定義
NIST の広く使用されているサイバーセキュリティフレームワークへの今後の追加で、AI システムによって生じるサイバーセキュリティリスクおよび AI 自体が提供できるセキュリティ機能に特に対応したものです。組織が AI 関連のサイバーリスクをマッピングするための共通のコントロールセットを提供することを目的としており、ベースフレームワークが一般的な IT リスクに対してすでに行っているのと同様です。
なぜ重要か
最終化されると、このプロファイルは監査人および規制当局が AI 固有のサイバーセキュリティのために組織が従うことを期待する標準チェックリストになる可能性が高く、コア NIST サイバーセキュリティフレームワークが事実上のグローバル標準になったのと同様です。