Apa yang terjadi
ISACA menerbitkan kertas putih yang menyediakan kerangka kerja berbasis kontrol, daftar periksa secure-by-default, dan panduan klasifikasi/penanganan data untuk mengamankan agen AI terhadap injeksi prompt, penyalahgunaan alat, agensi berlebihan, kebocoran memori, dan kompromi model/rantai pasokan (tata kelola & inventaris aset, pengembangan aman & manajemen perubahan, identitas/autentikasi/otorisasi kuat, segmentasi/isolasi jaringan, dan lainnya). Tanggal publikasi tidak ditampilkan di halaman; liputan independen (CSO Online, 8 September 2026) menunjukkan publikasi pada periode sekitarnya — disajikan di Tier C dengan ketidakpastian tanggal untuk adjudikasi QA.
Mengapa penting
ISACA adalah badan profesional yang diakui; ini adalah set kontrol berorientasi praktisi yang melengkapi OWASP dan MITRE ATLAS untuk kategori ancaman agen yang dominan, berguna untuk memetakan kontrol agen perusahaan yang ada dan ekspektasi audit.
Tindakan yang diperlukan
Petakan kontrol agen AI yang ada ke daftar periksa dan panduan secure-by-default dalam makalah; gunakan untuk penyelarasan audit/jaminan.