1) Identyfikuje sie zdolnosc/model o potencjale podwojnego zastosowania (korzystnym i szkodliwym). 2) Ocenia sie ryzyko: oceny zdolnosci (evals), red teaming, analiza scenariuszy naduzyc i progow. 3) Dobiera sie srodki proporcjonalne do ryzyka: guardrails, filtrowanie, kontrola dostepu, warstwowa dostepnosc, decyzja o otwartosci wag. 4) Stosuje sie governance: odpowiedzialne ujawnianie, polityki uzycia, monitoring i zgodnosc z regulacjami.
Pomaga rozumowac o technologiach AI, ktorych nie da sie prosto zaklasyfikowac jako 'dobre' lub 'zle'. Zamiast zakazu, ramy dual-use kieruja ku zarzadzaniu ryzykiem (evals, guardrails, kontrola dostepu, governance).
Ta sama funkcja o wartosci korzystnej i szkodliwej (np. wykrywanie podatnosci, wiedza bio/chem).
Pomiar niebezpiecznych zdolnosci i scenariuszy naduzyc (evals, red teaming, progi).
Oficjalna
Guardrails, filtrowanie, kontrola dostepu, warstwowa dostepnosc, decyzja o otwartosci wag.
Oficjalna
Odpowiedzialne ujawnianie, polityki uzycia, monitoring, zgodnosc z regulacjami.
Oficjalna
Zbyt ostre srodki niszcza korzystne zastosowania; zbyt slabe nie chronia przed naduzyciem.
Po udostepnieniu wag nie da sie cofnac dostepu ani dodac guardrails po stronie serwera.
Publikowanie skutecznych narzedzi/atakow moze ulatwic naduzycia (info-hazard).
Raport 'The Malicious Use of Artificial Intelligence' (2018) formalizuje troske o podwojne zastosowanie AI.
Wraz z LLM/GenAI podwojne zastosowanie staje sie centralne dla release'ow, red teamingu i regulacji (np. amerykanskie rozporzadzenie o AI, oceny zdolnosci).
Formalizacja progow niebezpiecznych zdolnosci i polityk wdrozeniowych (responsible scaling, tiered access) w laboratoriach i regulacjach.
Złożoność czasowa: Nie dotyczy (koncept polityki/bezpieczenstwa, nie algorytm). Złożoność przestrzenna: Nie dotyczy.
Trudnoscia nie jest compute, lecz wiarygodne zmierzenie niebezpiecznych zdolnosci i dobranie srodkow proporcjonalnych - tak, by nie zablokowac uzytecznych zastosowan (balans bezpieczenstwo/uzytecznosc).
Cyber, bio/chem, dezinformacja, oszustwa, autonomia itd.
Otwarte wagi vs zamkniete, warstwowa dostepnosc (tiered access), API vs download.
Proporcjonalnosc guardrails/kontroli do ocenionego ryzyka.
Ryzyko i srodki zaleza od zdolnosci i kontekstu; sam dual-use to koncept, nie paradygmat obliczeniowy.
Ewaluacje zdolnosci mozna zrownoleglic; decyzje governance sa procesem ludzkim.
To koncept polityki/bezpieczenstwa - niezalezny od sprzetu; dotyczy oceny i governance, nie wykonania na akceleratorze.