Defense  ·  用語集

Software Bill of Materials (SBOM) for AI

組織の製品またはシステムが依存するすべてのソフトウェアコンポーネントとAIモデルをリストアップする公式なインベントリ。食品製品の成分表に似ています。AIシステムの場合、使用されているAIモデル、データセット、MLライブラリをリストアップすることが含まれるようになり、コンポーネントにセキュリティ欠陥があることが判明した場合、組織はすぐにそれを特定できます。
AI搭載製品には、多くの場合、数十のサードパーティMLライブラリと学習済みモデルが含まれています。SBOMがなければ、組織はコンポーネントに脆弱性が見つかった場合、「当社は影響を受けているのか?」という質問にすぐに答えることができません。規制当局と企業顧客はますます組織がこの質問に答えられることを要求しています。
参考資料
OWASP Dependency-Track 5.0NIST SP 800-161r1 — Cybersecurity Supply Chain Risk Management
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →