ガイドライン  ·  2026-09-11

CISAが新しいAI固有のセクションを備えた2026年インサイダー脅威軽減ガイドをリリース

ガイドラインMedium 影響度United States
2026年9月9日、CISAは2020年以来初めてのインサイダー脅威軽減ガイドの更新をリリースしました。更新されたケーススタディ、統計情報、およびより効率化されたフォーマットに加えて、新版では「人工知能とインサイダー脅威軽減の考慮事項」という専任セクションが追加され、AI対応の操作/詐欺によるインサイダーへの影響、機械的アイデンティティ、およびインサイダー脅威プログラムに対する組織のAI採用増加のセキュリティ上の影響に対応しています。ガイドはハイブリッド/リモートワークと重要インフラストラクチャへの影響のカバレッジも拡大しています。
これはCISAの主要なインサイダー脅威ガイダンス文書であり、重要インフラストラクチャと民間部門全体のセキュリティおよびHR専門家によって広く使用され、インサイダー脅威プログラムを構築またはベンチマークするために使用されています。AI固有のリスク(インサイダーのAI駆動操作、機械/エージェント・アイデンティティがインサイダー脅威ベクトルとしての役割)の正式な組み込みは、AIリスクがインサイダー脅威プログラム設計に基本的に期待されるコンテンツであり、専門的なアドオンではないことを示しています。このガイドに対してインサイダー脅威プログラムを構築または監査する組織は、AI固有のコントロール考慮事項を追加する必要があります。
インサイダー脅威プログラムの所有者は、既存のプログラムを更新されたガイドの新しいAIセクションと照らし合わせてマップし、機械アイデンティティ/エージェント・アイデンティティ考慮事項を監視範囲に組み込み、AI対応の操作ベクトルに対処するための訓練教材を更新する必要があります。
CISA — Insider Threat Mitigation Guide (2026 edition, PDF)CISA News ReleaseInfosecurity Magazine — CISA Updates Insider Threat Guide With New Mitigation AdviceSecureWorld — Insider Threat Guide Puts AI Manipulation, Machine Identities on Radar
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →