
AI Security Verification Standard (AISVS)는 개발자, 아키텍트, 보안 전문가가 AI 기반 애플리케이션의 보안을 검증할 수 있도록 구조화된 체크리스트를 제공하는 데 중점을 둡니다.
이 저작물은 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 이용할 수 있습니다.
**AISVS(Artificial Intelligence Security Verification Standard, 인공지능 보안 검증 표준)**는 AI 지원 시스템을 위한 테스트 가능한 보안 요구사항의 커뮤니티 주도 카탈로그입니다. 이 표준은 개발자, 아키텍트, 보안 엔지니어, 감사자에게 데이터 수집과 모델 훈련부터 배포, 모니터링, 폐기에 이르기까지 AI 애플리케이션의 전체 수명주기에서 보안을 설계, 구축, 테스트, 검증할 수 있는 구조화된 프레임워크를 제공합니다.
AISVS는 OWASP ASVS(Application Security Verification Standard, 애플리케이션 보안 검증 표준)을 모델로 삼아 동일한 철학을 따릅니다. 모든 요구사항은 검증 가능하고, 테스트 가능하며, 구현 가능해야 합니다.
이 프로젝트는 Jim Manico가 설립했습니다. 현재 프로젝트 리더십에는 Jim Manico, Otto Sulin, Rico Komenda, Russ Memisyazici가 포함되어 있습니다.
최신 안정 버전은 AISVS 1.0이며, 다음에서 확인할 수 있습니다:
| 형식 | 링크 |
|---|---|
| AISVS 1.0 PDF | |
| Markdown(소스) | 온라인에서 보기 |
각 AISVS 요구사항에는 보안 보증의 깊이를 나타내는 검증 수준(1, 2 또는 3)이 할당됩니다:
| 수준 | 설명 | 사용 시기 |
|---|---|---|
조직은 AI 시스템의 위험 프로필에 따라 목표 수준을 선택해야 합니다. 대부분의 프로덕션 시스템은 최소한 Level 2를 목표로 해야 합니다.
표준의 모든 요구사항에 대해 리서치 위키는 요구사항 텍스트를 넘어서는 구현 맥락을 제공합니다:
| 열 | 제공 정보 |
|---|---|
| 완화되는 위협 | 통제 항목이 방어하는 특정 공격 기법, CVE 및 실제 사고 사례 |
| 검증 접근법 | 구체적인 감사 절차, 도구 및 수집할 증거 |
| 갭 및 참고 사항 | 도구 성숙도 등급, 미해결 연구 질문 및 구현 시 유의사항 |
위키는 60페이지에 걸쳐 총 191개 요구사항을 다루며, 섹션별 위협 환경 요약, 도구 권장 사항, 최신 표준 및 연구 문헌 참조를 제공합니다.
각 요구사항은 C<chapter>.<section>.<requirement> 형식의 식별자를 가지며, 각 요소는 숫자입니다. 예를 들어 C9.4.3입니다.
C<chapter> 값은 요구사항이 속한 챕터에 해당합니다. 예를 들어 모든 C9.#.# 요구사항은 '오케스트레이션 및 에이전틱 보안' 챕터에서 비롯됩니다.<section> 값은 요구사항이 나타나는 해당 챕터 내의 섹션에 해당합니다. 예를 들어 모든 C9.4.# 요구사항은 '에이전트 및 오케스트레이터 신원' 섹션에 있습니다.<requirement> 값은 챕터와 섹션 내의 특정 요구사항을 식별합니다. 예를 들어 이 표준의 버전 1.0 기준 C9.4.3은 다음과 같습니다:에이전트 신원 자격 증명이 정의된 일정에 따라 교체되는지 검증합니다.
식별자는 표준 버전 간에 변경될 수 있으므로, 다른 문서, 보고서 또는 도구에서는 다음 형식을 사용하는 것이 좋습니다: v<version>-C<chapter>.<section>.<requirement>. 여기서 version은 AISVS 버전 태그입니다. 예: v1.0-C9.4.3.
참고: 버전 번호 앞의 v는 항상 소문자여야 합니다.
v<version> 요소를 포함하지 않고 식별자를 사용하는 경우, 해당 식별자는 최신 AISVS 콘텐츠를 가리키는 것으로 간주해야 합니다. 표준이 성장하고 변경됨에 따라 이는 문제가 될 수 있으므로, 작성자나 개발자는 버전 요소를 포함해야 합니다.
AISVS는 두 부분으로 구성된 버전 번호 v<MAJOR>.<MINOR>를 사용합니다(예: v1.0, v1.01, v2.0). 메이저 버전은 챕터 및 섹션 변경을 다루며, 마이너 버전은 기존 구조 내에서 요구사항의 추가, 제거 및 실질적 수정을 다루고, 패치 수정은 별도의 버전 없이 브랜치 내에서 제공됩니다. 전체 정책은 RELEASE.md에 문서화되어 있습니다.
AISVS의 각 안정 릴리스는 이 저장소에 번호가 매겨진 폴더로 게시됩니다. 버전이 릴리스되면 해당 폴더는 잠기며, 이후의 모든 작업은 새 폴더에서 진행됩니다. 이는 OWASP ASVS에서 사용하는 방식을 반영한 것입니다.
/
├── 1.0/ <- published stable release (locked)
├── 1.01-dev/ <- next minor release (in progress)
커뮤니티의 기여를 환영합니다. 버그를 신고하거나 개선 사항을 제안하려면 이슈를 열어 주세요. 논의 내용에 따라 풀 리퀘스트를 제출해 달라고 요청할 수 있습니다.
AISVS 프로젝트 자체의 보안 문제를 신고하려면 보안 정책을 따르세요.
프로젝트의 모든 콘텐츠는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 제공됩니다.
| 표준 | 초점 | AISVS와의 관계 |
|---|
| OWASP ASVS | 웹 애플리케이션 보안 | AISVS는 ASVS 개념을 AI 고유 위협으로 확장합니다 |
| OWASP Top 10 for LLMs | 주요 LLM 위험에 대한 인식 | AISVS는 해당 위험을 완화하기 위한 상세 통제 항목을 제공합니다 |
| OWASP Top 10 for Agentic Applications | 주요 에이전틱 AI 위험에 대한 인식 | AISVS는 에이전틱 고유 위협을 해결하기 위한 상세 통제 항목을 제공합니다 |
| NIST AI RMF | AI 위험 거버넌스 | AISVS는 AI RMF가 참조하는 테스트 가능한 기술 통제 항목을 제공합니다 |
| ISO/IEC 42001 | AI 경영 시스템 | AISVS는 구현 수준의 보안 검증으로 보완합니다 |
| 1 |
| 모든 AI 시스템이 구현해야 하는 필수 기본 통제 항목. |
| 내부 도구와 저위험 시스템을 포함한 모든 AI 애플리케이션. |
| 2 | 민감한 데이터를 처리하거나 중대한 결정을 내리는 시스템을 위한 표준 통제 항목. | 프로덕션 시스템, 고객 대상 AI, 개인 데이터를 처리하는 시스템. |
| 3 | 정교한 공격에 대한 방어가 필요한 고보증 환경을 위한 고급 통제 항목. | 중요 인프라, 안전 필수 AI, 고가치 대상, 규제 산업. |