Risikoreiche KI per Red Teaming testen

Programmer people working laptops or smartphones with AI artificial intelligence software engineer coding on laptop computers with technology icons and binary code big data Ai bot digital machine
Bild: ©Bussarin/stock.adobe.com

Die KI-Verordnung der EU sieht vor, dass Künstliche-Intelligenz-Modelle (KI) „für allgemeine Zwecke mit systemischem Risiko“ besonders strikt überprüft werden. In diese Modellkategorie gehören auch populäre generative KI-Modelle wie GPT4 von OpenAI. Forschende vom ZEW Mannheim schlagen nun Rahmenbedingungen vor, wie die Prüfungen solcher Modelle systematisch durchgeführt werden sollten. Der Vorschlag basiert auf einem Forschungsprojekt, das von der Baden-Württemberg Stiftung gefördert wurde.

„Die Prüfung generativer KI mit systemischen Risiken benötigt klar definierte Ziele, abgegrenzte Rollen sowie Anreiz- und Koordinierungssysteme für alle Beteiligten. Nur so sind verlässliche Prüfergebnisse zu erwarten – und diese sollten in standardisierter Form veröffentlicht werden. Um Interessenkonflikte zu vermeiden, sollte die Prüfung durch unabhängige Dritte durchgeführt werden. Als externe Dienstleistung kann so ein spezialisierter Markt für KI-Sicherheitstests entstehen“, fasst Dr. Dominik Rehse, Ko-Autor des Vorschlags und Leiter der ZEW-Nachwuchsforschungsgruppe ’Design digitaler Märkte’, zusammen.

KI-Verordnung sieht Adversarial Testing vor

Die KI-Verordnung sieht vor, dass betreffende KI-Modelle durch sogenanntes Adversarial Testing systematisch auf Schwachstellen geprüft werden. Dabei handelt es sich um Stresstests, die darauf ausgelegt sind, die KI-Modelle durch wiederholte Interaktion zu unerwünschtem Verhalten zu provozieren.

Allerdings sei das Adversarial Testing in der KI-Verordnung nicht genauer geregelt, so Rehse. „Die Vorgabe verweist lediglich auf Verhaltenskodizes und harmonisierte Standards, die nun entwickelt werden. Es gilt, diese Kodizes und Standards so zu gestalten, dass sie zu einer effizienten und effektiven Prüfung führen.“

Per Red Teaming testen

Hierfür eignet sich aus Sicht der ZEW-Wissenschaftler insbesondere das sogenannte Red Teaming. Diese umfassendere Form des geforderten Adversarial Testing bezieht zusätzlich verschiedene Arten von Angriffen auf das Modell selbst ein.

„Internes Red Teaming wird zwar nach eigenem Bekunden von den meisten großen KI-Entwicklungshäusern bereits durchgeführt, allerdings gibt es dafür keine standardisierten Ansätze, auch nicht für KI-Modelle desselben Typs. Dadurch wird der Vergleich der Ergebnisse unnötig erschwert. Vor allem fehlt bei den derzeitigen Versuchen meist ein klar definiertes Ziel, sodass unklar ist, ob und wann ein Modell ausreichend getestet wurde“, kritisiert ZEW-Wissenschaftler Sebastian Valet, Ko-Autor aus dem Forschungsbereich ’Digitale Ökonomie’.

Vier definierte Rollen

Entsprechend müssen für das Red Teaming klare Strukturen und Rollen definiert werden, damit die Potenziale dieses Prüfverfahrens effizient genutzt werden können. Die ZEW-Wissenschaftler schlagen dafür vier definierte Rollen vor, die je eigene Aufgaben, Ziele und Anreize haben, um den Prüfprozess möglichst effizient zu gestalten. Die Rollen sind 1) die Organisatoren der Prüfung, 2) das testende Red-Team, 3) Validierer, die entscheiden, ob tatsächlich ein Fehlverhalten gefunden wurde, und 4) das KI-Entwicklerteam. Jede dieser Rollen sollte dabei von unabhängigen Einheiten ausgefüllt werden. Nur so habe beispielsweise ein testendes Red-Team einen Anreiz seine Aufgabe bestmöglich zu erfüllen, so die Wissenschaftler.



  • Forschung am digitalen Zwilling

    Forschung am digitalen Zwilling

    Das Projekt IoT4DigitalTwin ist Teil der europäischen Initiative IoT4Industry im Rahmen des Programms Horizon 2020. Geprom Connecting Inustries und Gefasoft GmbH haben ein Konsortium gebildet mit dem Ziel, einen digitalen…

    mehr lesen: Forschung am digitalen Zwilling

  • Python-Anwendungen plattformunabhängig schützen

    Python-Anwendungen plattformunabhängig schützen

    Wibu-Systems hat sein Portfolio erweitert, sodass Hersteller ihre Python-Anwendungen einfach und flexibel plattformunabhängig mit CodeMeter schützen können.

    mehr lesen: Python-Anwendungen plattformunabhängig schützen

  • Open Industry 4.0 Alliance stellt App Store vor

    Open Industry 4.0 Alliance stellt App Store vor

    2019 hat sich die Open Industry 4.0 Alliance auf der Hannover Messe gegründet. Das mittlerweile 74 Mitglieder umfassende Konsortium stellt zur diesjährigen Messe einen eigenen App Store vor.

    mehr lesen: Open Industry 4.0 Alliance stellt App Store vor

  • Formnext-Veranstalter planen hybride Messe

    Formnext-Veranstalter planen hybride Messe

    Im November steht industrieller 3D-Druck in Frankfurt im Fokus. Dann öffnet die Formnext ihre Tore — als Präsenzveranstaltung. Zusätzlich ist ein digitales Angebot geplant.

    mehr lesen: Formnext-Veranstalter planen hybride Messe

  • Wie nachhaltig ist die deutsche Technologie-Branche?

    Wie nachhaltig ist die deutsche Technologie-Branche?

    In einer aktuellen Deloitte-Studie betrachten 86 Prozent der deutschen Technologiekonzerne Nachhaltigkeit als einen wichtigen Bestandteil ihrer Geschäftstätigkeit. Jedoch nehmen etwa zwei Drittel der darin befragten Unternehmen eine Diskrepanz zwischen Anspruch…

    mehr lesen: Wie nachhaltig ist die deutsche Technologie-Branche?

  • Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

    Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

    Das Beratungsunternehmen Techconsult hat gemeinsam mit Gridscale untersucht, wie mittelständische Unternehmen die Modernisierung ihrer IT-Infrastrukturen vorantreiben. Die daraus resultierende Studie gibt Einblicke, mit welchen Herausforderungen sich die Unternehmen bei ihrer…

    mehr lesen: Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

  • Gesamtkonzept für mehr Resilienz

    Gesamtkonzept für mehr Resilienz

    Entwicklungen wie der Klimawandel oder die Digitalisierung haben das Thema Resilienz in die öffentliche Diskussion gerückt. Durch die Corona-Pandemie wird diese neu auf die Probe gestellt. Fraunhofer-Forscher haben nun ein…

    mehr lesen: Gesamtkonzept für mehr Resilienz

  • Rhebo integriert Apps für Cybersecurity

    Rhebo integriert Apps für Cybersecurity

    Rhebo hat sich der Partnerwelt ctrlX World von Bosch Rexroth angeschlossen. So setzt Rhebo auf ctrlX Automation als Integrationsplattform und zusätzlichen Marktplatz für ihre industriellen Monitoring-Lösungen, die sowohl für die…

    mehr lesen: Rhebo integriert Apps für Cybersecurity

  • Ifo Institut erwartet geringeres Wachstum

    Ifo Institut erwartet geringeres Wachstum

    Für das laufende Jahr geht das Ifo Institut von einem wirtschaftlichen Wachstum von 3,7 Prozent aus. Damit zeigen sich die Forscher pessimistischer als noch im Dezember.

    mehr lesen: Ifo Institut erwartet geringeres Wachstum

  • Alarmmanagement in modularen Automatisierungssystemen

    Alarmmanagement in modularen Automatisierungssystemen

    Modulare Anlagen werden in der Fertigungs- und Verfahrenstechnik vermehrt eingesetzt. Die Planungszeit neuer Anlagen und Umbauarbeiten sollen so beschleunigt werden, um Stillstände beziehungsweise die Time-to-Market zu verkürzen.

    mehr lesen: Alarmmanagement in modularen Automatisierungssystemen

  • Kleine Betriebe unverhältnismäßig hart getroffen

    Kleine Betriebe unverhältnismäßig hart getroffen

    Die EU-Kommission plant umfassende Auflagen zur Vermeidung und Meldung von Cyberangriffen. Diese betreffen zukünftig fast alle mittelständischen Industriebetriebe.

    mehr lesen: Kleine Betriebe unverhältnismäßig hart getroffen

  • Verstärkte Angriffe der Ransomware-Gruppe

    Verstärkte Angriffe der Ransomware-Gruppe

    Das Incident Response Team (IRT) von Varonis Systems beobachtet seit November 2020 verstärkte Angriffe von Darkside, Inc. auf Unternehmen in Nordamerika und Europa.

    mehr lesen: Verstärkte Angriffe der Ransomware-Gruppe