Microsofts neues Regelwerk für KI-Sicherheit - eine Farce
Microsofts Code of Conduct für seine KI-Entwicklung, also eine Art Regelwerk, den es gestern veröffentlicht hat, startet mit großen Worten: „Der Zweck der Technologie besteht darin, der Menschheit zu dienen und die Entfaltung des Menschen zu fördern. Jede Technologie, die dies nicht erreicht, ist ein Fehlschlag und sollte abgelehnt werden.“
So weit, so gut. Ungefähr so hochtrabend geht es dann auch weiter. In Microsofts langem Code of Conduct wird dargelegt, dass die MAI-Modelle an keiner Waffenentwicklung mitarbeiten sollen und niemanden hacken werden. (Ja, wirklich „werden nicht hacken“, nicht „sollen nicht hacken“.) Sie werden nicht diskriminieren, die Würde des Menschen beachten, keine bösen Deepfakes erstellen, erst recht keine sexuellen oder gewaltverherrlichenden, und so weiter und so fort. Ach ja, den Schutz von Kindern sollen sie auch beachten. Da kann man nur sagen: Schön, dass Microsoft sich jetzt auch mal öffentlich zu solchen ethischen Standards bekannt hat.
Carolin Riethmüller beschäftigt sich schon seit Jahren als Wissenschaftsjournalistin mit Digitalthemen und deckt im heise Newsroom den Themenbereich KI ab. Besonders interessieren sie dabei die großen Zusammenhänge und das technische Detail.
Übrigens ist dieses schöne neue Regelwerk explizit ein „erster Entwurf“, den Microsoft gemeinsam mit der Öffentlichkeit weiter entwickeln möchte. Wer also ein Problem damit hat, dass den MAI-Modellen die Mitarbeit an Waffenentwicklung verboten werden soll, kann sein Feedback ganz offiziell hier einreichen.
Nicht Konkretes zur Umsetzung
Das Problem am Code of Conduct ist jedoch: Wie genau will man bei Microsoft sicherstellen, dass die KI sich an all diese Regeln hält? Leider ist das schöne neue Regelwerk hier so unkonkret wie bei den Regeln konkret. Denn auf solche Verhaltensregeln hat sich die Branche ja schon vor Jahren indirekt verständigt. Nicht umsonst verweigert Fable von Anthropic ständig irgendwelche Antworten – die Prompts kollidieren mit seinen Sicherheitsregeln. Und trotzdem gelingt es immer wieder findigen Nutzern, KIs, auch Fable, Anleitungen für Cyberangriffe zu entlocken. Denn wie man eine künstliche Intelligenz zu 100 Prozent zu ethischen Standards verpflichtet, dafür gibt es einfach technisch noch keine verlässlich funktionierenden Lösungen.
Das Gleiche gilt für die Verhaltensregeln, die Microsoft in seinem Code of Conduct formuliert. Etwa: „MAI-Modelle werden ihre Aktionsverläufe [...] nicht verschleiern oder auf andere Weise versuchen, Informationen vor menschlichen Prüfern zu verbergen.“ War da nicht gerade was mit KI-Modellen, die sich ohne das Wissen ihrer Nutzer auf einem alten Entwickler-Wiki miteinander ausgetauscht haben? Oder: „MAI-Modelle arbeiten innerhalb der Grenzen der ihnen übertragenen Aufgaben und nutzen dabei ausschließlich die für die jeweilige Aufgabe geeigneten Berechtigungen, Ressourcen, Werkzeuge und Fähigkeiten im Rahmen der Betreiberkonfiguration und der Benutzerberechtigungen.“ Ich sage nur: Hugging Face? Hier waren zwar einige Sicherheitsmechanismen für den Testlauf außer Kraft gesetzt worden. Doch das Ausbrechen aus der Sandbox war der KI zum Beispiel eigentlich verboten und sie hat es trotzdem getan. Aber wer weiß – hätten sie Microsofts Code of Conduct gelesen, dann wäre das vielleicht alles nicht passiert. Da steht ja, dass sie das nicht tut. Und damit ist doch alles gekärt?
Man hätte Microsoft böse nachsagen können, dass der Entwickler des leicht zurückgebliebenen Copilot es natürlich leichter hat, eine Drosselung der KI-Entwicklung „aus Sicherheitsgründen“ zu fordern. Sich womöglich sogar „aus Sicherheitsgründen“ selbst Grenzen für die Entwicklung aufzuerlegen (die man womöglich eh nie erreichen wird, oder viel später als die Konkurrenz). Doch Microsoft tut nicht mal das. Man kann also nur hoffen, dass sie ihren rigorosen Formulierungen in ihrem Code of Conduct auch ebenso rigorose Taten folgen lassen, wenn ihre MAI-Modelle sich nicht daran halten. Sonst ist das Ganze lediglich: Ein ziemlich verspäteter PR-Gag.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.