責任とガバナンス · Updated 2026-04-26

CSA AI システムセキュリティガイドライン

Guidelines and Companion Guide on Securing AI Systems

ガバナンス 既に公布されています。 2024-10 Cyber Security Agency of Singapore (CSA)

コアな結論

AI システムの全ライフサイクルセキュリティベストプラクティス――AI セキュリティガバナンスのギャップを埋める。

詳細説明

CSA 2024年10月に発布され、AIシステムの全ライフサイクルをカバーします:計画および設計段階の脅威モデリング、開発段階のデータおよびモデル安全性、展開段階のセキュリティテスト、運用段階の監視およびインシデント対応。敵対的攻撃防御、データポイズニング防止、モデル盗難防御、サプライチェーンセキュリティなどのAI固有のリスクに重点を置きます。付属の Securing Agentic AI 補足文書は 2025 年 10 月 22 日に草案がパブリックコンサルテーション用に公開され(2025 年 12 月 31 日締切)、確定版は 2026 年 6 月 17 日に公表され、フレームワークを Agentic AI のシナリオへ拡張しています。

法的枠組みにおける位置づけ

原則からツールから執行への漸進的パス——FEAT → Veritas → MindForge → AI Risk Management Guidelines。

同グループの法律カード

同じテーマの続き