OWASP/AISVS

The AI Security Verification Standard (AISVS) focuses on providing developers, architects, and security professionals with a structured checklist to verify the security of AI-driven applications.

해결하는 문제

AISVS는 AI 기반 시스템의 보안을 설계하고 구축하며 검증하기 위한 구조적이고 커뮤니티 주도의 검증 가능한 보안 요구사항 카탈로그를 제공합니다. 데이터 수집 및 학습에서부터 배포 및 폐기까지 AI 애플리케이션의 전체 라이프사이클 동안 기술적이고 검증 가능한 통제 수단이 부족한 문제를 해결하며, 실행 가능한 기술적 단계 없이 단순한 거버넌스 가이드라인에 머무르는 것을 방지합니다.

작동 방식

이 표준은 학습 데이터 무결성, 입력 검증, 공급망 보안, 에이전트 오케스트레이션 등 12개의 장으로 보안 요구사항을 정리합니다. 각 요구사항은 다음 세 가지 검증 수준 중 하나에 할당됩니다:

  • 레벨 1: 모든 AI 시스템에 필요한 기본 보안 조치.
  • 레벨 2: 민감한 데이터를 처리하거나 중요한 결정을 내리는 시스템에 필요한 표준 조치.
  • 레벨 3: 고신뢰성 및 안전이 중요한 환경에 필요한 고급 조치.

사용자는 설계 단계에서 보안 체크리스트로 요구사항을 적용하거나, 개발 단계에서 CI/CD 파이프라인에 통합하거나, 침투 테스트 및 감사의 프레임워크로 활용할 수 있습니다.

대상 사용자

AI 애플리케이션의 보안을 검증해야 하는 개발자, 아키텍트, 보안 엔지니어, 감사 담당자에게 적합합니다.

주요 특징

  • 검증 가능하고 테스트 가능한 내용: 모든 요구사항은 구현 및 검증이 가능하도록 설계되어, 고수준의 거버넌스를 넘어서는 실질적인 내용을 제공합니다.
  • 전체 라이프사이클 커버리지: 학습 데이터에서 벡터 데이터베이스 보안, Model Context Protocol (MCP) 보안에 이르기까지 포괄적으로 다룹니다.
  • 세부 연구용 위키: 요구사항을 특정 위협, CVE, 구체적인 감사 절차와 연결한 위키를 포함합니다.
  • L3 보증: 핵심 인프라 및 규제 산업을 위한 고신뢰성 경로를 제공합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • Dispatch
  • 프로젝트