何が起きたか
2026年8月25日、RANDは「AIモデルウェイト・セキュリティレベル3(SL3)の達成」を公開しました。この研究報告書は、NIST Special Publication 800-53から適応させた262のセキュリティ制御を提案し、組織犯罪およびインサイダー脅威からAIモデルウェイトを保護するものです。このフレームワークは31の高い実現可能性を持つ攻撃ベクトルに対応し、6~12か月以内の段階的な実装向けに設計されています。これはRANDの2024年5月の「AIモデルウェイトの保護」報告書に続く成果であり、その以前の脅威分析を初めて構造化されたNIST対応制御カタログに変換したものです。
なぜ重要か
モデルウェイトはますます高い価値のあるIPおよび国家安全保障関連資産として扱われています。SL3は、価値のあるモデルをトレーニング、ホスト、ファインチューニング、または配布する組織に対し、アドホックな保護ではなく、具体的で監査可能な制御ベースライン(監査人が既に使用している制御言語にマッピングされている)を提供します。これは、これらのシステムが依存するモデル整合性レイヤーを強化することによって、エージェンティックAIおよびLLMアプリケーション・セキュリティ作業の下層に位置し、それを補完します。
必要な対応
既存のモデルウェイト・ストレージ、アクセス、ログ、およびインサイダー・リスク制御をRANDのSL3制御セットに対してマッピングし、規制またはお客様主導のモデルウェイト・セキュリティベースラインの採用の予想される前に、ギャップについて改善所有者を割り当てます。