ガイドライン  ·  2026-07-28

NIST、SP 800-239の初版公開草案を発表:AI データセンター セキュリティ分析(HPC駆動アプローチ)

ガイドラインMedium 影響度United States
2026年7月27日、NIST(コンピュータセキュリティ部門、Yang GuoおよびBennett Tomlinson経由)は特別出版物800-239の初版公開草案『AI Data Center Security Analysis: A High-Performance Computing (HPC) Driven Approach』をリリースしました。この出版物は2026年9月25日までパブリックコメント受付中です。AI データセンターの脅威およびセキュリティギャップ分析を実施し、先行するHPC脅威分析およびセキュリティオーバーレイ作業に基づいて、アーキテクチャ、ハードウェア、ソフトウェアスタック、ワークフロー、およびデータストレージ全体にわたるAI データセンターと従来のHPCシステム間の主要な相違点を特定し、ギャップを閉じるための基本的なセキュリティ推奨事項を提案しています。
これはAI専用データセンターインフラストラクチャのセキュリティ態勢を具体的にターゲットとする初の NIST特別出版物です(一般的なHPCまたはクラウドセキュリティガイダンスとは区別)。2026年のフロンティアAI駆動インシデントで悪用または標的とされることが増加しているインフラストラクチャレイヤーに対応しています。重要インフラ事業者、ハイパースケーラー、およびAI ラボに対して、既存のHPCセキュリティオーバーレイではカバーしていないデータセンター固有のAIリスク(例:トレーニング/推論ワークロード分離、AI固有のハードウェア攻撃対象領域)をマッピングするための近々の規範的ベースラインを提供します。
AI トレーニング/推論データセンターを運用または構築している組織は、2026年9月25日までにドラフトをレビューしてコメントを提出し、既存のHPCセキュリティコントロールを特定された新しいAIデータセンター固有の脅威カテゴリに対してギャップマッピングを開始する必要があります。
NIST CSRC — SP 800-239 (Draft)NIST CSRC News AnnouncementNIST SP 800-239 ipd PDF
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →