Header

Suche

Leitfäden Informationssicherheit

Der CISO hat verschiedene Leitfäden erstellt. Sie setzen die Leitlinien in der Umsetzung verschiedener Massnahmen und Vorhaben.

Neu: Leitfaden zur Nutzung von KI-Systemen (KI-Leitfaden)

KI-Systeme müssen im Arbeitsalltag jederzeit bestimmungs- und verantwortungsvoll eingesetzt werden, um die damit verbundenen Risiken zu reduzieren und die geltenden Gesetze und UZH-Bestimmungen einzuhalten. Der KI-Leitfaden soll dabei unterstützen.
Leitfaden zur Nutzung von KI-Systemen

Der KI-Leitfaden kurz und bündig

Die wichtigsten Grundsätze:
-    Verantwortung: Der Mensch bleibt immer verantwortlich. KI entscheidet nie selbst.
      Nicht nur «der Mensch im Entscheidungsprozess», sondern «der Mensch am Steuer”.
-    Transparenz: KI-Kreationen kennzeichnen. Keine Missverständnisse darüber,
      was KI-generiert ist und was menschengemacht.
-    Ethik und Fairness: KI-Unterstützung bei Entscheiden deklarieren.
      Allen Betroffenen gegenüber offenlegen, dass bei der Entscheidfindung KI involviert war.
-    Keine Deepfakes ohne Einverständnis
-    Skepsis: KI-Output hinterfragen und verifizieren. KI verzerrt (Bias) und erfindet (Halluzinationen).
     Output nie ohne Plausibilitätscheck akzeptieren! Ausgegebene Informationen und Quellen stets verifizieren!
-    KI soll korrekt, gesetzmässig und sicher genutzt werden.
-    Gratis-Versionen von KI-Systemen dürfen nur für öffentliche Daten genutzt werden.

Es gelten rechtliche Vorgaben:
-    KI-Nutzung findet nicht im rechtsfreien Raum statt, insbesondere Datenschutz, Urheberrecht
      und Vertragsrecht
müssen eingehalten werden. (Themen: Zweckbindung, Profiling, Löschung)
-    Eigene KI-Agenten: In zugelassenen Tools vorhandene Agenten können durch Nutzer mit
      ausreichender Anwendungskompetenz verantwortungsbewusst genutzt werden.

Wie wähle ich das richtige Tool?

-    Schritt 1: Vertraulichkeitsstufe der Informationen, die mit der KI genutzt werden,
      gemäss Weisung zur Klassifizierung von Informationen bestimmen.
-    Schritt 2: In der Liste der ZI (oder zusammen mit der eigenen IT) ein KI-System,
      welches für diese Vertraulichkeitsstufe freigegeben ist, auswählen.
-    Schritt 3: Entsprechendes Merkblatt lesen und befolgen.

Grid containing content elements

Leitfaden zur Nutzung von KI-Systemen

Mehr zu Leitfaden zur Nutzung von KI-Systemen

Der KI-Leitfaden unterstützt den verantwortungsvollen und regelkonformen Einsatz von KI-Systemen.

Leitfaden Phishing Kampagne UZH

Mehr zu Leitfaden Phishing Kampagne UZH

Der Leitfaden Phishing Kampagne setzt fest, welche Vorarbeiten bei einer Fake-Phishing-Kampagne geleistet werden müssen.

Eine solche Kampagne wird oft als Messung verwendet. Die Generierung von Awareness benötigt allerdings viel Vorarbeit.

Bei solchen Kampagnen kann viel falsch gemacht werden. Der Leidfaden zielt darauf ab, Fehler möglichst im Vorfeld zu vermeiden.

Leitfaden Awareness UZH

Mehr zu Leitfaden Awareness UZH

Der Leitfaden Awareness setzt die Grundsätze für Massnahmen und die Erstellung von Umsetzungskonzepten bezüglich Awareness fest.