Apa yang terjadi
Pada 24 September 2026, National Cybersecurity Center of Excellence (NCCoE) NIST mengumumkan sumber daya baru untuk proyek Secure Software Development, Security and Operations (DevSecOps): bagian Artificial Intelligence dari model referensi nosional DevSecOps diperbarui untuk mencerminkan observasi terbaru tentang keamanan AI (panduan yang dibangun di atas NIST CSF untuk mengatasi risiko keamanan siber terkait pengembangan dan penggunaan AI), dan webinar pada 28 Oktober 2026 dijadwalkan tentang DevSecOps dan AI agentik.
Mengapa penting
Ini adalah pembaruan dalam jendela berjalan untuk model referensi 'dokumen hidup' NIST yang digunakan praktisi untuk menempatkan kontrol keamanan AI di dalam pipeline DevSecOps — memperjelas di mana risiko AI agentik dan keamanan rantai pasokan perangkat lunak yang didukung AI melekat dalam alur kerja.
Tindakan yang diperlukan
Tim DevSecOps dan keamanan aplikasi harus meninjau bagian AI yang diperbarui dari model referensi nosional NCCoE dan menghadiri/menggunakan materi webinar AI agentik 28 Oktober 2026 sebagai panduan pemetaan.