A SCANDIC DATA AI etikai nyilatkozata

Bevezetés és célok

A SCANDIC DATA mesterséges intelligenciát (AI) és algoritmikus rendszereket használ különböző területeken: prediktív karbantartás és hibaelőrejelzés szerverek számára, dinamikus terheléselosztás, energia- és hűtésmenedzsment, biztonsági elemzések (pl. anomáliák észlelése, DDoS-védelem), ügyfélszolgálat (chatbotok), valamint a hardver- és energiaellátási láncok optimalizálása. A SCANDIC GROUP részeként elkötelezettek vagyunk a mesterséges intelligencia felelősségteljes, átlátható és az alapvető jogokkal összhangban történő alkalmazása mellett. Ez az AI etikai nyilatkozat meghatározza a SCANDIC DATA-nál az AI fejlesztésére, beszerzésére, működtetésére és felhasználására vonatkozó elveket, folyamatokat és ellenőrzési mechanizmusokat.

A vállalat

SCANDIC ASSETS FZCO
Dubai Silicon Oasis DDP
A1/A2 épület
Dubai - 342001
Egyesült Arab Emírségek

Telefon +97 14 3465-949
Mail Info@ScandicAssets.dev
képviseli a márkát, és támogatja a:

SCANDIC TRUST GROUP LLC
IQ Business Centre
Bolsunovska utca 13-15
Kijev - 01014, Ukrajna

Telefon +38 09 71 880-110
Mail Info@ScandicTrust.com
képviseli.

együttműködő partner:

LEGIER Beteiligungs mbH
Kurfürstendamm 14
10719 Berlin
Németországi Szövetségi Köztársaság

HRB 57837 - VAT ID DE 413445833
Telefon +49 (0) 30 99211-3469
Posta: Office@LegierGroup.com

A SCANDIC ASSETS FZCO és a LEGIER Beteiligungs mbH nem operatív szolgáltatók; az operatív tevékenységeket a SCANDIC TRUST GROUP LLC végzi.

A nyilatkozat alapja a készülő uniós AI-törvény, a GDPR, a PDPL, az iparági felhő- és távközlési szabályozások és a nemzetközi legjobb gyakorlatok. A cél az innováció előmozdítása, miközben a kockázatokat kezelhetővé teszi, hogy biztosítsa az ügyfelek, a munkavállalók és a társadalom bizalmát.

Könyvtár áttekintése

– 1. alapértékek és vezérelvek
– 2. irányítás és felelősségi körök
– 3. jogi és szabályozási keret
– 4. adatetika és adatvédelem
– 5. átláthatóság és megmagyarázhatóság
– 6. méltányosság, elfogultság és befogadás
– 7. ember a hurokban és kritikus döntések
– 8. biztonság és robusztusság
– 9. fenntarthatóság
– 10 AI az adatközpontok üzemeltetésében
– 11. képzés, tudatosság és kultúra
– 12. monitoring, ellenőrzés és folyamatos fejlesztés


1. alapértékek és vezérelvek


– Emberközpontúság: A mesterséges intelligencia az emberek támogatását szolgálja. Az alkalmazásoknak tiszteletben kell tartaniuk az ügyfelek méltóságát és autonómiáját.alkalmazottak és partnerek. A jelentős hatással bíró döntéseket (pl. a biztonsági incidensek miatti szerződésbontás) emberek hozzák meg. - Jogi megfelelőség: Minden mesterséges intelligencia rendszer megfelel az alkalmazandó jogszabályoknak (GDPR, PDPL, EU AI Act, távközlési és energiaipari törvény). A tiltott mesterséges intelligencia gyakorlatok (pl. biometrikus tömeges megfigyelés) nem tartoznak ide. - Felelősség és elszámoltathatóság: Minden egyes mesterséges intelligencia rendszerhez felelős személyeket neveznek ki. A döntések nyomon követhetőek, vitathatóak és emberekkel felülvizsgálhatóak. A dokumentáció és az ellenőrzési nyomvonalak lehetővé teszik a zökkenőmentes nyomon követést. - Arányosság: A mesterséges intelligencia használata arányos a céllal és a kockázattal. A nagy kockázatú alkalmazásokra (pl. automatikus hálózati leállás biztonsági riasztás esetén) szigorú ellenőrzési mechanizmusok vonatkoznak. - Átláthatóság: Felhasználóka mesterséges intelligencia használatáról tájékoztatják. A rendszerek alapelvei és funkciói érthető módon kerülnek elmagyarázásra. - Méltányosság és befogadás: Az AI nem alkalmazhat megkülönböztetést származás, nem, kor, fogyatékosság vagy más érzékeny jellemzők alapján. Az előítéleteket aktívan azonosítják és minimalizálják. - Biztonság és ellenálló képesség: A mesterséges intelligencia rendszerek ellenállóak a manipulációval és a helytelen viselkedéssel szemben. A biztonsági incidenseket proaktívan jelentik és elemzik. - Fenntarthatóság: Figyelembe vesszük a mesterséges intelligencia infrastruktúránk ökológiai lábnyomát. Az energiahatékony modellek, az erőforrás-takarékos hardverek és az adatközpont fenntartható üzemeltetése alapkövetelmény.


2. irányítás és felelősségi körök


Egy csoportszintű AI etikai tanács felügyeli az összes AI kezdeményezést. A testület a jogi, adatvédelmi, informatikai biztonsági, adatközpont-technológiai, üzemeltetési és humánerőforrás-szakértőkből áll. Ez a testület vizsgálja felül az új AI-projekteket, értékeli a kockázatokat és hagyja jóvá a magas kockázatú alkalmazásokat. Belső iránymutatások szabályozzák a mesterséges intelligencia használatát, és integrálódnak a meglévő megfelelési, adatvédelmi és ellátási láncra vonatkozó iránymutatásokba. Minden egyes projekthez kijelölnek egy tulajdonost, aki irányítja a rendszer fejlesztését, üzemeltetését és felügyeletét (RACI-modell). A SCANDIC GROUP ESG-bizottsága biztosítja, hogy a mesterséges intelligenciával kapcsolatos kérdések beépüljenek a vállalati stratégiába, és jelentést tesz az igazgatótanácsnak és a tanácsadó testületnek.


3. jogi és szabályozási keret


A SCANDIC DATA betartja az összes vonatkozó jogi előírást:

– EU-AI-törvény: A magas kockázatú alkalmazások (pl. biometrikus hozzáférés-ellenőrzés, automatikus incidensválasz) esetében hatásvizsgálatokat végzünk, dokumentáljuk az adatforrásokat, a képzési módszereket, a teljesítménymutatókat és folyamatosan figyelemmel kísérjük a megfelelőséget. - GDPR, PDPL és ePrivacy szabályok: Az adatokat csak törvényes alapon használjuk fel a mesterséges intelligenciával támogatott elemzésekhez és személyre szabáshoz. A személyes adatokat minimalizáljuk, álnevesítjük vagy anonimizáljuk. - Informatikai és biztonsági szabályozás: Az ISO-szabványok (ISO/IEC 27001, 27017, 27701), a NIST keretrendszer, a BSI IT alapszintű védelme, valamint az adatközpontokra és a felhőszolgáltatókra vonatkozó iparágspecifikus szabványok alapján dolgozunk. - Munkaügyi és ellátási láncra vonatkozó jogszabályok: A mesterséges intelligenciával támogatott rendszereket nem használják a munkavállalók megfigyelésére, kivéve, ha ez jogilag megengedett és arányos. Az ellátási láncban a mesterséges intelligenciát kockázatelemzésre használjuk, anélkül, hogy diszkriminatív kritériumokat alkalmaznánk.


4. adatetika és adatvédelem


Az adatok felelősségteljes kezelése képezi a mesterséges intelligencia stratégiánk alapját. Biztosítjuk, hogy a képzési és termelési adatok:

- jogszerűen gyűjtik; - megfelelnek az adatok minimalizálásának elvének; - nem tartalmaznak diszkriminatív előítéleteket; - biztonságos környezetben tárolják és dolgozzák fel; - érzékeny adatok (pl. egészségügyi információk) esetében csak kifejezett hozzájárulással használják fel.

Ezenkívül az adatok eredetét dokumentálják, hogy nyomon követhető legyen, mely források kerültek beépítésre a modellbe. Ha szintetikus adatokat vagy generatív modelleket használunk, a tartalmat mesterséges intelligencia által generáltnak jelöljük.


5. átláthatóság és megmagyarázhatóság


A mesterséges intelligencia interakciókat (pl. chatbotok, ajánlórendszerek) egyértelműen és egyértelműen címkézzük. A felhasználók érthető tájékoztatást kapnak arról, hogyan működik egy rendszer, milyen főbb tényezők befolyásolják a döntést, és hogyan kérhetnek szükség esetén emberi felülvizsgálatot. A biztonsági intézkedésekkel kapcsolatos döntések meghozatalakor (pl. egy IP-cím automatikus blokkolása) az üzleti titkok felfedése nélkül nyilvánosságra hozzuk, hogy mely kritériumok relevánsak. A döntéshozatali folyamatokat naplózzuk, hogy lehetővé tegyük a belső vagy külső ellenőrzéseket.


6. méltányosság, elfogultság és befogadás


Algoritmusainkat szisztematikusan teszteljük a megkülönböztetés szempontjából. Ez magában foglalja a képzési adatok statisztikai elemzését, változatos tesztcsoportokat és rendszeres ellenőrzéseket a működés során. Eljárásokat alkalmazunk az egyenlőtlen bánásmód felismerésére (pl. egyenlőtlen hatáselemzések), és ennek megfelelően korrigáljuk a modelleket. Különös figyelmet fordítunk a sérülékeny csoportokra; a rendszerek nem engedhetik meg a kognitív gyengeségek kihasználását. A kapacitáskezelés és a felhőszolgáltatások árainak megállapítása során biztosítjuk, hogy az ügyfelek ne kerüljenek önkényesen hátrányos helyzetbe.


7. ember a hurokban és kritikus döntések


Az automatizált rendszerek nem helyettesíthetik az emberi szakértelmet, amikor a biztonság vagy az üzlet szempontjából kritikus döntésekről van szó. Vészhelyzeti intézkedések, szerződésszegés miatti felmondások vagy jelentős konfigurációs változások esetén az AI által támogatott javaslatokat mindig szakképzett személyek vizsgálják felül. A végső ellenőrzés megtartása érdekében az embereknek van egy eszkalációs és felülbírálási mechanizmusuk ("ember a hurokban").


8. biztonság és robusztusság


Minden mesterséges intelligencia rendszer ellenálló támadások, prompt injekció, adatmérgezés és egyéb manipulációs kísérletek ellen van védve. Mélységben védekező stratégiákat alkalmazunk: Hozzáférési korlátozások, szigorú hitelesítés, titkosítás, folyamatos felügyelet és vörös csoportos tesztelés. A biztonsági incidenseket azonnal kivizsgáljuk, dokumentáljuk és megoldjuk. Az incidensreagálási tervek jelentési láncokat hoznak létre és ellenintézkedéseket határoznak meg. A modelleket rendszeresen frissítik az ismert sebezhetőségek megszüntetése érdekében.


9. fenntarthatóság


A mesterséges intelligencia fejlesztése és működtetése erőforrásokat emészt fel. A SCANDIC DATA energiahatékony modellarchitektúrákra, erőforrás-hatékony hardverekre (pl. nagy wattonkénti teljesítményű GPU-kra/TPU-kra) és skálázható infrastruktúrára támaszkodik. Adatközpontjainkat megújuló energiával működtetjük, és optimalizáljuk a munkaterhelést az energiafogyasztás és a hűtési követelmények minimalizálása érdekében. A modellfrissítéseket és átképzéseket úgy tervezzük meg, hogy elkerüljük a felesleges számítási munkát; a régi berendezéseket újrahasznosítjuk vagy megfelelően ártalmatlanítjuk.


10 AI az adatközpontok üzemeltetésében


A SCANDIC DATA kifejezetten az adatközpontok hatékonyabb, biztonságosabb és fenntarthatóbb üzemeltetésére használja a mesterséges intelligenciát:

– Előrejelző karbantartás: A gépi tanulási modellek elemzik a szerverek, UPS-ek, légkondicionáló rendszerek és hálózati komponensek szenzor- és működési adatait, hogy megjósolják a meghibásodási valószínűségeket. A karbantartást még a hibák bekövetkezése előtt megtervezik. - Energia- és hűtésgazdálkodás: Az AI algoritmusok optimalizálják az energiaáramlást, a rackek közötti terheléselosztást és a hűtőrendszerek használatát, hogy az energiafelhasználás hatékonysága (PUE) 1,25 alatt maradjon. - Biztonsági elemzések: Az anomália-felismerő modellek felismerik a szokatlan hozzáférést, a DDoS-mintákat, az adatkiáramlásokat vagy a bennfentes szálakat. Az eredményeket a SIEM/SOAR platformunkba tápláljuk. - Kapacitás-tervezés: A mesterséges intelligencia előre jelzi a számítási és tárolási erőforrások iránti igényt, így időben hozzá tudjuk igazítani a hardverbeszerzést, a virtualizációt és a hálózati kapacitásokat. - Chatbotok és támogatás: Az intelligens asszisztensek támogatást nyújtanak a standard lekérdezésekkel, a jegyek hozzárendelésével és a műszaki dokumentációval kapcsolatban. Az összetettebb kérdéseket átadják az emberi alkalmazottaknak.

A fent említett etikai elveket minden pályázatnál figyelembe vesszük.


11. képzés, tudatosság és kultúra


A SCANDIC DATA olyan vállalati kultúrát támogat, amelyben az alkalmazottak alaposan megvizsgálják a mesterséges intelligenciával kapcsolatos döntéseket és felelősségteljesen használják a technológiát. A képzési programok megtanítják az AI etikai alapjait, az adatvédelmet, a biztonságtudatosságot, az adatminőséget és az elfogultság kezelését. Az alkalmazottakat arra ösztönzik, hogy jelentsék az anomáliákat, és vegyenek részt a folyamatos fejlesztési folyamatban. A vezetők biztosítják, hogy az etikai megfontolások a projekt minden fázisában (tervezés, fejlesztés, telepítés, üzemeltetés) érvényesüljenek.


12. monitoring, ellenőrzés és folyamatos fejlesztés


A mesterséges intelligencia rendszereinket folyamatosan figyelemmel kísérjük. Az olyan kulcsfontosságú adatok, mint a pontosság, a tisztességesség, a hamis pozitív eredmények aránya, az energiafogyasztás, a CO₂-kibocsátás és a felhasználói elégedettség, rendszeres jelentésekben szerepelnek. Belső és külső auditok ellenőrzik a mesterséges intelligencia politikának való megfelelést. Az ellenőrzések, a felhasználói visszajelzések és a technikai elemzések eredményeit a modellek és a folyamatok kiigazításához használjuk fel. Ezt a nyilatkozatot évente legalább egyszer vagy jelentős változások esetén frissítik.