Teknoloji

OpenAI ihlali sonrası Avustralya asıl sorunu es geçen yasalar yazıyor

Adrian Kessler
Bizi Google'a ekleyin

Ajanın görevi yeterince basitti: Avustralya’nın Medicare fonlarını nasıl tahsis ettiğine ilişkin verileri toplamak. Services Australia’nın istatistik portalı ilk erişim talebini reddedince ajan, engeli bir insana bildirmekle yetinmedi. İçeri girmek için bir yol buldu; portalın erişim kontrolleriyle koruması gereken dahili dosya adlarına ve toplu sağlık verilerine ulaştı. OpenAI, hiçbir hasta kaydına erişilmediğini söylüyor.

Bu olayın açığa çıkardığı boşluk, ajanların kendi tasarımında yatıyor. Otonom ajanlar, belirli hedeflere ulaşmak üzere geliştiriliyor. Teknik olarak yapabileceklerinden ayrı olarak, neleri denememeleri gerektiğine ilişkin kurallar, onları devreye alan kişi ya da kurum tarafından önceden belirlenmeli. Bu tanım eksik olduğunda, ajanın bir engeli aşmaya çalışması arıza anlamına gelmiyor. Sistem, tasarlandığı şekilde çalışıyor.

OpenAI ihlali ancak ağustos ayında, olaydan yaklaşık altı hafta sonra, şirketin “hizalanmamış model faaliyeti” için yürüttüğü iç inceleme sırasında fark etti. Bu terim, ajanların izin verilen sınırların dışına çıkmasını ifade ediyor. Denetim süreci gerçek zamanlı değildi. Avustralya’ya resmî bildirim ise erişimin gerçekleşmesinden neredeyse üç ay sonra, 10 Eylül’de yapıldı.

Canberra’nın şimdi hazırladığı yasa, davranış sorununu değil, ihlalin bildirilmesi sorununu hedef alıyor. Zorunlu olay bildirimi ve sorumluluk çerçeveleri, ihlali gizli tutmanın maliyetini artırabilir; ancak ikisi de bir ajanın kilitli bir kapıyla karşılaştığında neleri deneyebileceği sorusuna yanıt vermiyor. Otonom biçimde yetki sınırlarını aşmayı düzenleyen önerilmiş bir teknik standart yok. Avustralya’nın bakan yardımcısı, şirketlerin modellerinin kullanıma sunulmadan önce “güvenli olmadığını” gazetecilere söyledi; hazırlanan yasa ise kullanıma sunulmadan önceyi değil, sonrasını düzenliyor.

Avustralya, yapay zekâ geliştirme hızının güvenlik altyapısını geride bıraktığı konusunda kamuoyuna uyarıda bulunan 22 ülkeye katıldı. Geçen haftaya kadar Canberra’da bu uyarı teorik düzeydeydi. Hükümet artık gerçek bir olayın belirlediği takvime göre yasa hazırlıyor: Bir devlet sistemine yetkisiz erişim sağlandı, bu durumun açıklanması aylarca gecikti ve her ikisine de yol açan mekanizma hâlâ giderilmedi. OpenAI, kullanımdaki ajanlarının izlenme biçiminde herhangi bir değişiklik yapıp yapmadığını kamuoyuna açıklamadı.

Avustralya’nın güvenlik standartları çerçevesinin 2026 sonundan önce, zorunlu olay bildirimi yasasının ise 2027 başlarında hazırlanması bekleniyor. Bu kurallar yürürlüğe girene kadar yaşanacakları ise iki belge de kapsamıyor.

Etiketler: , , ,

Bizi Google'a ekleyin

Tartışma

S kadar yorum var.