Apa yang terjadi
Rilis triwulanan September 2026 dari Manual Keamanan Informasi (ISM) ASD — katalog kontrol keamanan siber yang diamanatkan untuk lembaga pemerintah Australia dan tolok ukur yang direferensikan secara luas oleh industri — menggabungkan kontrol dan panduan khusus AI baru di setidaknya tujuh bab: Pedoman untuk Jaminan Keamanan (model AI untuk mendeteksi acara/insiden keamanan siber), Pedoman untuk Manajemen Sistem (persyaratan retensi untuk catatan yang dibuat menggunakan AI, merujuk pada panduan Arsip Nasional Australia), Pedoman untuk Mobilitas Perusahaan (sistem dilarang dari pemberian akses ke agen AI yang tidak disetujui), Pedoman untuk Pengadaan dan Outsourcing (pertimbangan rantai pasokan aplikasi AI), Pedoman untuk Media, Pedoman untuk Jaringan, dan Pedoman untuk Peran Keamanan Siber (panduan peran identitas non-manusia/AI). Halaman bab individual membawa label publikasi 'September 2026' dengan tag revisi kontrol 'Updated: Sep-26'.
Mengapa penting
ISM adalah katalog kontrol normatif, diamanatkan (bukan hanya penasihat) untuk entitas Commonwealth Australia dan referensi de facto untuk industri yang diatur; menanamkan kontrol akses agen AI, retensi catatan AI, dan pemantauan berbantuan AI langsung ke dalam bahasa kontrol ISM memindahkan keamanan AI dari panduan ke garis dasar kepatuhan yang dapat ditegakkan untuk pemerintah nasional.
Tindakan yang diperlukan
Lembaga pemerintah Australia dan organisasi yang selaras dengan ISM harus memetakan penyebaran AI saat ini (agen, copilot, alat SOC berbantuan AI) terhadap kontrol ISM yang diperbarui — terutama pemblokiran akses agen AI yang tidak disetujui, retensi catatan yang dihasilkan AI, dan pemantauan keamanan berbantuan AI — dan perbarui dokumentasi Essential Eight / jaminan sesuai kebutuhan.