Cursusaanbod
Grondslagen van AI en beveiliging
- Wat maakt AI-systemen uniek vanuit veiligheidsoogpunt
- Overzicht van de AI-levenscyclus: data, training, inferentie en implementatie
- Basisclassificatie van AI-risico’s: technisch, ethisch, juridisch en organisatorisch
Specifieke dreigingen voor AI-systemen
- Aanvalsvoorbeelden en manipulatie van modellen
- Modelinversie en risico’s op datalekken
- Datavergiftiging tijdens de trainingsfase
- Risico’s bij generatieve AI (bijv. misbruik van LLM’s, prompt-injectie)
Frameworks voor risicobeheer in AI-beveiliging
- NIST AI Risk Management Framework (NIST AI RMF)
- ISO/IEC 42001 en andere AI-specifieke standaarden
- Koppeling van AI-risico’s aan bestaande ondernemingsbrede GRC-frameworks
Principes voor AI-regulering en naleving
- Verantwoordelijkheid en auditbaarheid bij AI-systemen
- Transparantie, verklaarbaarheid en eerlijkheid als veiligheidsgerelateerde eigenschappen
- Vooroordelen, discriminatie en eventuele schadelijke effecten op de lange termijn
Klaarheid van ondernemingen voor AI en AI-beveiligingsbeleid
- Het bepalen van rollen en verantwoordelijkheden binnen AI-beveiligingsprogramma’s
- Beleidsaspecten: ontwikkeling, inkoop, gebruik en afschrijving
- Risico’s bij derden en het gebruik van AI-oplossingen door leveranciers
Regelgevend landschap en wereldwijde ontwikkelingen
- Overzicht van de EU AI Act en internationale regelgeving
- Uitvoeringsbesluit van de VS over veilige, beveiligde en betrouwbare AI
- Nieuwe nationale kaders en sectorale richtlijnen in ontwikkeling
Optionele workshop: Risico-mapping en zelfevaluatie
- Toewijzen van reële AI-gebruikssituaties aan de functies uit het NIST AI RMF
- Het uitvoeren van een basis-evaluatie van AI-risico’s
- Identificeren van interne tekortkomingen in de voorbereiding op AI-beveiliging
Samenvatting en volgende stappen
Vereisten
- Kennis van de basisprincipes van cybersecurity
- Ervaring met IT-regulering of risicobeheerframeworks
- Kennis van algemene AI-concepten is handig, maar niet vereist
Doelgroep
- IT-beveiligingsteams
- Risicomanagers
- Nalevingsspecialisten
Getuigenissen (2)
Ik vond het leren over AI-aanvallen en de beschikbare tools om te beginnen met oefenen en actief inzetten voor securitytesting heel waardevol. Ik heb veel kennis opgedaan die ik aan het begin nog niet had, en de cursus voldeed aan mijn verwachtingen. Het leukste deel van de training was Comet Browser; ik was verbaasd over wat deze tool kon. Dit is zeker iets waar ik dieper in wil duiken. Over het algemeen was het een uitstekende cursus, en ik heb veel genoten van het leren over de OWASP GenAI Top 10.
Patrick Collins - Optum
Cursus - OWASP GenAI Security
Automatisch vertaald
Het professionele kennis en de manier waarop hij het voor ons presenteerde
Miroslav Nachev - PUBLIC COURSE
Cursus - Cybersecurity in AI Systems
Automatisch vertaald