Apa yang terjadi
ISO/IEC 27090, 'Cybersecurity — Artificial Intelligence — Guidance for addressing security threats and compromises to artificial intelligence systems,' dikonfirmasi sebagai standar ISO/IEC nyata dalam tahap lanjut: halaman penjelasan ISO sendiri mencantumkannya sebagai 'Under publication' (edisi bertanggal 2026), sedangkan halaman katalog standar masih menunjukkannya sebagai DIS (fase pertanyaan) dan beberapa sumber sekunder mereferensikan 'FDIS 27090:2026.' Tidak ada halaman atau hasil pencarian yang memberikan tanggal publikasi spesifik yang jatuh di dalam atau di luar jendela 2026-09-08–09-14, jadi tanggal perubahan status yang tepat tidak dapat ditetapkan siklus ini.
Mengapa penting
Ini akan menjadi standar ISO/IEC pertama yang didedikasikan untuk ancaman keamanan khusus AI (mencakup permukaan serangan data/model/antarmuka di seluruh siklus hidup AI), melengkapi ISO/IEC 42001 (sistem manajemen AI) dan ISO/IEC 23894 (manajemen risiko AI). Publikasinya yang akhirnya akan memberi organisasi referensi formal yang berdekatan-sertifikasi untuk panduan ancaman keamanan AI yang berbeda dari standar sistem tata kelola/manajemen — patut dipantau dengan cermat untuk pemicu publikasi yang tepat.
Tindakan yang diperlukan
Pantau katalog ISO.org untuk tanggal publikasi formal/perubahan edisi; setelah diterbitkan, petakan sembilan kategori permukaan serangnya terhadap set kontrol keamanan AI yang ada (OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF).