法国ETSI发布TS 104 033技术规范为AI计算平台建立安全基线
2026-06-04 15:40
收藏

维度网讯,6月2日,欧洲电信标准协会ETSI在法国索菲亚安提波利斯发布TS 104 033技术规范,面向AI计算平台定义安全要求。该规范聚焦承载AI模型训练和推理的平台层,试图为数据中心、边缘计算和企业AI部署建立更清晰的安全基线。

AI系统的安全风险正在从模型本身扩展到运行环境。模型训练、推理服务、数据集调用、参数更新、接口访问和算力资源调度,都依赖底层计算平台完成。如果平台缺少统一的安全组件、服务接口和资产保护机制,模型抽取、数据泄露、未授权访问、运行时篡改和供应链攻击就可能沿着平台层进入AI系统。ETSI此次发布TS 104 033,重点不是讨论AI应用场景,而是把安全控制前移到承载模型运行的计算基础设施,使平台设计者、系统集成商和运营方能够围绕强制性安全要求进行架构设计。

该规范覆盖安全要求与功能、安全组件和服务接口,以及AI模型与数据在使用中、传输中和静态存储状态下的保护要求。

从产业应用看,AI计算平台已经进入数据中心、边缘节点、工业现场和政企私有化环境。企业在部署生成式AI、行业大模型和智能体系统时,往往会同时使用自有算力、云平台、开源模型、第三方工具和内部业务数据。平台安全如果缺少标准化参照,企业很难判断哪些能力属于必须配置,哪些接口需要隔离,哪些模型资产应被重点保护。TS 104 033通过定义计算平台应满足的安全要求,为AI基础设施设计提供更统一的评估框架,也有助于供应商在产品开发阶段把“默认安全”作为平台能力的一部分。

这项规范还与ETSI此前发布的EN 304 223形成衔接。EN 304 223围绕AI模型和系统建立基线网络安全要求,覆盖安全设计、开发、部署、维护和退役等生命周期阶段;TS 104 033则把焦点落在AI计算平台本身,补足模型运行环境的安全控制。随着欧盟AI法案等监管要求逐步落地,AI系统供应链中的开发者、平台提供商、数据管理方和运营方都需要更明确的技术依据来证明其系统具备可治理、可审计和可维护的安全能力。

后续影响将取决于云服务商、AI基础设施企业、边缘计算设备商和行业用户的采用情况。对AI产业来说,安全标准不再只是合规文件,而会影响平台采购、系统集成、模型托管和跨境业务部署。ETSI发布TS 104 033,意味着AI基础设施竞争正在从算力规模、模型性能和部署成本,继续延伸到平台安全、数据保护和供应链可信能力。

本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com