何が起きたか
2026年9月24日、NISTの国家サイバーセキュリティセンターオブエクセレンス(NCCoE)は、安全なソフトウェア開発・セキュリティ・運用(DevSecOps)プロジェクト向けの新リソースを発表した。DevSecOps概念的参照モデルのAIセクションが、AIセキュリティに関する最新の観察結果を反映して更新され(NIST CSFに基づくガイダンスで、AI開発・使用に関連するサイバーセキュリティリスクに対処)、2026年10月28日にDevSecOpsとエージェンティックAIに関するウェビナーが予定された。
なぜ重要か
これは、実務者がAIセキュリティ制御をDevSecOpsパイプライン内に配置するために使用するNIST「ライブドキュメント」参照モデルの期間内更新であり、エージェンティックAIリスクとAI対応ソフトウェアサプライチェーンセキュリティがワークフローのどこに付着するかを明確にするものである。
必要な対応
DevSecOpsおよびアプリケーションセキュリティチームは、NCCoE概念的参照モデルの更新されたAIセクションを確認し、2026年10月28日のエージェンティックAIウェビナー資料をマッピングガイダンスとして参加・利用すべきである。