定義
ISO/IEC 27090は、AI システムがどのように攻撃されるかの具体的な方法と、組織がそれらを防御するために使用すべき管理方法をカタログ化する進行中の国際標準です。一般的なサイバーセキュリティ標準に対する AI 固有の補足として考えてください。現在は最終ドラフト段階にあり、出版と業界での採用が迫っています。
なぜ重要か
これは、監査人と規制当局が「AI システムを適切に保護しましたか?」と尋ねるときに参照するチェックリストになる可能性が高いため、今のうちに先手を打つことで将来のコンプライアンス対応の混乱を軽減します。