Risikoreiche KI per Red Teaming testen

Programmer people working laptops or smartphones with AI artificial intelligence software engineer coding on laptop computers with technology icons and binary code big data Ai bot digital machine
Bild: ©Bussarin/stock.adobe.com

Die KI-Verordnung der EU sieht vor, dass Künstliche-Intelligenz-Modelle (KI) „für allgemeine Zwecke mit systemischem Risiko“ besonders strikt überprüft werden. In diese Modellkategorie gehören auch populäre generative KI-Modelle wie GPT4 von OpenAI. Forschende vom ZEW Mannheim schlagen nun Rahmenbedingungen vor, wie die Prüfungen solcher Modelle systematisch durchgeführt werden sollten. Der Vorschlag basiert auf einem Forschungsprojekt, das von der Baden-Württemberg Stiftung gefördert wurde.

„Die Prüfung generativer KI mit systemischen Risiken benötigt klar definierte Ziele, abgegrenzte Rollen sowie Anreiz- und Koordinierungssysteme für alle Beteiligten. Nur so sind verlässliche Prüfergebnisse zu erwarten – und diese sollten in standardisierter Form veröffentlicht werden. Um Interessenkonflikte zu vermeiden, sollte die Prüfung durch unabhängige Dritte durchgeführt werden. Als externe Dienstleistung kann so ein spezialisierter Markt für KI-Sicherheitstests entstehen“, fasst Dr. Dominik Rehse, Ko-Autor des Vorschlags und Leiter der ZEW-Nachwuchsforschungsgruppe ’Design digitaler Märkte’, zusammen.

KI-Verordnung sieht Adversarial Testing vor

Die KI-Verordnung sieht vor, dass betreffende KI-Modelle durch sogenanntes Adversarial Testing systematisch auf Schwachstellen geprüft werden. Dabei handelt es sich um Stresstests, die darauf ausgelegt sind, die KI-Modelle durch wiederholte Interaktion zu unerwünschtem Verhalten zu provozieren.

Allerdings sei das Adversarial Testing in der KI-Verordnung nicht genauer geregelt, so Rehse. „Die Vorgabe verweist lediglich auf Verhaltenskodizes und harmonisierte Standards, die nun entwickelt werden. Es gilt, diese Kodizes und Standards so zu gestalten, dass sie zu einer effizienten und effektiven Prüfung führen.“

Per Red Teaming testen

Hierfür eignet sich aus Sicht der ZEW-Wissenschaftler insbesondere das sogenannte Red Teaming. Diese umfassendere Form des geforderten Adversarial Testing bezieht zusätzlich verschiedene Arten von Angriffen auf das Modell selbst ein.

„Internes Red Teaming wird zwar nach eigenem Bekunden von den meisten großen KI-Entwicklungshäusern bereits durchgeführt, allerdings gibt es dafür keine standardisierten Ansätze, auch nicht für KI-Modelle desselben Typs. Dadurch wird der Vergleich der Ergebnisse unnötig erschwert. Vor allem fehlt bei den derzeitigen Versuchen meist ein klar definiertes Ziel, sodass unklar ist, ob und wann ein Modell ausreichend getestet wurde“, kritisiert ZEW-Wissenschaftler Sebastian Valet, Ko-Autor aus dem Forschungsbereich ’Digitale Ökonomie’.

Vier definierte Rollen

Entsprechend müssen für das Red Teaming klare Strukturen und Rollen definiert werden, damit die Potenziale dieses Prüfverfahrens effizient genutzt werden können. Die ZEW-Wissenschaftler schlagen dafür vier definierte Rollen vor, die je eigene Aufgaben, Ziele und Anreize haben, um den Prüfprozess möglichst effizient zu gestalten. Die Rollen sind 1) die Organisatoren der Prüfung, 2) das testende Red-Team, 3) Validierer, die entscheiden, ob tatsächlich ein Fehlverhalten gefunden wurde, und 4) das KI-Entwicklerteam. Jede dieser Rollen sollte dabei von unabhängigen Einheiten ausgefüllt werden. Nur so habe beispielsweise ein testendes Red-Team einen Anreiz seine Aufgabe bestmöglich zu erfüllen, so die Wissenschaftler.



  • Multiagentensysteme für die autonome Produktion

    Multiagentensysteme für die autonome Produktion

    Im Forschungsprojekt MAS4AI (Multi-Agent Systems for pervasive Artificial Intelligence for assisting humans in modular production environments) hat sich ein Konsortium aus siebzehn europäischen Partnern das Ziel gesetzt, ein Multiagentensysteme für…

    mehr lesen: Multiagentensysteme für die autonome Produktion

  • Sicherheit für Remote-Arbeitsplätze

    Sicherheit für Remote-Arbeitsplätze

    Fortinet stellt FortiGate 2600F vor. Die Netzwerk-Firewall verbindet Networking mit Security, sowohl in hybriden Rechenzentren, Multi-Cloudumgebungen als auch bei einer großen Anzahl von Remote-Arbeitsplätzen.

    mehr lesen: Sicherheit für Remote-Arbeitsplätze

  • Sehen, wenn die Schraube locker ist

    Sehen, wenn die Schraube locker ist

    Das Forschungszentrum IoT-COMMs hat eine intelligente Schraubverbindung entwickelt, die eine drahtlose, energieautarke Überwachung ermöglicht. Ziel ist es, eine energieautarke Überwachung von Strukturen wie z.B. Brücken, Gerüsten, Windkraftanlagen in einem permanenten…

    mehr lesen: Sehen, wenn die Schraube locker ist

  • Sabine Schaar wird Regional Vice President Sales bei Equinix

    Sabine Schaar wird Regional Vice President Sales bei Equinix

    Mit Sabine Schaar hat Equinix eine neue Vice President Sales für Deutschland. Schaar kommt von Capgemini Deutschland zu Equinix.

    mehr lesen: Sabine Schaar wird Regional Vice President Sales bei Equinix

  • Siemens mit leichten Umsatzeinbußen

    Siemens mit leichten Umsatzeinbußen

    Weniger Umsatz und weniger Aufträge. Die Siemens AG hat ihre Zahlen für das am 30. September abgelaufene Geschäftsjahr vorgestellt.

    mehr lesen: Siemens mit leichten Umsatzeinbußen

  • Mehr KI-Einsatz in der Industrie

    Mehr KI-Einsatz in der Industrie

    Die Deutschen stehen dem Einsatz von künstlicher Intelligenz im industriellen Umfeld positiv gegenüber. In anderen Bereichen fällt die Zustimmung laut einer Bosch-Studie jedoch geringer aus.

    mehr lesen: Mehr KI-Einsatz in der Industrie

  • Stratasys und nTopology arbeiten zusammen

    Stratasys und nTopology arbeiten zusammen

    Stratasys und nTopology wollen ihre Kräfte bündeln, um 3D-gedruckte Werkzeuge und Vorrichtungen für die Fertigung zu vereinfachen.

    mehr lesen: Stratasys und nTopology arbeiten zusammen

  • TÜV und Ponemon Institute veröffentlichen Studie

    TÜV und Ponemon Institute veröffentlichen Studie

    Die gesamte Wertschöpfungskette vor Cyberattacken zu schützen, zählt in der zunehmend digitalisierten Welt zu den größten Herausforderungen. Besonders der Industrie- und Fertigungsbranche fällt es schwer, Cyberrisiken in ihren Unternehmen und…

    mehr lesen: TÜV und Ponemon Institute veröffentlichen Studie

  • Neuer Managing Director bei Dassault Systèmes

    Neuer Managing Director bei Dassault Systèmes

    Mit Dominic Kurtaz hat Dassault Systèmes einen neuen Managing Director für Zentraleuropa ernannt. Zudem wurde das Vertriebsteam neu aufgestellt.

    mehr lesen: Neuer Managing Director bei Dassault Systèmes

  • S&T hebt Prognose an

    S&T hebt Prognose an

    Mehr Umsatz, ein besseres Ergebnis und angehobene Ziele für das laufende Geschäftsjahr. Der Technologiekonzern ist bisher vergleichsweise gut durch die aktuelle Krise gekommen. Verantwortlich dafür sind auch Zuwächse im Medizintechnikbereich.

    mehr lesen: S&T hebt Prognose an

  • Ein digitaler Zwilling für die Produktion

    Ein digitaler Zwilling für die Produktion

    Die Prostep AG, das Institut der Fertigungstechnik und Werkzeugmaschinen der Universität Hannover und die ISB wollen in einem gemeinsamen Projekt KMUs den digitalen Zwilling näher bringen.

    mehr lesen: Ein digitaler Zwilling für die Produktion

  • Produktionserwartungen der Industrie sind gedämpft

    Produktionserwartungen der Industrie sind gedämpft

    Nach mehreren Anstiegen in Folge, sind die Produktionserwartungen der deutschen Industrie im Oktober insgesamt etwas zurückgegangen. Eine Mehrzahl der Branchen plane jedoch eine Ausweitung der Produktion, so Ifo-Experte Klaus Wohlrabe.

    mehr lesen: Produktionserwartungen der Industrie sind gedämpft