Pedoman  ·  2026-10-12

PCI SSC menerbitkan 'Pertimbangan Keamanan untuk Sistem AI' — panduan untuk AI di lingkungan pembayaran (termasuk persetujuan manusia atas tindakan agen AI yang melibatkan data pemegang kartu)

PedomanMedium dampakGlobal
Pada 7 Oktober 2026 (Edinburgh; json-ld datePublished=2026-10-07, dikonfirmasi dengan mengambil rilis pers utama), Dewan Standar Keamanan PCI menerbitkan panduan tambahan, 'Pertimbangan Keamanan untuk Sistem AI', yang dikembangkan bersama Global Executive Assessor Roundtable (GEAR) dan Dewan Penasihat PCI SSC. Panduan ini menguraikan bagaimana organisasi dapat mengamankan sistem AI di lingkungan data pemegang kartu — bagaimana AI digunakan, mengurangi risiko penyalahgunaan, bagaimana AI sesuai dengan standar PCI yang ada, dan kasus penggunaan dunia nyata — dan secara eksplisit mencakup agen AI yang bertindak dengan keterlibatan manusia yang terbatas (dua model perilaku agen termasuk persetujuan manusia eksplisit untuk tindakan berdampak tinggi yang melibatkan data pemegang kartu). Rilis pers menyatakan bahwa panduan ini tidak bersifat wajib: standar PCI tetap yang utama.
Ini adalah panduan keamanan AI khusus pertama dari badan standar pembayaran global, yang menargetkan salah satu lingkungan yang dikelola AI paling sensitif. Ini menandakan bagaimana ekosistem PCI mengharapkan pedagang, akuirer, PSP, dan QSA memperlakukan sistem AI dan agen AI di dalam lingkungan data pemegang kartu — menjembatani kesenjangan antara kemampuan AI dan akuntabilitas, dan kemungkinan akan dirujuk dalam praktik PCI DSS/penilaian mendatang dan Pertemuan Komunitas Eropa PCI SSC (20-22 Okt).
Petakan pertimbangan panduan ke kontrol PCI DSS 4.x yang ada; tinjau penerapan AI/agen di lingkungan pembayaran terhadap model persetujuan manusia dan akuntabilitas; berikan pengarahan kepada tim kepatuhan dan keamanan menjelang Pertemuan Komunitas Eropa PCI SSC.
PCI SSC press release — PCI SSC Publishes Additional Guidance on Securing AI in Payment EnvironmentsHelp Net Security — PCI SSC calls for human approval of AI agent actions
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →