В этом информационном документе описаны функции безопасности и конфиденциальности Zoom AI Companion, доступные на дату публикации, и не затрагиваются другие продукты или услуги ИИ, предлагаемые Zoom. Мы постоянно стремимся к повышению продуктивности и при этом по-прежнему делаем упор на безопасность и конфиденциальность наших продуктов, поэтому описанные в этом документе функции могут совершенствоваться. В данном документе описаны функции AI Companion для Zoom Workplace. Zoom Contact Center и другие продукты Zoom на данный момент не включены в этот обзор.
Безопасность моделей генеративного ИИ
Помимо прохождения этапов, изложенных в пункте о жизненном цикле безопасной разработки ПО Zoom выше, модели, размещенные Zoom, также подлежат проверкам безопасности в целях оценки угроз безопасности, характерных для моделей генеративного ИИ. Проверки моделей генеративного ИИ включают поиск распространенных уязвимостей моделей БЯМ в соответствии с каталогом Top 10 корпорации OWASP для БЯМ и другими платформами для обеспечения безопасности ИИ. Уязвимости, выявленные в ходе проверок безопасности генеративного ИИ, должны быть устранены в соответствии со стандартами устранения уязвимостей Zoom.
Сторонние субобработчики Zoom должны проходить оценки безопасности как минимум раз в год в рамках программы управления рисками третьих сторон Zoom. Средства контроля рисков третьих сторон Zoom оцениваются независимыми аудиторскими фирмами, как предусмотрено процедурами сертификации и аттестации безопасности Zoom, которые доступны клиентам в Центре доверия Zoom.