何が起きたか
ISACAは、プロンプトインジェクション、ツールの誤用、過度なエージェンシー、メモリリーク、モデル/サプライチェーン侵害からAIエージェントを保護するための、統制ベースのフレームワーク、セキュアバイデフォルトのチェックリスト、データ分類/取り扱いガイドを提供するホワイトペーパーを公開しました(ガバナンスと資産インベントリ、セキュア開発と変更管理、強力なアイデンティティ/認証/認可、ネットワークセグメンテーション/分離など)。公開日はページに記載されておらず、独立した報道(CSO Online、2026年9月8日)から前後期間での公開が示唆されています——日付の不確実性があるためQA判定のためにTier Cで提示されています。
なぜ重要か
ISACAは認知された専門家団体であり、これは実務者向けの統制セットで、主要なエージェント脅威カテゴリに対するOWASPやMITRE ATLASを補完し、既存のエンタープライズエージェント制御と監査期待のマッピングに有用です。
必要な対応
既存のAIエージェント制御をペーパーのチェックリストおよびセキュアバイデフォルトのガイダンスにマッピングする。監査/保証の整合に使用する。