AI Security Map: Holistic Organization of AI Security Technologies and Impacts on Stakeholders

2508.08583v1 cs.CR, cs.AI 2025-08-14
Авторы:

Hiroya Kato, Kentaro Kita, Kento Hasegawa, Seira Hidano

Резюме на русском

## Контекст Социальное внедрение искусственного интеллекта (ИИ) продолжает набирать обороты, при этом увеличивается и интерес к вопросам безопасности ИИ. Однако существующие исследования ограничиваются организацией технологий, атак, защитных мер и рисков в рамках конкретных доменов или элементов ИИ. Это сделало сложной пониманию взаимосвязей между этими элементами и рядом отрицательных последствий для стейкхолдеров. Мы считаем, что знания, технологии и социальные воздействия в области ИИ должны быть глобально организованы, чтобы улучшить понимание этих взаимосвязей и влияния на стейкхолдеров. Для этого мы разработали AI Security Map, представляющую глобальную структуру взаимосвязей между элементами ИИ и потенциальными негативными последствиями на системы и стейкхолдеры. ## Метод AI Security Map состоит из двух основных видов: информационной системы (ISA) и внешнего воздействия (EIA). ISA отражает требования к элементам ИИ в рамках информационных систем, например, защита данных и безопасность алгоритмов. EIA отражает воздействия на стейкхолдеры, возникающие из-за атак или неправильного использования ИИ, такие как ущерб репутации или финансовые потери. Каждый элемент включает в себя описание возможных негативных последствий, причин и потенциальных способов их преодоления. ## Результаты Мы провели эксперименты, используя различные данные, чтобы проверить полезность нашей маппинг-структуры. На основе AI Security Map были выявлены новые отношения между элементами безопасности ИИ и последствиями для стейкхолдеров. Например, мы показали, как атаки на ИИ могут привести к негативному воздействию на репутацию организации и как эти последствия могут распространяться на другие стейкхолдеров. Эти результаты подтвердили ценность нашей маппинг-структуры для понимания комплекса проблем в области ИИ. ## Значимость AI Security Map может применяться в различных сферах, включая разработку новых технологий, обучение специалистов и политическое регулирование. Она предоставляет дополнительные преимущества, позволяя лучше понять взаимосвязи между элементами ИИ и их воздействия на стейкхолдеры. Эта структура также может иметь потенциальное влияние на развитие новых методов защиты ИИ и контроля над рисками. ## Выводы Наши исследования показали, что AI Security Map является эффективным инструментом для организации и понимания взаимосвязей в области ИИ. Мы также выделили некоторые направления для будущих исследований, включая развитие более дополнительных элементов безопасности и

Abstract

As the social implementation of AI has been steadily progressing, research and development related to AI security has also been increasing. However, existing studies have been limited to organizing related techniques, attacks, defenses, and risks in terms of specific domains or AI elements. Thus, it extremely difficult to understand the relationships among them and how negative impacts on stakeholders are brought about. In this paper, we argue that the knowledge, technologies, and social impacts related to AI security should be holistically organized to help understand relationships among them. To this end, we first develop an AI security map that holistically organizes interrelationships among elements related to AI security as well as negative impacts on information systems and stakeholders. This map consists of the two aspects, namely the information system aspect (ISA) and the external influence aspect (EIA). The elements that AI should fulfill within information systems are classified under the ISA. The EIA includes elements that affect stakeholders as a result of AI being attacked or misused. For each element, corresponding negative impacts are identified. By referring to the AI security map, one can understand the potential negative impacts, along with their causes and countermeasures. Additionally, our map helps clarify how the negative impacts on AI-based systems relate to those on stakeholders. We show some findings newly obtained by referring to our map. We also provide several recommendations and open problems to guide future AI security communities.

Ссылки и действия