定義
AI システムに現れるさまざまな種類の弱点を分類する体系的な方法。たとえば、モデル自体の欠陥と周辺ソフトウェア(ツール コネクタやダッシュボードなど)の欠陥を分離します。セキュリティ チームに共有マップを提供し、新しい攻撃手法に 1 つずつ対応するのではなく、テストと修正の努力をどこに集中させるかを決定できるようにします。
なぜ重要か
「何が、どこで問題になるか」の共通マップがなければ、セキュリティ予算と監査は見出しを追いかけるのではなく、体系的リスクを追いかける傾向があります。分類体系は、取締役会がカバレッジギャップについてより鋭い質問をするのに役立ちます。