何が起きたか
2026年9月25日、個別インターネットドラフトが改訂版-05(2026年3月29日失効)に更新され、AATシリーズを継続した。このシリーズは、JSONベースで改ざん検知可能(SHA-256ハッシュチェーン、RFC 8785)な監査レコード形式を自律型AIエージェント向けに定義し、エージェントID、アクション分類、信頼レベルのフィールドを必須とする。以前の改訂では、実行前記録、記録独立性、意思決定再現性の証明クロージャ(-03)、耐量子署名の敏捷性(ML-DSA-65/FIPS 204)、署名者キー識別子、信頼レベル整合性、オプションのMerkleバッチアンカリング(-04)が追加された。今回の-05更新は、そのドラフトを期間内に前進させる。EU AI法のログ義務、ISO/IEC 42001、ISO/IEC 24970ドラフト、prEN 18229-1に対応する。(これは、2026年9月21日に取り上げた-04ドラフトを超える真正な新改訂である。)
なぜ重要か
エージェント監査トレイルは、多くのAIセキュリティフレームワークが説明責任とインシデント復元の参照とする実用的な基盤である。新しいIETFドラフト改訂は、実装者とベンダーに、エージェント証跡のための更新された事実上のコンセンサス形式を提供し、EU AI法の高リスクログ義務(適用日は2027年〜2028年に段階的)およびPCI DSS/SOC2マッピングに整合する。
必要な対応
プラットフォームおよびエージェントセキュリティエンジニアは、-05のレコードフィールド、署名およびエクスポート要件の変更を確認し、エージェントログ設計を整合させるべきである。失効前にIETFコメント/実装フィードバックを提出すること。