政策/プロジェクトファイル
CSA AI システムセキュリティガイドライン
AI システムの全ライフサイクル・セキュリティに関するベストプラクティスガイドライン。
- 分類
- Sector Regulation
- 発表/更新
- 2024-10
- 発表機関
- サイバーセキュリティ庁 (CSA)
詳細ノート
CSA は 2024 年 10 月に AI システムセキュリティガイドラインおよび実装ハンドブックを発表し、AI セキュリティ領域のガバナンスギャップを埋めました。ガイドラインは AI システムの完全なライフサイクルをカバーしています。計画と設計段階での脅威モデリング、開発段階でのデータとモデルのセキュリティ、展開段階でのセキュリティテスト、運用段階での監視とインシデント対応です。主要な焦点は、敵対的攻撃防御、データポイズニング防止、モデル盗難保護、サプライチェーンセキュリティなど AI 固有のリスクです。
付属の Securing Agentic AI 補足文書は 2025 年 10 月 22 日に草案がパブリックコンサルテーション用に公開され(2025 年 12 月 31 日締切)、確定版は 2026 年 6 月 17 日に公表され、本ガイドラインを Agentic AI のシナリオへ拡張しました。agent の能力に応じたリスクの識別と評価、ワークフローのマッピングによる悪用可能な脆弱点の洗い出し、自律性のレベル別に開発ライフサイクル各段階の統制策を示しています。