ガイドライン  ·  2026-09-09

オーストラリア信号局がAI固有の制御を複数の章に渡って情報セキュリティマニュアル(ISM)を更新

ガイドラインHigh 影響度Australia
ASDの2026年9月四半期リリースである情報セキュリティマニュアル(ISM)——オーストラリア政府機関の必須サイバーセキュリティコントロールカタログであり、業界内で広く参照されるベンチマーク——は、少なくとも7つの章にわたってAI固有の制御とガイダンスを組み込んでいます:セキュリティアシュアランスガイドライン(サイバーセキュリティイベント/インシデント検出用のAIモデル)、システム管理ガイドライン(AI使用で作成されたレコードの保持要件、オーストラリア国立公文書館ガイダンスを参照)、エンタープライズモビリティガイドライン(未承認AIエージェントへのアクセス付与を禁止するシステム)、調達およびアウトソーシングガイドライン(AIアプリケーションサプライチェーン考慮事項)、メディアガイドライン、ネットワーキングガイドライン、およびサイバーセキュリティロールガイドライン(非人間/AIアイデンティティロールガイダンス)。個別の章ページには「2026年9月」発行ラベルと「Updated: Sep-26」コントロール改訂タグが付けられています。
ISMは規範的で必須のコントロールカタログ(単なるアドバイザリーではなく)であり、オーストラリア連邦政府機関向けの必須コントロールカタログであり、規制対象産業の事実上の参照です。ISMコントロール言語にAIエージェントアクセス制御、AI記録保持、およびAIアシスト監視を直接組み込むことで、AIセキュリティはガイダンスから国家政府に対する強制可能なコンプライアンスベースラインへと移行します。
オーストラリア政府機関およびISM適合組織は、現在のAI導入(エージェント、コパイロット、AIアシストSOCツール)を更新されたISM制御(特に未承認AIエージェントアクセスブロッキング、AI生成記録保持、およびAIアシストセキュリティ監視)に対してマッピングし、Essential Eight / アシュアランスドキュメンテーションを更新する必要があります。
Cyber.gov.au — Guidelines for security assuranceCyber.gov.au — Guidelines for system managementCyber.gov.au — Guidelines for enterprise mobilityCyber.gov.au — Guidelines for cyber security roles
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →