Kitap Rotası: Saldırılar, Kötüye Kullanım ve Sahtecilik Direnci#
Makine öğrenmesi sistemi yalnızca pasif bir veri dünyasında çalışmaz; çoğu zaman karşısında davranışını değiştiren aktörler vardır. Küçük karşıt bozunumlar, kötüye kullanım niyetiyle yapılan yeniden yazımlar ve ekonomik olarak uyumlanan sahtecilik saldırıları, iyi test skorunu hızla anlamsızlaştırabilir. Bu rota, modeli değişen dünyaya değil, değişmeye çalışan rakibe karşı da düşünmeyi öğretir.
Neden Bu Bölüm Gerekli?#
Robustluk yalnızca rastgele bozulmaya karşı değil, kasıtlı saldırıya karşı da okunmalıdır.
Kötüye kullanım yapan kişi modeli kandırmaya çalıştığında klasik doğruluk metriği tek başına yeterli olmaz.
Sahtecilikte saldırganın hedefi tahmin hatası değil, ekonomik kazançtır; bu yüzden savunma da teşvikleri bozmalıdır.
İyi sistem sadece yayıma hazır değil, kırmızı takım baskısı altında da savunulabilir olmalıdır.
Bu Projedeki Görsel Karşılıklar#
Neden Adalet ve Yönetişimden Sonra Geliyor?#
Çünkü önce sistemi adil, mahremiyete duyarlı ve kurumsal olarak savunulabilir hale getirirsin; sonra şu soru gelir: peki kasıtlı bir saldırgan geldiğinde hâlâ ayakta mı? Bu rota, sorumluluk disiplininden saldırı altında dayanıklılık disiplinine geçen katmandır.