
Lo Standard di Verifica della Sicurezza dell'IA (AISVS) si concentra sul fornire a sviluppatori, architetti e professionisti della sicurezza una checklist strutturata per verificare la sicurezza delle applicazioni basate sull'IA.
Quest'opera è distribuita con licenza Creative Commons Attribuzione-Condividi allo stesso modo 4.0 Internazionale.
L'Artificial Intelligence Security Verification Standard (AISVS) è un catalogo, guidato dalla community, di requisiti di sicurezza verificabili per sistemi basati sull'IA. Fornisce a sviluppatori, architetti, ingegneri della sicurezza e auditor un framework strutturato per progettare, costruire, testare e verificare la sicurezza delle applicazioni di IA lungo tutto il loro ciclo di vita, dalla raccolta dei dati e l'addestramento dei modelli fino al deployment, al monitoraggio e alla dismissione.
AISVS è modellato sull'OWASP Application Security Verification Standard (ASVS) e segue la stessa filosofia: ogni requisito deve essere verificabile, testabile e implementabile.
Questo progetto è stato fondato da Jim Manico. L'attuale leadership del progetto include Jim Manico, Otto Sulin, Rico Komenda e Russ Memisyazici.
| Standard | Focus | Relazione con AISVS |
|---|---|---|
| OWASP ASVS | Sicurezza delle applicazioni web | AISVS estende i concetti di ASVS alle minacce specifiche dell'IA |
| OWASP Top 10 for LLMs | Consapevolezza dei principali rischi degli LLM | AISVS fornisce i controlli dettagliati per mitigare tali rischi |
| OWASP Top 10 for Agentic Applications | Consapevolezza dei principali rischi dell'IA agentica | AISVS fornisce i controlli dettagliati per affrontare le minacce specifiche degli agenti |
| NIST AI RMF | Governance del rischio dell'IA | AISVS fornisce i controlli tecnici verificabili a cui fa riferimento l'AI RMF |
| ISO/IEC 42001 | Sistemi di gestione dell'IA | AISVS si integra con la verifica di sicurezza a livello implementativo |
L'ultima versione stabile è AISVS 1.0, disponibile qui:
| Formato | Link |
|---|---|
| AISVS 1.0 PDF | |
| Markdown (sorgente) | Consulta online |
A ogni requisito AISVS è assegnato un livello di verifica (1, 2 o 3) che indica la profondità della garanzia di sicurezza:
| Livello | Descrizione | Quando utilizzarlo |
|---|---|---|
| 1 | Controlli di base essenziali che ogni sistema di IA dovrebbe implementare. | Tutte le applicazioni di IA, inclusi strumenti interni e sistemi a basso rischio. |
| 2 | Controlli standard per sistemi che trattano dati sensibili o prendono decisioni rilevanti. | Sistemi in produzione, IA rivolta ai clienti, sistemi che trattano dati personali. |
| 3 | Controlli avanzati per ambienti ad alta garanzia che richiedono difese contro attacchi sofisticati. | Infrastrutture critiche, IA per la sicurezza, obiettivi di alto valore, settori regolamentati. |
Le organizzazioni dovrebbero selezionare un livello obiettivo in base al profilo di rischio del proprio sistema di IA. La maggior parte dei sistemi in produzione dovrebbe puntare almeno al Livello 2.
Per ogni requisito dello standard, la Research Wiki fornisce un contesto di implementazione che va oltre il testo del requisito:
| Colonna | Cosa ti dice |
|---|---|
| Threat Mitigated | Tecniche di attacco specifiche, CVE e incidenti reali contro cui il controllo difende |
| Verification Approach | Passaggi di audit concreti, strumenti e prove da raccogliere |
| Gaps & Notes | Valutazioni di maturità degli strumenti, questioni di ricerca aperte e avvertenze sull'implementazione |