Apa yang terjadi
Sekitar 17 September 2026 ENISA membuka konsultasi publik (berlangsung hingga 15 Oktober 2026) atas draf Nasihat Teknis tentang pengembangan perangkat lunak berbantuan AI. Nasihat tersebut berargumen 'kode fungsional tidak boleh disamakan dengan kode aman,' mengidentifikasi tiga area risiko (kegagalan non-adversarial seperti dependensi halusinasi; ancaman adversarial termasuk manipulasi perintah, paket berbahaya, dan penyalahgunaan hak istimewa agen; serta risiko tata kelola/jaminan seperti akuntabilitas yang tidak jelas dan otonomi yang berlebihan), dan mengusulkan pendekatan secure-by-design empat tahap — Identifikasi, Spesifikasi, Verifikasi, Catat — yang menanamkan persyaratan keamanan langsung ke dalam instruksi asisten/agen AI dan 'keterampilan' yang dapat digunakan kembali. Nasihat ini sengaja tidak menciptakan kerangka kepatuhan baru tetapi menerapkan ekspektasi pengembangan aman yang ada pada alur kerja berbantuan AI dan menghubungkannya dengan EU Cyber Resilience Act.
Mengapa penting
Ini adalah panduan pertama dari badan UE yang secara khusus membahas keamanan asisten pengkodean AI dan agen pengkodean, sebuah permukaan serangan yang berkembang pesat. Ini memberi praktisi model kontrol yang konkret dan ringan untuk pengembangan berbantuan AI dan menandakan arah ekspektasi secure-by-design ENISA di masa depan yang terkait dengan CRA.
Tindakan yang diperlukan
Kirimkan tanggapan komentar ke ENISA sebelum 15 Oktober 2026, dan petakan pendekatan Identifikasi/Spesifikasi/Verifikasi/Catat ke kerangka kontrol SDLC dan DevSecOps yang ada.