定義
ソフトウェア製品内のモデル、データ、コード、およびAI生成コンポーネントの宣言されたインベントリ——従来のソフトウェア部品表(SBOM)をAI時代に拡張したもの。通常のSBOMでは見逃される、未宣言のオープンソース依存関係やAIが書いたコードを明らかにする。AIスタックで実際に実行されているものの原材料ラベルと考えてよい。
なぜ重要か
未宣言のオープンソースおよびAI生成コードは、セキュリティ上のリスクであると同時にライセンス/コンプライアンス上のリスクでもある。AI-BOMは、CISOや監査人に、実際にデプロイされているものへの可視性を提供する。