何が起きたか
2026年8月4日(Black Hat USA 2026 と同時期)、Linux Foundation は Cisco、CrowdStrike、Hugging Face、NVIDIA、Red Hat およびその他の120以上の組織の Open Secure AI Alliance メンバーからの貢献者によって起草された Shared AI Findings Exchange (SAFE) Working Group を提案する Request for Comments を公開しました。ドラフト RFC は、NASA の Aviation Safety Reporting System および金融セクターの ISAC をモデルにした、任意かつ機密性のあるフレームワークを提案しており、組織がAIセキュリティインシデントおよび未然防止の可能性を報告し、影響を受けた場合に適切な通知を受け取り、強制を引き起こさずに証拠ベースの運用ガイダンスを受け取ることができます。これは通知段階(影響を受けた組織は「できるだけ早く」、曝露された顧客は72時間以内、機密初期レポートは4営業日以内、予備的公開レポートは30日以内)を定義しています。RFC は GitHub(OpenSecureAIAlliance/RFCs)で公開コメント用に公開されており、実装タイムラインや提出メカニズムはまだ存在しません。
なぜ重要か
これは自律型/エージェント型AIセキュリティインシデント専用の初めての提案された業界全体インシデント共有メカニズムであり、最近の組織横断的AIエージェントインシデント(例えば、Hugging Face/Modal Labs サンドボックス脱出イベントおよび Anthropic/OpenAI サイバー評価インシデント)によって露呈した構造的ギャップを埋めるものです。採択された場合、機密AIインシデント共有への参加は、従来のサイバーセキュリティにおける ISAC 参加と同様に、AIセキュリティプログラムの成熟度マーカーとなります。
必要な対応
OpenSecureAIAlliance GitHub リポジトリを通じてドラフト RFC をレビューしてコメントします。提案された通知段階に対して内部AIインシデント対応プロセスを評価します。ガバナンス/参加モデルの最終化を監視します。