AI-agenter: tänk på riskerna och följ KTH:s rekommendationer
Olika typer av AI-agenter förekommer alltmer och erbjuder att förenkla uppgifter genom att göra dem åt dig. Det finns dock stora risker med att använda agentisk AI, till exempel informationsläckage, avsaknad av insyn, samt att verktygen är känsliga för extern manipulation. KTH E-lärande rekommenderar stor försiktighet gällande agentisk AI utifrån de rekommendationer som finns.
Agentisk AI på KTH
KTH E-lärande rekommenderar att studenter och anställda iakttar stor försiktighet gällande agentisk AI. KTH har ingen upphandlad agentisk AI, vilket innebär att det inte finns någon tjänst som bekräftat följer KTH:s krav på säkerhet och uppfyllelse av GDPR.
AI-agenter är förbjudna för administratörer i Canvas på grund av bristen på kontroll och att informationen i systemet riskerar att läcka.
KTH:s användarvillkor gäller
Viss användning av AI-agenter bryter mot KTH:s villkor för användning av KTH:s dator-, nät- och systemresurser. Alla användare accepterar villkoren vid kontoaktivering (studenter såväl som anställda). Läs mer om Regler för dator-, nät- och systemresurserna .
Specifikt berörs följande punkter:
- Behörigheten och därtill hörande resurser får endast användas av behörig innehavare.
- Bara material där det klart framgår att spridning är tillåten får kopieras eller distribueras.
AI-rekommendationerna gäller
Agentisk AI täcks av KTH:s existerande rekommendationer:
- Allmäna rekommendationer: Rekommendationer vid användning av AI .
- Rekommendationer för lärare: Att tänka på vid användning av generativ AI .
- Rekommendationer för studenter: Avvägningar vid studier med generativ AI .
Tänk speciellt på att:
- Mänsklig kontroll (”human-in-the-loop”) är särskilt svår att uppnå vid användning av AI-agenter.
- Det finns en stor risk att bryta mot GDPR och andra lagar och avtal när man ger agentisk AI tillgång till informationen på sin dator.
De stora problemen vid användning av agentisk AI
Ett inbyggt problem med agentisk AI är att du behöver ge den tillgång till systemen du vill att den ska använda för att kunna utföra dina uppgifter åt dig. Du ger ut mer information än du kanske tror, då verktyget får samma tillgång i systemen som dig. Det är svårt att veta vad agenten använder sig av i systemen.