Apa yang terjadi
Dikonfirmasi dalam periode pelaporan (status dilaporkan ~4-9 Oktober 2026): ISO/IEC 27090 telah bergerak ke tahap ISO 60.00 'Standar Internasional sedang dipublikasikan', dengan langkah-langkah produksi akhir diperkirakan selesai dalam waktu hingga tujuh minggu. Ini menyusul laporan awal yang belum terkonfirmasi 'mendekati publikasi' (September 2026). Standar ini memberikan organisasi basis terstruktur untuk mengidentifikasi, memahami, dan memitigasi ancaman keamanan terhadap sistem AI di seluruh siklus hidup (peracunan data, pencurian model, dll.), melengkapi而非 menggantikan ISO/IEC 27001/27002 dan ISO/IEC 42001.
Mengapa penting
ISO/IEC 27090 adalah standar internasional pertama yang dikhususkan untuk ancaman keamanan dan kompromi spesifik AI, berbeda dari kontrol ISMS umum. Publikasi resminya sudah dekat, sehingga CISO, penyedia/penyebar AI, auditor, dan tim pengadaan di industri yang diatur menghadapi jendela persiapan kepatuhan yang konkret. Standar ini juga masuk ke dalam tumpukan ISO 27001/42001/27090 yang sudah dirujuk oleh skema jaminan AI pihak ketiga.
Tindakan yang diperlukan
Petakan proses threat-modeling dan T&E AI yang ada ke kontrol ISO/IEC 27090; rencanakan bagaimana aset AI (data pelatihan, model, inferensi, integrasi) akan dicakup oleh ekstensi ISMS saat standar diterbitkan; beri pengarahan kepada tim pengadaan dan audit tentang kewajiban baru.