何が起きたか
prEN 18282 は、欧州委員会の AI 法標準化要求に基づいて明示的に開発された CEN-CENELEC ドラフト欧州標準であり、高リスク AI システムのサイバーセキュリティ(データポイズニング、モデルポイズニング、敵対的例、機密性攻撃)をカバーしています。公開調査段階を完了し、国家標準機関から 1,817 件のコメント、および OWASP AI Exchange からの追加貢献を受け取りました。これは調査段階を終了し、標準を 2027 年第 1 四半期の出版を目指したコメント解決へ進めます。高リスクシステム向け要件は 2027 年 12 月 2 日(規制対象製品/コンポーネントの場合は 2028 年 8 月 2 日)から適用されます。ISO/IEC 27090 とは異なり、prEN 18282 は規範的/認証可能であり、EU 官報に記載された場合、AI 法のサイバーセキュリティ要件への適合性推定を提供します。
なぜ重要か
prEN 18282 は高リスク AI システムサイバーセキュリティの EU AI 法法的適合性に最も直接的に結びついた標準です — 非常に多くのコメント量(1,817 件)での公開調査終了は、それが決定的なドラフト段階に入りつつあることを示し、EU 高リスク AI プロバイダーにとって拘束力のある AI セキュリティ制御カタログに最も近いものです。
必要な対応
EU AI 法に基づく高リスク AI システムプロバイダーは、prEN 18282 のコメント解決プロセスを追跡し、2027-2028 年の適合期限に向けた結果ベースアプローチに合わせて内部セキュリティ制御エビデンス(テスト、リスク正当化)を調整する必要があります。最終出版まで待たずに修復を開始してください。