何が起きたか
2026-08-14に、Cloud Security Allianceは自律型/エージェント型AIシステムに対する従来のIRプレイブックが機能しなくなることを主張し、AIインシデント対応に関する実務家向けガイダンスを発行しました。このドキュメントでは、インシデント分類をAI固有のカテゴリー(プロンプト注入、データ/モデルポイズニング、ツールポイズニングと悪用、不正なエージェントデプロイメント)で拡張し、重大度分類を含むAIシステムインベントリを構築し、最小ログ要件(プロンプト、出力、ツール呼び出し)を監査し、エージェント/セッションアクティビティに対する行動異常検知を実装することを推奨しています。これはCSAが別途発行した2026年のTop Threats Reportとは異なり、AI/エージェント型システムに対するインシデント対応の運用化に特に焦点を当てています。
なぜ重要か
ほとんどの組織はAIインベントリと使用可能なポリシーを保有していますが、AI固有の障害モード(プロンプト注入、ツール悪用、不正なエージェント)に対するインシデント対応プロセスを適応させた組織はほとんどありません。このガイダンスは、セキュリティ運用チームに対して、AIに対する正式な規制IRマンデートが発生する前に、そのギャップを埋めるための具体的な分類、ログ、検知要件を提供します。
必要な対応
SOC/IRチームは、AI固有のカテゴリーでインシデント分類を拡張し、AIシステムを重大度タグでインベントリ化し、ログ対象範囲(プロンプト/出力/ツール呼び出し)を監査し、エージェントアクティビティに対する行動異常検知をパイロット実施する必要があります。これは、必須コントロールではなく、内部プレイブックに通知するための実務家向けガイダンスとして扱ってください。