OWASP/AISVS

The AI Security Verification Standard (AISVS) focuses on providing developers, architects, and security professionals with a structured checklist to verify the security of AI-driven applications.

解決する課題

AISVS は、AIを搭載したシステムのセキュリティを設計・構築・検証するための、構造的でコミュニティ主導の検証可能なセキュリティ要件のカタログを提供します。AIアプリケーションのライフサイクル全体(データ収集・学習から展開・廃棄まで)における技術的かつ検証可能な制御の欠如を解決し、実行可能な技術的ステップを伴わない単なるガバナンスガイドラインにとどまらないようにします。

動作方法

この標準は、学習データの整合性、入力検証、サプライチェーンセキュリティ、エージェントオーケストレーションなど、12の章にわたりセキュリティ要件を整理しています。各要件には以下の3つの検証レベルのいずれかが割り当てられます:

  • レベル1:すべてのAIシステムに必要な基本的な制御。
  • レベル2:機密データを扱う、または重要な意思決定を行うシステムに必要な標準的な制御。
  • レベル3:高信頼性・安全が求められる環境に必要な高度な制御。

ユーザーは、設計段階でセキュリティチェックリストとして要件を適用したり、開発段階でCI/CDパイプラインに統合したり、ペネトレーションテストや監査のフレームワークとして利用できます。

対象者

AIアプリケーションのセキュリティを検証する必要がある開発者、アーキテクト、セキュリティエンジニア、監査担当者向けに設計されています。

特徴

  • 検証可能でテスト可能:すべての要件は実装・検証が可能であり、高レベルのガバナンスにとどまらず、実行可能な内容を提供します。
  • ライフサイクル全体をカバー:学習データからベクトルデータベースセキュリティ、Model Context Protocol (MCP) セキュリティまで、包括的にカバーしています。
  • 詳細なリサーチ用Wiki:要件を特定の脅威、CVE、具体的な監査手順にマッピングしたWikiを含んでいます。
  • L3保証:重要なインフラや規制産業向けに、高信頼性のパスを提供します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • Dispatch
  • プロジェクト