何が起きたか
ISO/IEC 27090「サイバーセキュリティ — 人工知能 — 人工知能システムへのセキュリティ脅威および危険に対処するためのガイダンス」は、実在し、高度な段階にあるISO/IEC標準として確認されています。ISOの説明ページ自体は「出版予定中」(2026年版)としてリストアップしており、標準のカタログページは依然としてDIS(照会段階)として表示されており、複数の二次情報源は「FDIS 27090:2026」を参照しています。2026-09-08–09-14ウィンドウの内外に当たる具体的な出版日を記載したページまたは検索結果は見つかりませんでしたので、このサイクルでは正確なステータス変更日を確立することができませんでした。
なぜ重要か
これはAI固有のセキュリティ脅威に関する最初の専門ISO/IEC標準となり、AIライフサイクル全体にわたるデータ/モデル/インターフェース攻撃面をカバーし、ISO/IEC 42001(AI管理システム)およびISO/IEC 23894(AIリスク管理)を補完します。最終的な出版は、ガバナンス/管理システム標準とは異なるAIセキュリティ脅威ガイダンスの正式で認証隣接の参照を組織に提供します — 正確な出版トリガーを密接に追跡する価値があります。
必要な対応
ISO.orgカタログで正式な出版日/版の変更を監視してください。出版されたら、その9つの攻撃面カテゴリを既存のAIセキュリティコントロールセット(OWASP LLM Top 10、MITRE ATLAS、NIST AI RMF)に対してマッピングしてください。