무슨 일이 있었나
2026년 10월 1일, 인증 기관 EC-Council은 Adopt, Defend, Govern 프레임워크의 두 번째 버전인 ADG 2.0을 출시했습니다. 이는 기존의 12개 최소 통제를 90개 이상의 규정, 표준 및 프레임워크(NIST AI RMF, ISO/IEC 42001, EU AI Act, MITRE ATLAS, OWASP LLM 및 에이전틱 Top 10 포함)에 매핑된 12개 통제 영역에 걸친 180개 이상의 통제로 대체합니다. 또한 ADMIT/DECIDE/EMIT/COMMIT의 4가지 결정 지점에서 런타임 거버넌스, 계층화된 자율성 수준, 통제별 정의된 증거 요구사항, DART 구현 방법을 추가합니다. EC-Council은 이 프레임워크와 교차 매핑을 모든 정부, 규제 기관 또는 표준 기구에 무료로 제공하며 국가 규정에 매핑을 지원할 것입니다.
왜 중요한가
ADG 2.0은 블로그 프레임워크가 아닌 실질적이고 날짜가 명시된 통제 카탈로그 출시(증거 요구사항이 있는 180개 이상의 테스트 가능한 통제)입니다. 주요 AI 보안/위험 프레임워크에 대한 사전 구축된 교차 매핑을 제공하므로 NIST/ISO/EU를 동시에 충족해야 하는 조직을 위한 조화 계층으로 직접 사용할 수 있으며, 정부와 표준 기구에 템플릿으로 제공되고 있으므로 표준 기구의 지원 없이도 국가 규정 제정에 영향을 미칠 수 있습니다.
필요한 조치
다중 프레임워크 AI 거버넌스를 관리하는 팀은 ISO/IEC 27090 시리즈를 기다리는 동안 ADG 2.0의 통제 영역과 교차 매핑을 매핑/정규화 보조 도구로 평가할 수 있습니다. 표준 기구는 국가 규제 기관이 ADG 파생 통제를 채택할 수 있음을 인지해야 합니다.