İçeriğe atla
0 XP 0
0/4

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +58 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

10 dk · 58 XP · 4 etkinlik

AB Yasası yükümlülükleri: sağlamlık, şeffaflık, olay bildirimi

Madde 15, sağlamlık ve siber güvenlik yükümlülüğünü kurar. Yüksek riskli sistem ve sistemik riskli GPAI, saldırgan girdilere ve zehirlenmeye karşı dayanıklı olmalıdır. Bu dayanıklılık test edilmiş olmalıdır, iddia yeterli değildir. Sağlayıcı, sistemin hangi saldırı türlerine karşı denendiğini belgeleyebilmelidir. Madde 55(1) sistemik riskli GPAI sağlayıcısına özel bir yük ekler: model değerlendirmesi, saldırgan test yani red-teaming, ciddi olay takibi ve model ağırlıklarının siber güvenliği. Bu iki madde OWASP LLM Top 10 ile doğrudan eşleşir. Prompt injection, veri ve model zehirlenmesi, çıktı işleme hataları buradaki testlerin hedefidir. a12-1 dersinde gördüğün yayın öncesi kırmızı takım koşusu, aslında bu iki maddenin mühendislik karşılığıdır. Yasa testi zorunlu kılar, a12-1 ise o testi nasıl kuracağını gösterir. İkisini ayrı ayrı okumak yanıltır; biri neyin test edileceğini, öteki testin nasıl kurulacağını anlatır. Bir denetçi karşına çıktığında, kanıt olarak koşu kaydını, eşik değerini ve sonucu birlikte göstermen gerekir.