何が起きたか
2026年9月21日、AWS Security Blogは、Amazon Bedrock Guardrailsの介入イベント(プロンプトインジェクションブロック、機密データの編集など)をCloudWatch経由でOpen Cybersecurity Schema Framework(OCSF)レコードとしてAWSセキュリティテレメトリにストリーミングし、既存のセキュリティデータとの相関付けを可能にするパターンを公開した。
なぜ重要か
ガードレール介入データを第一級の標準準拠セキュリティ証跡に変換し、AI関連のインシデント調査でモデル層のブロックをSIEM/EDRテレメトリと相関付けられるようにする。
適用範囲
AWS Bedrock Guardrailsを使用しているセキュリティチームは、OCSF拡張パイプラインを実装してAIセキュリティイベントをSIEM/XDRの相関付けに組み込むべきである。