Le manque de définition normalisée de l’IA par la NASA crée des risques liés à l’IA et aux cyberrisques, selon un chien de garde
La NASA a trois définitions légèrement différentes de ce qui est classé comme technologie d’intelligence artificielle, l’absence de désignation singulière rendant plus difficile pour l’agence de répondre aux exigences fédérales de surveillance de l’IA et de cybersécurité, a rapporté la semaine dernière un organisme de surveillance du gouvernement.
Le Bureau de l’inspecteur général (OIG) de la NASA a découvert que le personnel de l’agence avait sa propre compréhension de ce que signifie le terme IA au lieu d’une définition formelle fournie par l’agence, ce qui nuit à la capacité de la NASA à classer et à suivre avec précision les outils et les dépenses d’IA, tout en augmentant le risque de cybermenaces.
La NASA dispose d’une grande variété de programmes d’agence qui utilisent la technologie de l’IA, tels que les outils de prévision des tempêtes, le rover Mars Perseverance et des éléments des missions spatiales Artemis qui rendent critiques les définitions et la gestion de l’IA pour prévenir les risques et les menaces de cybersécurité.
« La NASA n’a pas adopté de définition standard de l’IA et a plutôt trois définitions distinctes », a constaté l’OIG de la NASA dans un rapport du 3 mai intitulé Gestion de ses capacités d’intelligence artificielle. « Bien que les trois définitions soient similaires, les subtilités et les nuances de chacune peuvent modifier si une technologie particulière est correctement considérée comme une IA. »
« En conséquence, la NASA ne dispose pas d’un mécanisme de désignation ou de classification unique pour classer et suivre avec précision l’IA ou pour identifier les dépenses d’IA au sein du système financier de l’Agence, ce qui rend difficile pour l’Agence de répondre aux exigences fédérales pour surveiller son utilisation de l’IA », ajoute le rapport.
Le BIG de la NASA a recommandé à l’agence de créer une définition normalisée de l’IA qui « harmoniserait » les trois définitions existantes et la nouvelle définition devrait ainsi être en mesure de maintenir l’inventaire des cas d’utilisation de l’IA de l’agence ; identifier un mécanisme de classification pour aider à l’application des exigences fédérales en matière de contrôles et de pratiques de surveillance de la cybersécurité ; et développer une méthode pour suivre les budgets et les dépenses pour l’inventaire des cas d’utilisation de l’IA.
La NASA était d’accord ou partiellement d’accord avec les recommandations du BIG et a expliqué comment elle y répondrait.