ガイドライン  ·  2026-08-28

ISO/IEC 27090(サイバーセキュリティ — 人工知能 — AI システムのセキュリティ脅威と侵害への対処)が出版段階に到達

ガイドラインHigh 影響度Global
ISO/IEC 27090 — AI システムへのセキュリティ脅威と侵害に特に対処した最初の国際標準(データポイズニング、回避、モデル抽出、プロンプトインジェクションなど AI ライフサイクル全体をカバー)— 2026-08-19 に Final Draft International Standard(FDIS)投票を完了し、ISO ステージ 60.00 の「出版中の国際標準」に移行しました。このマイルストーン(投票終了と最終出版処理への移行)は当社の対象期間の境界または直前に該当し、2026-08-21 から 2026-08-27 の期間を通じて標準実践者によって積極的に報告・分析されていました。調査時点では、標準はまだ完全出版(ステージ 60.60)に達していませんでした。これは明示的に情報提供/ガイダンス(認証可能ではない)であり、EU AI 法の調和標準トラック(その役割は CEN/CENELEC の prEN 18282 に該当)とは独立して開発されています。
これは AI セキュリティ脅威のために特別に構築されたフラッグシップ国際標準であり、AI 脅威カテゴリーとライフサイクルリスク管理の基線用語/ガイダンスドキュメントとして ISO/IEC 42001 および NIST AI RMF と並行して広く参照されることが予想されます。その差し迫った出版は、2026 年の FDIS 以来、実践者が予想していた重要なマイルストーンです。
正式な出版(ステージ 60.60)を監視し、出版されたテキストを取得してください。既存の AI セキュリティプログラムをその脅威分類法とライフサイクルガイダンスにマッピングし、参照フレームワークとしての採用に向けて準備を開始してください。
ISO — ISO/IEC 27090 project pageISO/IEC 27090 (Spanish ISO page mirror, stage detail)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →