A SCANDIC DATA AI etikai nyilatkozata
Bevezetés és célok
A SCANDIC DATA mesterséges intelligenciát (AI) és algoritmikus rendszereket használ különböző területeken: prediktív karbantartás és hibaelőrejelzés szerverek számára, dinamikus terheléselosztás, energia- és hűtésmenedzsment, biztonsági elemzések (pl. anomáliák észlelése, DDoS-védelem), ügyfélszolgálat (chatbotok), valamint a hardver- és energiaellátási láncok optimalizálása. A SCANDIC GROUP részeként elkötelezettek vagyunk a mesterséges intelligencia felelősségteljes, átlátható és az alapvető jogokkal összhangban történő alkalmazása mellett. Ez az AI etikai nyilatkozat meghatározza a SCANDIC DATA-nál az AI fejlesztésére, beszerzésére, működtetésére és felhasználására vonatkozó elveket, folyamatokat és ellenőrzési mechanizmusokat.
A vállalat
SCANDIC ASSETS FZCO
Dubai Silicon Oasis DDP
A1/A2 épület
Dubai - 342001
Egyesült Arab Emírségek
Telefon +97 14 3465-949
Mail Info@ScandicAssets.dev
képviseli a márkát, és támogatja a:
SCANDIC TRUST GROUP LLC
IQ Business Centre
Bolsunovska utca 13-15
Kijev - 01014, Ukrajna
Telefon +38 09 71 880-110
Mail Info@ScandicTrust.com
képviseli.
együttműködő partner:
LEGIER Beteiligungs mbH
Kurfürstendamm 14
10719 Berlin
Németországi Szövetségi Köztársaság
HRB 57837 - VAT ID DE 413445833
Telefon +49 (0) 30 99211-3469
Posta: Office@LegierGroup.com
A SCANDIC ASSETS FZCO és a LEGIER Beteiligungs mbH nem operatív szolgáltatók; az operatív tevékenységeket a SCANDIC TRUST GROUP LLC végzi.
A nyilatkozat alapja a készülő uniós AI-törvény, a GDPR, a PDPL, az iparági felhő- és távközlési szabályozások és a nemzetközi legjobb gyakorlatok. A cél az innováció előmozdítása, miközben a kockázatokat kezelhetővé teszi, hogy biztosítsa az ügyfelek, a munkavállalók és a társadalom bizalmát.
Könyvtár áttekintése
– 1. alapértékek és vezérelvek
– 2. irányítás és felelősségi körök
– 3. jogi és szabályozási keret
– 4. adatetika és adatvédelem
– 5. átláthatóság és megmagyarázhatóság
– 6. méltányosság, elfogultság és befogadás
– 7. ember a hurokban és kritikus döntések
– 8. biztonság és robusztusság
– 9. fenntarthatóság
– 10 AI az adatközpontok üzemeltetésében
– 11. képzés, tudatosság és kultúra
– 12. monitoring, ellenőrzés és folyamatos fejlesztés
1. alapértékek és vezérelvek
– Emberközpontúság: A mesterséges intelligencia az emberek támogatását szolgálja. Az alkalmazásoknak tiszteletben kell tartaniuk az ügyfelek méltóságát és autonómiáját.alkalmazottak és partnerek. A jelentős hatással bíró döntéseket (pl. a biztonsági incidensek miatti szerződésbontás) emberek hozzák meg. - Jogi megfelelőség: Minden mesterséges intelligencia rendszer megfelel az alkalmazandó jogszabályoknak (GDPR, PDPL, EU AI Act, távközlési és energiaipari törvény). A tiltott mesterséges intelligencia gyakorlatok (pl. biometrikus tömeges megfigyelés) nem tartoznak ide. - Felelősség és elszámoltathatóság: Minden egyes mesterséges intelligencia rendszerhez felelős személyeket neveznek ki. A döntések nyomon követhetőek, vitathatóak és emberekkel felülvizsgálhatóak. A dokumentáció és az ellenőrzési nyomvonalak lehetővé teszik a zökkenőmentes nyomon követést. - Arányosság: A mesterséges intelligencia használata arányos a céllal és a kockázattal. A nagy kockázatú alkalmazásokra (pl. automatikus hálózati leállás biztonsági riasztás esetén) szigorú ellenőrzési mechanizmusok vonatkoznak. - Átláthatóság: Felhasználóka mesterséges intelligencia használatáról tájékoztatják. A rendszerek alapelvei és funkciói érthető módon kerülnek elmagyarázásra. - Méltányosság és befogadás: Az AI nem alkalmazhat megkülönböztetést származás, nem, kor, fogyatékosság vagy más érzékeny jellemzők alapján. Az előítéleteket aktívan azonosítják és minimalizálják. - Biztonság és ellenálló képesség: A mesterséges intelligencia rendszerek ellenállóak a manipulációval és a helytelen viselkedéssel szemben. A biztonsági incidenseket proaktívan jelentik és elemzik. - Fenntarthatóság: Figyelembe vesszük a mesterséges intelligencia infrastruktúránk ökológiai lábnyomát. Az energiahatékony modellek, az erőforrás-takarékos hardverek és az adatközpont fenntartható üzemeltetése alapkövetelmény.
2. irányítás és felelősségi körök
Egy csoportszintű AI etikai tanács felügyeli az összes AI kezdeményezést. A testület a jogi, adatvédelmi, informatikai biztonsági, adatközpont-technológiai, üzemeltetési és humánerőforrás-szakértőkből áll. Ez a testület vizsgálja felül az új AI-projekteket, értékeli a kockázatokat és hagyja jóvá a magas kockázatú alkalmazásokat. Belső iránymutatások szabályozzák a mesterséges intelligencia használatát, és integrálódnak a meglévő megfelelési, adatvédelmi és ellátási láncra vonatkozó iránymutatásokba. Minden egyes projekthez kijelölnek egy tulajdonost, aki irányítja a rendszer fejlesztését, üzemeltetését és felügyeletét (RACI-modell). A SCANDIC GROUP ESG-bizottsága biztosítja, hogy a mesterséges intelligenciával kapcsolatos kérdések beépüljenek a vállalati stratégiába, és jelentést tesz az igazgatótanácsnak és a tanácsadó testületnek.
3. jogi és szabályozási keret
A SCANDIC DATA betartja az összes vonatkozó jogi előírást:
– EU-AI-törvény: A magas kockázatú alkalmazások (pl. biometrikus hozzáférés-ellenőrzés, automatikus incidensválasz) esetében hatásvizsgálatokat végzünk, dokumentáljuk az adatforrásokat, a képzési módszereket, a teljesítménymutatókat és folyamatosan figyelemmel kísérjük a megfelelőséget. - GDPR, PDPL és ePrivacy szabályok: Az adatokat csak törvényes alapon használjuk fel a mesterséges intelligenciával támogatott elemzésekhez és személyre szabáshoz. A személyes adatokat minimalizáljuk, álnevesítjük vagy anonimizáljuk. - Informatikai és biztonsági szabályozás: Az ISO-szabványok (ISO/IEC 27001, 27017, 27701), a NIST keretrendszer, a BSI IT alapszintű védelme, valamint az adatközpontokra és a felhőszolgáltatókra vonatkozó iparágspecifikus szabványok alapján dolgozunk. - Munkaügyi és ellátási láncra vonatkozó jogszabályok: A mesterséges intelligenciával támogatott rendszereket nem használják a munkavállalók megfigyelésére, kivéve, ha ez jogilag megengedett és arányos. Az ellátási láncban a mesterséges intelligenciát kockázatelemzésre használjuk, anélkül, hogy diszkriminatív kritériumokat alkalmaznánk.
4. adatetika és adatvédelem
Az adatok felelősségteljes kezelése képezi a mesterséges intelligencia stratégiánk alapját. Biztosítjuk, hogy a képzési és termelési adatok:
- jogszerűen gyűjtik; - megfelelnek az adatok minimalizálásának elvének; - nem tartalmaznak diszkriminatív előítéleteket; - biztonságos környezetben tárolják és dolgozzák fel; - érzékeny adatok (pl. egészségügyi információk) esetében csak kifejezett hozzájárulással használják fel.
Ezenkívül az adatok eredetét dokumentálják, hogy nyomon követhető legyen, mely források kerültek beépítésre a modellbe. Ha szintetikus adatokat vagy generatív modelleket használunk, a tartalmat mesterséges intelligencia által generáltnak jelöljük.
5. átláthatóság és megmagyarázhatóság
A mesterséges intelligencia interakciókat (pl. chatbotok, ajánlórendszerek) egyértelműen és egyértelműen címkézzük. A felhasználók érthető tájékoztatást kapnak arról, hogyan működik egy rendszer, milyen főbb tényezők befolyásolják a döntést, és hogyan kérhetnek szükség esetén emberi felülvizsgálatot. A biztonsági intézkedésekkel kapcsolatos döntések meghozatalakor (pl. egy IP-cím automatikus blokkolása) az üzleti titkok felfedése nélkül nyilvánosságra hozzuk, hogy mely kritériumok relevánsak. A döntéshozatali folyamatokat naplózzuk, hogy lehetővé tegyük a belső vagy külső ellenőrzéseket.
6. méltányosság, elfogultság és befogadás
Algoritmusainkat szisztematikusan teszteljük a megkülönböztetés szempontjából. Ez magában foglalja a képzési adatok statisztikai elemzését, változatos tesztcsoportokat és rendszeres ellenőrzéseket a működés során. Eljárásokat alkalmazunk az egyenlőtlen bánásmód felismerésére (pl. egyenlőtlen hatáselemzések), és ennek megfelelően korrigáljuk a modelleket. Különös figyelmet fordítunk a sérülékeny csoportokra; a rendszerek nem engedhetik meg a kognitív gyengeségek kihasználását. A kapacitáskezelés és a felhőszolgáltatások árainak megállapítása során biztosítjuk, hogy az ügyfelek ne kerüljenek önkényesen hátrányos helyzetbe.
7. ember a hurokban és kritikus döntések
Az automatizált rendszerek nem helyettesíthetik az emberi szakértelmet, amikor a biztonság vagy az üzlet szempontjából kritikus döntésekről van szó. Vészhelyzeti intézkedések, szerződésszegés miatti felmondások vagy jelentős konfigurációs változások esetén az AI által támogatott javaslatokat mindig szakképzett személyek vizsgálják felül. A végső ellenőrzés megtartása érdekében az embereknek van egy eszkalációs és felülbírálási mechanizmusuk ("ember a hurokban").
8. biztonság és robusztusság
Minden mesterséges intelligencia rendszer ellenálló támadások, prompt injekció, adatmérgezés és egyéb manipulációs kísérletek ellen van védve. Mélységben védekező stratégiákat alkalmazunk: Hozzáférési korlátozások, szigorú hitelesítés, titkosítás, folyamatos felügyelet és vörös csoportos tesztelés. A biztonsági incidenseket azonnal kivizsgáljuk, dokumentáljuk és megoldjuk. Az incidensreagálási tervek jelentési láncokat hoznak létre és ellenintézkedéseket határoznak meg. A modelleket rendszeresen frissítik az ismert sebezhetőségek megszüntetése érdekében.
9. fenntarthatóság
A mesterséges intelligencia fejlesztése és működtetése erőforrásokat emészt fel. A SCANDIC DATA energiahatékony modellarchitektúrákra, erőforrás-hatékony hardverekre (pl. nagy wattonkénti teljesítményű GPU-kra/TPU-kra) és skálázható infrastruktúrára támaszkodik. Adatközpontjainkat megújuló energiával működtetjük, és optimalizáljuk a munkaterhelést az energiafogyasztás és a hűtési követelmények minimalizálása érdekében. A modellfrissítéseket és átképzéseket úgy tervezzük meg, hogy elkerüljük a felesleges számítási munkát; a régi berendezéseket újrahasznosítjuk vagy megfelelően ártalmatlanítjuk.
10 AI az adatközpontok üzemeltetésében
A SCANDIC DATA kifejezetten az adatközpontok hatékonyabb, biztonságosabb és fenntarthatóbb üzemeltetésére használja a mesterséges intelligenciát:
– Előrejelző karbantartás: A gépi tanulási modellek elemzik a szerverek, UPS-ek, légkondicionáló rendszerek és hálózati komponensek szenzor- és működési adatait, hogy megjósolják a meghibásodási valószínűségeket. A karbantartást még a hibák bekövetkezése előtt megtervezik. - Energia- és hűtésgazdálkodás: Az AI algoritmusok optimalizálják az energiaáramlást, a rackek közötti terheléselosztást és a hűtőrendszerek használatát, hogy az energiafelhasználás hatékonysága (PUE) 1,25 alatt maradjon. - Biztonsági elemzések: Az anomália-felismerő modellek felismerik a szokatlan hozzáférést, a DDoS-mintákat, az adatkiáramlásokat vagy a bennfentes szálakat. Az eredményeket a SIEM/SOAR platformunkba tápláljuk. - Kapacitás-tervezés: A mesterséges intelligencia előre jelzi a számítási és tárolási erőforrások iránti igényt, így időben hozzá tudjuk igazítani a hardverbeszerzést, a virtualizációt és a hálózati kapacitásokat. - Chatbotok és támogatás: Az intelligens asszisztensek támogatást nyújtanak a standard lekérdezésekkel, a jegyek hozzárendelésével és a műszaki dokumentációval kapcsolatban. Az összetettebb kérdéseket átadják az emberi alkalmazottaknak.
A fent említett etikai elveket minden pályázatnál figyelembe vesszük.
11. képzés, tudatosság és kultúra
A SCANDIC DATA olyan vállalati kultúrát támogat, amelyben az alkalmazottak alaposan megvizsgálják a mesterséges intelligenciával kapcsolatos döntéseket és felelősségteljesen használják a technológiát. A képzési programok megtanítják az AI etikai alapjait, az adatvédelmet, a biztonságtudatosságot, az adatminőséget és az elfogultság kezelését. Az alkalmazottakat arra ösztönzik, hogy jelentsék az anomáliákat, és vegyenek részt a folyamatos fejlesztési folyamatban. A vezetők biztosítják, hogy az etikai megfontolások a projekt minden fázisában (tervezés, fejlesztés, telepítés, üzemeltetés) érvényesüljenek.
12. monitoring, ellenőrzés és folyamatos fejlesztés
A mesterséges intelligencia rendszereinket folyamatosan figyelemmel kísérjük. Az olyan kulcsfontosságú adatok, mint a pontosság, a tisztességesség, a hamis pozitív eredmények aránya, az energiafogyasztás, a CO₂-kibocsátás és a felhasználói elégedettség, rendszeres jelentésekben szerepelnek. Belső és külső auditok ellenőrzik a mesterséges intelligencia politikának való megfelelést. Az ellenőrzések, a felhasználói visszajelzések és a technikai elemzések eredményeit a modellek és a folyamatok kiigazításához használjuk fel. Ezt a nyilatkozatot évente legalább egyszer vagy jelentős változások esetén frissítik.