付録 C: AI セキュリティガバナンスとドキュメント (AI Security Governance & Documentation)
目標
AC.1 AI リスク管理フレームワークの導入 (AI Risk Management Framework Adoption)
#
説明
レベル
ロール
AC.2 AI セキュリティポリシーと手順 (AI Security Policy & Procedures)
#
説明
レベル
ロール
AC.3 AI セキュリティの役割と責任 (Roles & Responsibilities for AI Security)
#
説明
レベル
ロール
AC.4 倫理的 AI ガイドラインの施行 (Ethical AI Guidelines Enforcement)
#
説明
レベル
ロール
AC.5 AI 規制コンプライアンスの監視 (AI Regulatory Compliance Monitoring)
#
説明
レベル
ロール
AC.6 トレーニングデータガバナンス、ドキュメント、プロセス (Training Data Governance, Documentation & Process)
AC.6.1 データソーシングとデューディリジェンス (Data Sourcing & Due Diligence)
#
説明
レベル
ロール
AC.6.2 バイアスと公平性の管理 (Bias & Fairness Management)
#
説明
レベル
ロール
AC.6.3 ラベリングとアノテーションのガバナンス (Labeling & Annotation Governance)
#
説明
レベル
ロール
AC.6.4 データ品質ゲートと検疫 (Dataset Quality Gates & Quarantine)
#
説明
レベル
ロール
AC.6.5 脅威/ポイズニング検出とドリフト (Threat/Poisoning Detection & Drift)
#
説明
レベル
ロール
AC.6.6 削除、同意、権利、保持、コンプライアンス (Deletion, Consent, Rights, Retention & Compliance)
#
説明
レベル
ロール
AC.6.7 バージョン管理と変更管理 (Versioning & Change Management)
#
説明
レベル
ロール
AC.6.8 合成データガバナンス (Synthetic Data Governance)
#
説明
レベル
ロール
AC.6.9 アクセス監視 (Access Monitoring)
#
説明
レベル
ロール
AC.6.10 敵対的トレーニングガバナンス (Adversarial Training Governance)
#
説明
レベル
ロール
AC.7 モデルライフサイクルガバナンスとドキュメント (Model Lifecycle Governance & Documentation)
#
説明
レベル
ロール
AC.8 プロンプト、入力、出力の安全性ガバナンス (Prompt, Input, and Output Safety Governance)
AC.8.1 プロンプトインジェクションの防御 (Prompt Injection Defense)
#
説明
レベル
ロール
AC.8.2 敵対的サンプルへの耐性 (Adversarial-Example Resistance)
#
説明
レベル
ロール
AC.8.3 コンテンツとポリシーの審査 (Content & Policy Screening)
#
説明
レベル
ロール
AC.8.4 入力レート制限と不正使用防止 (Input Rate Limiting & Abuse Prevention)
#
説明
レベル
ロール
AC.8.5 入力の来歴と属例 (Input Provenance & Attribution)
#
説明
レベル
ロール
AC.9 マルチモーダルバリデーション、MLOps、インフラストラクチャガバナンス (Multimodal Validation, MLOps & Infrastructure Governance)
AC.9.1 マルチモーダルセキュリティバリデーションパイプライン (Multimodal Security Validation Pipeline)
#
説明
レベル
ロール
AC.9.2 CI/CD とビルドのセキュリティ (CI/CD & Build Security)
#
説明
レベル
ロール
AC.9.3 コンテナとイメージのセキュリティ (Container & Image Security)
#
説明
レベル
ロール
AC.9.4 監視、アラート、SIEM (Monitoring, Alerting & SIEM)
#
説明
レベル
ロール
AC.9.5 脆弱性管理 (Vulnerability Management)
#
説明
レベル
ロール
AC.9.6 構成とドリフトの制御 (Configuration & Drift Control)
#
説明
レベル
ロール
AC.9.7 本番環境の堅牢化 (Production Environment Hardening)
#
説明
レベル
ロール
AC.9.8 リリースプロモーションゲート (Release Promotion Gates)
#
説明
レベル
ロール
AC.9.9 ワークロード、キャパシティ、コストの監視 (Workload, Capacity & Cost Monitoring)
#
説明
レベル
ロール
AC.9.10 承認と監査証跡 (Approvals & Audit Trails)
#
説明
レベル
ロール
AC.9.11 IaC ガバナンス (IaC Governance)
#
説明
レベル
ロール
AC.9.12 非本番でのデータ処理 (Data Handling in Non-Production)
#
説明
レベル
ロール
AC.9.13 バックアップと災害復旧 (Backup & Disaster Recovery)
#
説明
レベル
ロール
AC.9.14 コンプライアンスとドキュメント (Compliance & Documentation)
#
説明
レベル
ロール
AC.9.15 ハードウェアとサプライチェーン (Hardware & Supply Chain)
#
説明
レベル
ロール
AC.9.16 クラウド戦略とポータビリティ (Cloud Strategy & Portability)
#
説明
レベル
ロール
AC.9.17 GitOps と自己修復 (GitOps & Self-Healing)
#
説明
レベル
ロール
AC.9.18 ゼロトラスト、エージェント、プロビジョニング、所在アテステーション (Zero-Trust, Agents, Provisioning & Residency Attestation)
#
説明
レベル
ロール
AC.9.19 アクセス制御とアイデンティティ (Access Control & Identity)
#
説明
レベル
ロール
上記の統合される新しいアイテム
#
説明
レベル
ロール
Previous付録 B: 参考情報Next付録 D: AI 支援のセキュアコーディングガバナンスと検証 (AI-Assisted Secure Coding Governance & Verification)
Last updated