
AI Security Verification Standard (AISVS) は、開発者、アーキテクト、セキュリティ専門家に対し、AI駆動アプリケーションのセキュリティを検証するための構造化チェックリストを提供することに重点を置いています。
この作品は クリエイティブ・コモンズ 表示-継承 4.0 国際ライセンス の下で提供されています。
人工知能セキュリティ検証標準 (AISVS) は、AI 対応システムのためのテスト可能なセキュリティ要件をまとめたコミュニティ主導のカタログです。開発者、アーキテクト、セキュリティエンジニア、監査人に対し、データ収集とモデルトレーニングからデプロイ、モニタリング、廃止に至るまでのライフサイクル全体を通じて、AI アプリケーションのセキュリティを設計、構築、テスト、検証するための構造化されたフレームワークを提供します。
AISVS は OWASP アプリケーションセキュリティ検証標準 (ASVS) をモデルとしており、同じ哲学に従っています。すなわち、すべての要件は 検証可能、テスト可能、実装可能 であるべきです。
このプロジェクトは Jim Manico によって設立されました。現在のプロジェクトリーダーは Jim Manico、Otto Sulin、Rico Komenda、Russ Memisyazici です。
最新の安定版は AISVS 1.0 で、以下から入手できます:
| 形式 | リンク |
|---|---|
| AISVS 1.0 PDF | |
| Markdown (ソース) | オンラインで閲覧 |
AISVS の各要件には、セキュリティ保証の深さを示す検証レベル (1、2、または 3) が割り当てられています:
| レベル | 説明 | 使用すべき場合 |
|---|---|---|
組織は、AI システムのリスクプロファイルに基づいて目標レベルを選択する必要があります。ほとんどの本番システムは、少なくともレベル 2 を目指すべきです。
標準のすべての要件について、リサーチ Wiki は要件テキストを超えた実装コンテキストを提供します:
| 列 | 内容 |
|---|---|
| 軽減される脅威 | コントロールが防御する具体的な攻撃手法、CVE、実際のインシデント |
| 検証アプローチ | 具体的な監査手順、ツール、収集すべき証拠 |
| ギャップとメモ | ツールの成熟度評価、未解決の研究課題、実装上の注意点 |
この Wiki は 60 ページにわたって全 191 要件をカバーし、セクションごとの脅威ランドスケープの要約、ツールの推奨事項、現在の標準と研究文献への参照を提供します。
各要件には C<chapter>.<section>.<requirement> という形式の識別子があり、各要素は番号です。例えば C9.4.3 です。
C<chapter> の値は、要件が属する章に対応します。例えば、すべての C9.#.# 要件は「オーケストレーションとエージェンティックセキュリティ」章に由来します。<section> の値は、その章内で要件が登場するセクションに対応します。例えば、すべての C9.4.# 要件は「エージェントとオーケストレーターのアイデンティティ」セクションにあります。<requirement> の値は、章とセクション内の特定の要件を識別します。例えば、この標準のバージョン 1.0 時点での C9.4.3 は次のとおりです:エージェントのアイデンティティ認証情報が定義されたスケジュールでローテーションされることを検証します。
識別子は標準のバージョン間で変更される可能性があるため、他のドキュメント、レポート、ツールでは v<version>-C<chapter>.<section>.<requirement> という形式を使用することが推奨されます。ここで version は AISVS のバージョンタグです。例:v1.0-C9.4.3。
注:バージョン番号の前の v は常に小文字でなければなりません。
識別子を v<version> 要素を含めずに使用する場合、それらは最新の AISVS コンテンツを参照していると見なされます。標準が成長し変化するにつれて、これは問題となるため、執筆者や開発者はバージョン要素を含めるべきです。
AISVS は 2 部構成のバージョン番号 v<MAJOR>.<MINOR> を使用します(例:v1.0、v1.01、v2.0)。メジャーバージョンは章とセクションの変更を対象とし、マイナーバージョンは既存の構造内での要件の追加、削除、および実質的な編集を対象とします。パッチ修正は個別のバージョンなしでブランチ内で提供されます。完全なポリシーは RELEASE.md に文書化されています。
AISVS の各安定版リリースは、このリポジトリ内の番号付きフォルダとして公開されます。バージョンがリリースされるとそのフォルダはロックされ、以降のすべての作業は新しいフォルダで行われます。これは OWASP ASVS が採用しているアプローチと同じです。
/
├── 1.0/ <- published stable release (locked)
├── 1.01-dev/ <- next minor release (in progress)
コミュニティからのコントリビューションを歓迎します。バグの報告や改善の提案は、issue を開いてください。議論に基づいて pull request を送信していただくこともあります。
AISVS プロジェクト自体のセキュリティ問題を報告する場合は、セキュリティポリシー に従ってください。
プロジェクトの全コンテンツは クリエイティブ・コモンズ 表示-継承 4.0 国際 ライセンスの下に提供されています。
| 標準 | 焦点 | AISVS との関係 |
|---|
| OWASP ASVS | Web アプリケーションセキュリティ | AISVS は ASVS の概念を AI 固有の脅威に拡張します |
| OWASP Top 10 for LLMs | 主要な LLM リスクの認識 | AISVS はそれらのリスクを軽減するための詳細なコントロールを提供します |
| OWASP Top 10 for Agentic Applications | 主要なエージェンティック AI リスクの認識 | AISVS はエージェンティック固有の脅威に対処するための詳細なコントロールを提供します |
| NIST AI RMF | AI リスクガバナンス | AISVS は AI RMF が参照するテスト可能な技術的コントロールを提供します |
| ISO/IEC 42001 | AI マネジメントシステム | AISVS は実装レベルのセキュリティ検証で補完します |
| 1 |
| すべての AI システムが実装すべき必須のベースラインコントロール。 |
| 内部ツールや低リスクシステムを含むすべての AI アプリケーション。 |
| 2 | 機密データを扱う、または重大な意思決定を行うシステムのための標準コントロール。 | 本番システム、顧客向け AI、個人データを処理するシステム。 |
| 3 | 高度な攻撃に対する防御を必要とする高保証環境のためのアドバンストコントロール。 | 重要インフラ、安全重要度の高い AI、価値の高いターゲット、規制産業。 |