
The AI Security Verification Standard (AISVS) se centra en proporcionar a desarrolladores, arquitectos y profesionales de seguridad una lista de verificación estructurada para verificar la seguridad de las aplicaciones impulsadas por IA.
Este trabajo está bajo una Licencia Creative Commons Atribución-CompartirIgual 4.0 Internacional.
El Estándar de Verificación de Seguridad de Inteligencia Artificial (AISVS) es un catálogo impulsado por la comunidad de requisitos de seguridad comprobables para sistemas habilitados con IA. Proporciona a desarrolladores, arquitectos, ingenieros de seguridad y auditores un marco estructurado para diseñar, construir, probar y verificar la seguridad de las aplicaciones de IA a lo largo de su ciclo de vida, desde la recopilación de datos y el entrenamiento de modelos hasta el despliegue, el monitoreo y el retiro.
AISVS está modelado según el Estándar de Verificación de Seguridad de Aplicaciones de OWASP (ASVS) y sigue la misma filosofía: cada requisito debe ser verificable, comprobable e implementable.
Este proyecto fue fundado por Jim Manico. El liderazgo actual del proyecto incluye a Jim Manico, Otto Sulin, Rico Komenda y Russ Memisyazici.
La última versión estable es AISVS 1.0, que se puede encontrar en:
| Formato | Enlace |
|---|---|
| PDF de AISVS 1.0 | |
| Markdown (fuente) | Ver en línea |
A cada requisito de AISVS se le asigna un nivel de verificación (1, 2 o 3) que indica la profundidad de la garantía de seguridad:
Las organizaciones deben seleccionar un nivel objetivo basándose en el perfil de riesgo de su sistema de IA. La mayoría de los sistemas de producción deberían aspirar al menos al Nivel 2.
Para cada requisito del estándar, la Wiki de Investigación proporciona contexto de implementación más allá del texto del requisito:
| Columna | Qué te indica |
|---|---|
| Amenaza Mitigada | Técnicas de ataque específicas, CVE e incidentes reales contra los que defiende el control |
| Enfoque de Verificación | Pasos de auditoría concretos, herramientas y evidencia a recopilar |
| Lagunas y Notas | Calificaciones de madurez de las herramientas, preguntas de investigación abiertas y advertencias de implementación |
La wiki cubre los 191 requisitos en 60 páginas, con resúmenes del panorama de amenazas por sección, recomendaciones de herramientas y referencias a estándares actuales y literatura de investigación.
Cada requisito tiene un identificador con el formato C<chapter>.<section>.<requirement>, donde cada elemento es un número, por ejemplo C9.4.3.
C<chapter> corresponde al capítulo del que proviene el requisito; por ejemplo, todos los requisitos C9.#.# pertenecen al capítulo 'Seguridad de Orquestación y Sistemas Agénticos'.<section> corresponde a la sección dentro de ese capítulo donde aparece el requisito; por ejemplo, todos los requisitos C9.4.# se encuentran en la sección 'Identidad del Agente y del Orquestador'.<requirement> identifica el requisito específico dentro del capítulo y la sección; por ejemplo, C9.4.3, que a partir de la versión 1.0 de este estándar es:Verifique que las credenciales de identidad de los agentes se rotan según un calendario definido.
Dado que los identificadores pueden cambiar entre versiones del estándar, es preferible que otros documentos, informes o herramientas utilicen el siguiente formato: v<version>-C<chapter>.<section>.<requirement>, donde version es la etiqueta de versión de AISVS. Por ejemplo: v1.0-C9.4.3.
Nota: La v que precede al número de versión siempre debe estar en minúsculas.
Si se utilizan identificadores sin incluir el elemento v<version>, se debe asumir que se refieren al contenido más reciente de AISVS. A medida que el estándar crece y cambia, esto se vuelve problemático, por lo que los redactores o desarrolladores deberían incluir el elemento de versión.
AISVS utiliza un número de versión de dos partes, v<MAJOR>.<MINOR> (por ejemplo, v1.0, v1.01, v2.0). Las versiones principales cubren cambios de capítulos y secciones; las versiones menores cubren adiciones, eliminaciones y ediciones sustanciales de los requisitos dentro de la estructura existente; y las correcciones de parches se publican en la rama sin una versión separada. La política completa está documentada en RELEASE.md.
Cada versión estable de AISVS se publica como una carpeta numerada en este repositorio. Una vez publicada una versión, su carpeta queda bloqueada; todo el trabajo futuro se realiza en una carpeta nueva. Esto refleja el enfoque utilizado por OWASP ASVS.
/
├── 1.0/ <- published stable release (locked)
├── 1.01-dev/ <- next minor release (in progress)
Agradecemos las contribuciones de la comunidad. Por favor, abra un issue para reportar errores o sugerir mejoras. Es posible que le pidamos que envíe un pull request en función de la discusión.
Para reportar un problema de seguridad con el propio proyecto AISVS, siga la Política de Seguridad.
Todo el contenido del proyecto está bajo la licencia Creative Commons Atribución-CompartirIgual 4.0 Internacional.
| Estándar | Enfoque | Relación con AISVS |
|---|
| OWASP ASVS | Seguridad de aplicaciones web | AISVS extiende los conceptos de ASVS a las amenazas específicas de IA |
| OWASP Top 10 para LLMs | Concienciación sobre los principales riesgos de los LLM | AISVS proporciona los controles detallados para mitigar esos riesgos |
| OWASP Top 10 para Aplicaciones Agénticas | Concienciación sobre los principales riesgos de la IA agéntica | AISVS proporciona los controles detallados para abordar las amenazas específicas de los sistemas agénticos |
| NIST AI RMF | Gobernanza del riesgo de la IA | AISVS aporta los controles técnicos comprobables a los que hace referencia AI RMF |
| ISO/IEC 42001 | Sistemas de gestión de la IA | AISVS lo complementa con verificación de seguridad a nivel de implementación |
| Nivel | Descripción | Cuándo usarlo |
|---|
| 1 | Controles de línea base esenciales que todo sistema de IA debería implementar. | Todas las aplicaciones de IA, incluidas las herramientas internas y los sistemas de bajo riesgo. |
| 2 | Controles estándar para sistemas que manejan datos sensibles o toman decisiones de gran repercusión. | Sistemas de producción, IA orientada al cliente, sistemas que procesan datos personales. |
| 3 | Controles avanzados para entornos de alta garantía que requieren defensa contra ataques sofisticados. | Infraestructura crítica, IA crítica para la seguridad, objetivos de alto valor, industrias reguladas. |