歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
歐洲ETSI發布人工智慧系統資安防護基準標準
2025 / 05 / 15
編輯部
歐洲電信標準協會(ETSI)發布新的技術規範,作為人工智慧模型和系統資安防護的「國際基準」。此規範編號為
ETSI TS 104 223
,標題為「
人工智慧資安防護(SAI):人工智慧模型與系統的基礎資安要求
」。
規範內容涵蓋安全設計、開發、部署、維護及終止服務等五個生命週期階段。其中包含 13 項核心原則,並進一步細分為 72 項可追蹤的具體要求。標準組織指出,此規範將惠及人工智慧供應鏈中的所有利害關係人,包括開發人員、供應商、系統整合商及營運商。
此規範不僅整合現有的資訊安全最佳實務,更針對人工智慧系統和模型的獨特挑戰,提出創新的防護方法。根據 ETSI 說明,這些挑戰包括
資料汙染(Data Poisoning)
、
模型混淆(Model Obfuscation)
、
間接提示詞注入(Indirect Prompt Injection)
,以及複雜資料管理所衍生的資安漏洞。
ETSI 人工智慧資安技術委員會主席 Scott Cadzow 強調,此規範是全球首個為人工智慧資安制定明確基準的技術規範。在網路威脅日益擴大且複雜的當下,確保人工智慧模型在整個生命週期中的安全至關重要:從設計、開發、部署到營運維護階段,都必須防範惡意干擾與未經授權的存取。資訊安全不能侷限於開發階段,而須貫穿系統的整個生命週期。這份新規範不僅將協助歐洲實現此目標,更將在全球發揮影響力。
英國在規範制定過程扮演重要角色
本技術規範由 ETSI 資訊安全人工智慧技術委員會(Technical Committee on Securing Artificial Intelligence,TC SAI)制定,委員會成員包含國際組織、政府機構及資安專家代表。經比對後發現,規範內容與英國政府於 2025 年 2 月發布的人工智慧實務準則高度一致,包括 13 項核心原則及五大生命週期階段。
英國政府在發布時即指出,這份「與全球夥伴共同研擬」的準則將成為 ETSI 國際標準的基礎。
ETSI 發言人於 2025 年 4 月 25 日進一步表示,本技術規範的制定主要得益於英國科技創新部(DSIT)及國家資安中心(NCSC)提供的關鍵前期指引。這兩個資安組織所提供的工作成果和諮詢建議,為 ETSI 技術規範(Technical Specification,TS)奠定重要基礎。
本文轉載自 InfosecurityMagazine。
ETSI
SAI
Data Poisoning
Model Obfuscation
Indirect Prompt Injection
最新活動
2026.01.29
2026大南方資安趨勢論壇
2026.01.22
MetaAge邁達特 AI 驅動季:Security for AI
2026.01.23
商丞科技網路微分段與身分安全平台網路研討會
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
趨勢科技Apex Central 爆 9.8 分重大漏洞,PoC 程式碼已公開企業須立即修補
資安署114年12月資安月報:《危害國家資通安全產品審查辦法》正式上路;SSL VPN漏洞成駭客入侵破口
【實錄】2026必須關注的資安大趨勢
RAG 重新定義中小企業的資安防護
【實錄】2025 金融資安發展論壇:AI、零信任、供應鏈與後量子時代的風險重構
資安人科技網
文章推薦
勒索軟體攻擊次數下降,贖金支付金額卻創新高
衛福部主權雲八大技術門檻解析:金鑰自主、不可逆刪除、雙活架構
資安署114年12月資安月報:《危害國家資通安全產品審查辦法》正式上路;SSL VPN漏洞成駭客入侵破口