Risikoreiche KI per Red Teaming testen

Programmer people working laptops or smartphones with AI artificial intelligence software engineer coding on laptop computers with technology icons and binary code big data Ai bot digital machine
Bild: ©Bussarin/stock.adobe.com

Die KI-Verordnung der EU sieht vor, dass Künstliche-Intelligenz-Modelle (KI) „für allgemeine Zwecke mit systemischem Risiko“ besonders strikt überprüft werden. In diese Modellkategorie gehören auch populäre generative KI-Modelle wie GPT4 von OpenAI. Forschende vom ZEW Mannheim schlagen nun Rahmenbedingungen vor, wie die Prüfungen solcher Modelle systematisch durchgeführt werden sollten. Der Vorschlag basiert auf einem Forschungsprojekt, das von der Baden-Württemberg Stiftung gefördert wurde.

„Die Prüfung generativer KI mit systemischen Risiken benötigt klar definierte Ziele, abgegrenzte Rollen sowie Anreiz- und Koordinierungssysteme für alle Beteiligten. Nur so sind verlässliche Prüfergebnisse zu erwarten – und diese sollten in standardisierter Form veröffentlicht werden. Um Interessenkonflikte zu vermeiden, sollte die Prüfung durch unabhängige Dritte durchgeführt werden. Als externe Dienstleistung kann so ein spezialisierter Markt für KI-Sicherheitstests entstehen“, fasst Dr. Dominik Rehse, Ko-Autor des Vorschlags und Leiter der ZEW-Nachwuchsforschungsgruppe ’Design digitaler Märkte’, zusammen.

KI-Verordnung sieht Adversarial Testing vor

Die KI-Verordnung sieht vor, dass betreffende KI-Modelle durch sogenanntes Adversarial Testing systematisch auf Schwachstellen geprüft werden. Dabei handelt es sich um Stresstests, die darauf ausgelegt sind, die KI-Modelle durch wiederholte Interaktion zu unerwünschtem Verhalten zu provozieren.

Allerdings sei das Adversarial Testing in der KI-Verordnung nicht genauer geregelt, so Rehse. „Die Vorgabe verweist lediglich auf Verhaltenskodizes und harmonisierte Standards, die nun entwickelt werden. Es gilt, diese Kodizes und Standards so zu gestalten, dass sie zu einer effizienten und effektiven Prüfung führen.“

Per Red Teaming testen

Hierfür eignet sich aus Sicht der ZEW-Wissenschaftler insbesondere das sogenannte Red Teaming. Diese umfassendere Form des geforderten Adversarial Testing bezieht zusätzlich verschiedene Arten von Angriffen auf das Modell selbst ein.

„Internes Red Teaming wird zwar nach eigenem Bekunden von den meisten großen KI-Entwicklungshäusern bereits durchgeführt, allerdings gibt es dafür keine standardisierten Ansätze, auch nicht für KI-Modelle desselben Typs. Dadurch wird der Vergleich der Ergebnisse unnötig erschwert. Vor allem fehlt bei den derzeitigen Versuchen meist ein klar definiertes Ziel, sodass unklar ist, ob und wann ein Modell ausreichend getestet wurde“, kritisiert ZEW-Wissenschaftler Sebastian Valet, Ko-Autor aus dem Forschungsbereich ’Digitale Ökonomie’.

Vier definierte Rollen

Entsprechend müssen für das Red Teaming klare Strukturen und Rollen definiert werden, damit die Potenziale dieses Prüfverfahrens effizient genutzt werden können. Die ZEW-Wissenschaftler schlagen dafür vier definierte Rollen vor, die je eigene Aufgaben, Ziele und Anreize haben, um den Prüfprozess möglichst effizient zu gestalten. Die Rollen sind 1) die Organisatoren der Prüfung, 2) das testende Red-Team, 3) Validierer, die entscheiden, ob tatsächlich ein Fehlverhalten gefunden wurde, und 4) das KI-Entwicklerteam. Jede dieser Rollen sollte dabei von unabhängigen Einheiten ausgefüllt werden. Nur so habe beispielsweise ein testendes Red-Team einen Anreiz seine Aufgabe bestmöglich zu erfüllen, so die Wissenschaftler.



  • 6 Steuertipps für Unternehmen

    6 Steuertipps für Unternehmen

    Aufgrund der Corona-Krise wurde eine Reihe von Steuergesetzen zugunsten von Unternehmen geändert. So können vor allem KMU unter anderem von Sonderabschreibungen, einer Verlängerung der Frist für den Investitionsabzugsbetrag sowie von…

    mehr lesen: 6 Steuertipps für Unternehmen

  • In fünf Phasen gegen Hacker

    In fünf Phasen gegen Hacker

    Angriffe mit Ransomware sind weit verbreitet und laut einer TÜV-Rheinland-Umfrage sehen sich rund 30 Prozent der darin Befragten Sicherheitsexperten, nicht ausreichend gegen eine solche Attacke gerüstet.

    mehr lesen: In fünf Phasen gegen Hacker

  • Ende 2021 wieder auf Vorkrisenniveau

    Ende 2021 wieder auf Vorkrisenniveau

    Die zweite Corona-Welle hat den Wirtschaftsaufschwung des Sommers ausgebremst, doch die Entwicklung mehrerer Impfstoffe macht Hoffnung: So geht die Konjunkturprognose des Instituts der Deutschen Wirtschaft (IW) davon aus, dass das…

    mehr lesen: Ende 2021 wieder auf Vorkrisenniveau

  • Umfrage unter Deutschlands Ingenieuren 

    Umfrage unter Deutschlands Ingenieuren 

    Die deutschen Ingenieure blicken skeptisch auf das Jahr 2021. In einer Befragung des VDI Wissensforums gibt mehr als die Hälfte der befragten Ingenieure an, dass sich die Auftragslage im eigenen…

    mehr lesen: Umfrage unter Deutschlands Ingenieuren 

  • Neuer Westeuropachef bei Universal Robots

    Neuer Westeuropachef bei Universal Robots

    Andrea Alboni leitet seit dem 1. Dezember die Region Westeuropa für Universal Robots (UR). Damit übernimmt Alboni die Führung in einem der nach Unternehmensangaben wichtigsten Absatzmärkte von UR.

    mehr lesen: Neuer Westeuropachef bei Universal Robots

  • Blick in die Zukunft ist zuversichtlicher

    Blick in die Zukunft ist zuversichtlicher

    Mit einem Plus von 16 Punkten sind die ZEW-Konjunkturerwartungen im Dezember auf 55 Index-Punkte gestiegen. Die aktuelle Lage wird jedoch schlechter eingeschätzt als im Vormonat.

    mehr lesen: Blick in die Zukunft ist zuversichtlicher

  • Warenstau im Reich der Mitte

    Warenstau im Reich der Mitte

    Warentransporte von China nach Europa sind derzeit mit deutlich höheren Kosten als verbunden, als noch vor einigen Wochen. Containerschiffe sind ausgebucht, in der Luftfracht fehlen Kapazitäten und Waggons für Bahntransporte…

    mehr lesen: Warenstau im Reich der Mitte

  • Dassault Systèmes übernimmt alle Anteile von NuoDB

    Dassault Systèmes übernimmt alle Anteile von NuoDB

    Um die Weiterentwicklung seiner 3DEexperience-Plattform im Bereich Cloud und Data Science voranzutreiben, hat Dassault Systèmes das US-Unternehmen NuoDB übernommen.

    mehr lesen: Dassault Systèmes übernimmt alle Anteile von NuoDB

  • Modulare Sicherheit für modulare Produktionsanlagen

    Modulare Sicherheit für modulare Produktionsanlagen

    Die Industrie 4.0-Inititative SmartFactory-KL hat ein Whitepaper zur Absicherung von modularen Produktionsanlagen veröffentlicht. Die Grundlage für das Papier bildet ein ebenfalls modular aufgelegtes Safety-Konzept, das seit 2018 entwickelt wird.

    mehr lesen: Modulare Sicherheit für modulare Produktionsanlagen

  • Mehr Budget für mehr Digitalisierung

    Mehr Budget für mehr Digitalisierung

    Die Digitalisierung von Prozessen ist die Nummer-1-Priorität, wenn es um den Einsatz des IT-Budgets geht. Knapp die Hälfte im Rahmen einer Capgemini-Studie befragten Unternehmen will die Budgets im kommenden Jahr…

    mehr lesen: Mehr Budget für mehr Digitalisierung

  • Maschinen- und Anlagenbau trotzt der Krise

    Maschinen- und Anlagenbau trotzt der Krise

    Die Unternehmen im Maschinen- und Anlagenbau werden das Krisenjahr 2020 mit deutlichen Minusraten abschließen, die aber nicht so heftig ausfallen, wie erwartet. „Für nicht wenige Betriebe dürfte dieses Jahr im…

    mehr lesen: Maschinen- und Anlagenbau trotzt der Krise

  • Software AG und Re‘Flekt arbeiten zusammen

    Software AG und Re‘Flekt arbeiten zusammen

    Im Rahmen einer Partnerschaft wollen die Software AG und Re‘Flekt eine gemeinsame IoT & AR-Lösung auf den Weg bringen.

    mehr lesen: Software AG und Re‘Flekt arbeiten zusammen