Temario del curso
Fundamentos de la IA y la Seguridad
- Qué hace que los sistemas de IA sean únicos desde una perspectiva de seguridad.
- Descripción general del ciclo de vida de la IA: datos, entrenamiento, inferencia y despliegue.
- Taxonomía básica de los riesgos de la IA: técnicos, éticos, legales y organizacionales.
Vectores de Amenaza Específicos de la IA
- Ejemplos adversarios y manipulación de modelos.
- Riesgos de inversión de modelos y fuga de datos.
- Envenenamiento de datos durante las fases de entrenamiento.
- Riesgos en la IA generativa (por ejemplo, uso indebido de LLM, inyección de prompts).
Marcos de Gestión de Riesgos de Seguridad
- Marco de Gestión de Riesgos de IA de NIST (NIST AI RMF).
- ISO/IEC 42001 y otras normas específicas de IA.
- Relación entre los riesgos de IA y los marcos existentes de GRC empresarial.
Principios de Gobernanza y Cumplimiento de la IA
- Responsabilidad y audibilidad en la IA.
- Transparencia, explicabilidad y equidad como propiedades relevantes para la seguridad.
- Sesgo, discriminación y daños colaterales.
Preparación Empresarial y Políticas de Seguridad de la IA
- Definición de roles y responsabilidades en programas de seguridad de la IA.
- Elementos de políticas: desarrollo, adquisición, uso y retiro.
- Riesgo de terceros y uso de herramientas de IA de proveedores.
Panorama Regulatorio y Tendencias Globales
- Descripción general de la Ley de IA de la UE y la regulación internacional.
- Orden Ejecutiva de EE. UU. sobre una IA Segura, Confiable y de Confianza.
- Marcos nacionales emergentes y orientación específica del sector.
Taller Opcional: Mapeo de Riesgos y Autoevaluación
- Mapeo de casos de uso de IA del mundo real a las funciones del NIST AI RMF.
- Realización de una autoevaluación básica de riesgos de IA.
- Identificación de brechas internas en la preparación de seguridad de la IA.
Resumen y Próximos Pasos
Requerimientos
- Comprensión de los principios básicos de ciberseguridad.
- Experiencia con marcos de gobernanza TI o gestión de riesgos.
- Familiaridad con conceptos generales de IA es útil, pero no requerida.
Público objetivo
- Equipos de seguridad informática.
- Gestores de riesgos.
- Profesionales de cumplimiento.
Testimonios (2)
Realmente disfruté aprender sobre los ataques de IA y las herramientas disponibles para comenzar a practicar y utilizarlas activamente en pruebas de seguridad. Adquirí muchos conocimientos que no tenía al inicio, y el curso cumplió con lo que esperaba. Mi parte favorita del entrenamiento fue el navegador Comet, y quedé impresionado por lo que podía hacer. Sin duda seguiré explorándolo más. En general, fue un excelente curso y disfruté aprender sobre los Top 10 de OWASP para GenAI.
Patrick Collins - Optum
Curso - OWASP GenAI Security
Traducción Automática
El conocimiento profesional y la forma en que lo presentó ante nosotros
Miroslav Nachev - PUBLIC COURSE
Curso - Cybersecurity in AI Systems
Traducción Automática