

ルールベース

セキュリティ

機密性

AI

システムの役割

生成 (e.g. 画像生成)

表現・認識 (e.g. 音声認識)

分析 (e.g. 画像診断)

意思決定 (e.g. 自動運転)

情報

アナログ前提

挙動

確率的

統計ベース

セキュリティ

機密性?

+α ?

(3)

AI システムの完全性

情報システムの完全性

=

システムがあるべき挙動から逸脱しない

「あるべき挙動」は論理的に記述可能

「逸脱」も検出可能

AI

システム

(e.g.

画像診断

)

の完全性

=

画像診断システムがあるべき挙動から逸脱しない

「あるべき挙動」

=

専門医師と同じ思考プロセスによる診断

「あるべき挙動」がルールベースで記述できない

情報システムと同じ意味での「完全性」は定義できない

2

(4)

人間はパンダと認識

AI

は手長猿と認識

敵対的サンプル

[Szegedy+14]

巧妙に設計

されたノイズ

(5)

敵対的サンプル・攻防の歴史

初めての

AE (2014)

Adversarial training (2015

)

非効率

,

精度の低下

Defensive distillation (2016) ←CW

攻撃による無効化

Detection methodology (2016) ←CW

攻撃による無効化

Obfuscated gradients(2017)

特定の損失関数による無効化

Certified defense (2017

)

モデルサイズの制限、非効率

Rand. smoothing (2019

)

理論保証範囲の制限

終わることのない、いたちごっこ

4

Defense Attack

(6)

Arms race of AIs

Attacker AI

Target AI

Defender AI

(7)

AI/ 深層学習のセキュリティ

AI/

深層学習

複雑で大規模

ルールベースでなく統計ベース

データに依存した確率的な振る舞い

性能は良いが中身はブラックボックス

攻撃者が有利、防御は不利

「情報通信」のセキュリティは千年経っても解決してい ない

継続的な攻撃と防御の研究によるセキュリティの維持

「認識」「意思決定」のセキュリティも、おそらく同様

6

(8)

信頼できる

AI

の実現に向けて

専門家レベルの意思決定

法令遵守

攻撃耐性

人権尊重

自己決定権の尊重

プライバシーの保護

公平性保証

(

差別的決定の排除

)

説明性

透過性

AI

による意思決定の 制約条件

AI

による意思決定の 検証

AI

による意思決定の

必要条件

参照

関連したドキュメント

全国の 研究者情報 各大学の.

事務情報化担当職員研修(クライアント) 情報処理事務担当職員 9月頃

東京大学 大学院情報理工学系研究科 数理情報学専攻. [email protected]

情報理工学研究科 情報・通信工学専攻. 2012/7/12

理工学部・情報理工学部・生命科学部・薬学部 AO 英語基準入学試験【4 月入学】 国際関係学部・グローバル教養学部・情報理工学部 AO

製品開発者は、 JPCERT/CC から脆弱性関連情報を受け取ったら、ソフトウエア 製品への影響を調査し、脆弱性検証を行い、その結果を

関谷 直也 東京大学大学院情報学環総合防災情報研究センター准教授 小宮山 庄一 危機管理室⻑. 岩田 直子