新闻详情

News

被AI赋能的教育风口正热,安全挑战不容忽视!
行业动态
2024-09-27

在人类文明的长河中,教育作为知识与智慧传承的基石,始终承载着塑造未来、启迪心智的重任。然而,传统教育模式在追求规模化与个性化发展的道路上,常常面临两难选择。幸运的是,随着人工智能(AI)技术的飞速发展,这一困境正逐渐找到破局之道。

近日《2024年人工智能+教育行业发展研究报告:教无定法,AI育才》的发布,展现了深度学习、大模型等前沿技术如何驱动个性化教学从理论迈向实践,通过精细化辅导、定制学习路径,让每一位学生都能享受到量身定制的教育体验,真正实现“因材施教”。

国家战略引领,AI+教育加速跑

我国深知AI+教育的重要性,早已在国家层面进行了周密的布局。今年,《政府工作报告》从国家层面中提点了AI技术及其应用在未来一年发展中的重要性。教育部也在今年积极动作推动AI技术在教育领域的广泛应用和深度融合,这将进一步利好我国Al+教育的发展

提及深化大数据、人工智能等研发应用,开展“人工智能+”行动;并要求加强 从国家战略层面关注“人工智能高质量教育体系建设,其中包含要求大力发展数字教育以及数字教育

2024年3月,《政府工作报告》提及深化大数据、人工智能等研发应用,开展“人工智能+”行动;并要求加强高质量教育体系建设,其中包含要求大力发展数字教育。

2023年12月,《教育部关于全面实施学校美育浸润行动的通知》 鼓励有条件的地方利用人工智能等技术活化教学内容、创新教学方式、丰富艺术体验、改进评价过程。

2023年5月,《基础教育课程教学改革深化行动方案》 利用人工智能等技术加强教学过程性与增值性评价,助推教师队伍建设。

2022年8月,《关于推进新时代普通高等学校学历继续教育改革的实施意见》推动办学管理智慧化,其中提及,主办高校要充分运用大数据、人工智能等技术手段,创新高等学历继续教育办学管理方式,提高办学管理的数字化智能化水平。

2018年4月,《教育信息化2.0行动计划》提出大力推进智能教育,开展以学习者为中心的智能化教学支持环境建设,推动人工智能在教学、管理等方面的全流程应用。

安全挑战不容忽视,个人信息保护任重道远

随着AI技术在教育领域的广泛应用,数据安全问题也日益成为社会各界关注的焦点。《报告》直面挑战,指出师生数据的安全与隐私保护是当前亟待解决的问题。AI技术在提升教学质量的同时,也产生了海量数据,如何确保这些数据不被泄露或非法利用,成为了行业发展的重中之重。因此,加强个人信息保护合规,成为了推动AI+教育健康发展的必由之路。

 缺乏全面的个人信息处理清单:没有建立或维护一个完整的个人信息处理活动清单,不清楚收集、存储、使用、共享的个人信息种类与范围。

 风险评估不充分:对个人信息处理活动的风险识别局限于传统安全威胁,忽视了数据滥用、隐私泄露等新型风险。

 技术措施不达标:虽然采用的加密、访问控制等技术手段可能不符合《个人信息保护法》要求,如加密算法强度不够或权限管理过宽。

 外部供应商管理松散:组织没有理解《信息安全技术个人信息安全规范》GB/T35273-2024 标准,对第三方服务提供商的个人信息处理活动监管不足,未要求其达到同等的保护标准。

 监控体系不健全:缺乏对个人信息处理活动的全面监控,如数据流动监控和异常访问检测不足。

 缺乏数据泄露响应计划:组未建立有效的数据泄露监测和响应机制,难以及时发现并应对个人信息泄露事件。

 应急计划不充分:虽有应急响应计划,但未针对个人信息泄露等特定事件进行细化,缺乏实操性。

 通报流程复杂:在个人信息泄露事件发生后,内部通报和对外披露流程繁琐,延误了处置时机。

 恢复措施表面化:仅进行简单的系统恢复,未深入分析泄露原因和采取预防措施。

 改进机制缺失:缺乏持续改进机制,未将事件经验转化为组织内部的长期改进策略。

全过程保障AI教育个人信息安全合规

为解决上述问题,道普信息风险管控专家建议从风险识别、防护加固、检测监测、应急处置、恢复改进等各阶段过程,采取措施,确保个人信息保护合规。

建立并更新个人信息处理清单:详细记录并定期更新涉及个人信息处理的活动,确保信息种类、范围及处理目的清晰准确。

深化风险评估与管理:全面识别传统与新型风险,利用专业工具评估,并制定详细策略确保风险可控。

合规强化技术防护:确保技术手段符合法规标准,采用高强度加密与严格访问控制,保障数据传输存储安全。

严控第三方服务安全:明确标准,签订合同,定期审计第三方服务,确保个人信息处理合规安全。

构建实时监控响应机制:全面监控个人信息处理,实时检测异常,确保快速响应安全事件。

完善泄露监测与应急演练:建立数据泄露监测响应机制,定期演练提升应对突发事件能力。

优化应急与通报流程:细化应急计划,简化通报流程,确保个人信息泄露事件高效应对与及时披露。

深度剖析防再泄:深入分析数据泄露原因,采取预防措施,避免未来再次发生类似事件。

建立持续改进机制:总结事件教训,转化为长期改进策略,持续优化个人信息保护体系。

回望过去,AI+教育的每一次进步都凝聚着智慧与汗水;展望未来,随着技术的不断革新和政策的持续推动,个性化教与学将逐步成为现实,教育将更加公平、高效、智慧。同时,我们也应清醒地认识到,个人信息保护合规是教育行业持续健康发展的基石。让我们携手并进,在AI+教育的浪潮中,共绘智慧教育的美好蓝图,为人类的未来贡献更多的智慧与力量。