ガイドライン  ·  2026-09-28

NIST NCCoE DevSecOps参照モデル — AIセキュリティセクション更新とエージェンティックAIウェビナー

ガイドラインLow 影響度United States
2026年9月24日、NISTの国家サイバーセキュリティセンターオブエクセレンス(NCCoE)は、安全なソフトウェア開発・セキュリティ・運用(DevSecOps)プロジェクト向けの新リソースを発表した。DevSecOps概念的参照モデルのAIセクションが、AIセキュリティに関する最新の観察結果を反映して更新され(NIST CSFに基づくガイダンスで、AI開発・使用に関連するサイバーセキュリティリスクに対処)、2026年10月28日にDevSecOpsとエージェンティックAIに関するウェビナーが予定された。
これは、実務者がAIセキュリティ制御をDevSecOpsパイプライン内に配置するために使用するNIST「ライブドキュメント」参照モデルの期間内更新であり、エージェンティックAIリスクとAI対応ソフトウェアサプライチェーンセキュリティがワークフローのどこに付着するかを明確にするものである。
DevSecOpsおよびアプリケーションセキュリティチームは、NCCoE概念的参照モデルの更新されたAIセクションを確認し、2026年10月28日のエージェンティックAIウェビナー資料をマッピングガイダンスとして参加・利用すべきである。
NIST NCCoE news — New NCCoE Resources on DevSecOps and October 28 Webinar on Agentic AINCCoE home
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →