Beazley 的人工智能网络验证涵盖和不涵盖哪些内容


过去两年,网络政策悄然吸收了人工智能的风险,但并未提及。 Beazley 的新人工智能澄清背书明确指出,人工智能驱动的网络攻击属于现有网络空间的全部范围。该验证解决了一个特定的空白:攻击者使用人工智能,这意味着人工智能作为网络攻击背后的工具。它没有说明客户自己在聊天机器人、内部模型或其他地方的供应商工具中对人工智能的使用是否受到相同政策的保护,在过去的一年里,市场以不一致、有时甚至是矛盾的方式回答了这个问题。

为什么“沉默的AI”成为一个名副其实的问题

今年之前制定的大多数网络政策都通过设计而不是设计来涵盖与人工智能相关的损失。人工智能并未被排除在外,也没有明确包含在内,因此基于人工智能的攻击的索赔是否得到赔付取决于特定事件在损失时的争论方式。

市场中的这种不确定性被称为:静默人工智能,直接反映了过去十年中无声的网络犯罪问题,迫使网络暴露从财产和一般责任保单中明确转移到独立产品中。

人工智能现在正在经历同样的转变,只是速度更快。保险服务办公室 (ISO) 于 1 月 1 日推出了三项由人工智能生成的独家商业一般责任保单背书,此后网络运营商一直在使用人工智能特定语言进行双向响应。有些例外。有的掩盖。有些人,比如这里的比兹利,主动表示肯定。

比兹利的提议几个月后得到确认

使这一公告得以二读的背景是比兹利被《金融时报》点名。 报告 作为考虑使用政策语言限制而不是扩大人工智能相关支付的承运商之一,特别是针对与监管违规相关的损失,其子限额约为保单总价值的 10%。

比兹利发言人当时告诉英国《金融时报》,该航空公司“没有、也没有计划减少人工智能网络风险覆盖范围”。公告中并未讨论《解释确认书》是否取代之前的讨论、是否与之前的讨论相关或无关。

在这种情况下,所谓的批准目的总体上比“人工智能的覆盖范围”要窄。它指的是基于人工智能的网络攻击,指的是攻击者利用人工智能来破坏策略已涵盖的系统的事件,例如独立的网络钓鱼或加速攻击尝试。

如果人工智能造成伤害或特定事件,客户自己使用人工智能(无论是在聊天机器人、内部模型还是人工智能供应商中)是否会产生责任,这是一个完全不同的问题。在人工智能保险对话中,两者经常交织在一起,当客户询问“我们是否享受人工智能保险”时,通常是在问第二个问题,而这种背书则回答了第一个问题。

阅读正文比阅读出版物更重要

所有这些都没有使这一断言变得毫无意义。当大型语言模型能够大规模执行侦察和网络钓鱼时,清楚地了解来自攻击者的人工智能威胁是一个真正的差距,并且命名它可以清楚地消除诉讼期间的争论点。

然而,它并没有解决更广泛的市场问题,即被保险人对人工智能的使用是否在同一保单的其他地方得到认可、排除或限制。这是一个单独的对话。在过去的一年里,运营商已经开发了足够多的人工智能文本,同一批准名称可以在不同的保单中具有不同的范围。



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *