ガイドライン  ·  2026-09-04

OWASP GenAI Security Projectが Agent Control Standard (ACS) を正式に公開し、GenAI Security Industry Framework Crosswalk を発表

ガイドラインHigh 影響度Global
2026年9月1日(genai.owasp.orgの日付付きリソースページで確認)、OWASP GenAI Security Projectは Agent Control Standard (ACS) をダウンロード可能なオープン仕様として正式に公開し(GitHub: GenAI-Security-Project/agent-control-standard)、新しい GenAI Security Industry Framework Crosswalk をリリースしました。これは OWASP GenAI ガイダンスを NIST、MITRE ATLAS、CWE およびその他の確立されたリスク/コンプライアンスフレームワークにマッピングするオープンリソースです。これは PR Newswire の9月2日のリリース(関連のないスポンサーおよびメンバーシップマイルストーンニュースもカバー)を通じて公開発表されました。ACS は、エージェントプラットフォームがミドルウェアフックをどのように公開し、安全ポリシーをどのように実行できるかを定義し、エージェントフレームワーク全体で宣言的でポータブルなランタイム実装制御を実現します。これは OWASP の既存の LLM/Agentic Top 10 リストのリスク識別フォーカスを超えた一歩です。注記:これは8月26日の ACS が OWASP の Agentic Security Initiative に「統合」されるという発表とは異なり、それに基づいています(既にカバー済み)。9月1日は標準文書、ソースリポジトリ、および新しいクロスウォークリソースの実際の公開であり、これは新しいより実質的なコンテンツです。OWASP 2026 LLM Top 10 自体は2026年8月3日~4日に公開されました(このウィンドウ外)であり、ここでは再報告されません。
ACS は、静的なリスクチェックリストではなく、エージェントの動作(エージェントがアクセスできること、決定できること、実行できること)のランタイム実行を目指した最初のベンダー中立的でオープンな仕様の1つです。Framework Crosswalk と組み合わせることで、セキュリティチームとベンダーに共通の実行基盤と、既存の NIST/MITRE/CWE ベースのコンプライアンスプログラムに GenAI 制御をマップする方法を提供します。これは制御成熟度を実証しようとするエージェントプラットフォームベンダーによって参照される可能性が高いです。
エージェントプラットフォームを構築または購入するセキュリティアーキテクトは、ACS のミドルウェアフックモデルを内部エージェント展開に対して評価すべきです。コンプライアンス/GRC チームは Framework Crosswalk を使用して、既存の NIST/MITRE ATLAS 制御義務を GenAI 固有のガイダンスにマップすべきです。並行プログラムを開始するのではなく。
OWASP GenAI Security Project — Agent Control Standard (ACS) resource pagePR Newswire / OWASP releaseOWASP GenAI Security Project blog announcement
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →