
O Padrão de Verificação de Segurança de IA (AISVS) concentra-se em fornecer a desenvolvedores, arquitetos e profissionais de segurança uma lista de verificação estruturada para verificar a segurança de aplicações orientadas por IA.
Este trabalho está licenciado sob uma Creative Commons Attribution-ShareAlike 4.0 International License.
O Padrão de Verificação de Segurança em Inteligência Artificial (AISVS) é um catálogo orientado pela comunidade de requisitos de segurança testáveis para sistemas com IA. Ele fornece a programadores, arquitetos, engenheiros de segurança e auditores uma estrutura organizada para conceber, construir, testar e verificar a segurança de aplicações de IA ao longo de todo o seu ciclo de vida, desde a recolha de dados e o treino de modelos até à implementação, monitorização e descontinuação.
O AISVS é modelado com base no Padrão OWASP de Verificação de Segurança de Aplicações (ASVS) e segue a mesma filosofia: todos os requisitos devem ser verificáveis, testáveis e implementáveis.
Este projeto foi fundado por Jim Manico. A liderança atual do projeto inclui Jim Manico, Otto Sulin, Rico Komenda e Russ Memisyazici.
A versão estável mais recente é a AISVS 1.0, que pode ser encontrada em:
| Formato | Ligação |
|---|---|
| AISVS 1.0 PDF | |
| Markdown (fonte) | Explorar online |
A cada requisito do AISVS é atribuído um nível de verificação (1, 2 ou 3) que indica a profundidade da garantia de segurança:
As organizações devem selecionar um nível-alvo com base no perfil de risco do seu sistema de IA. A maioria dos sistemas de produção deve visar, pelo menos, o Nível 2.
Para cada requisito da norma, a Wiki de Investigação fornece contexto de implementação para além do texto do requisito:
| Coluna | O que indica |
|---|---|
| Ameaça Mitigada | Técnicas de ataque específicas, CVEs e incidentes do mundo real contra os quais o controlo defende |
| Abordagem de Verificação | Passos de auditoria concretos, ferramentas e evidências a recolher |
| Lacunas e Notas | Classificações de maturidade das ferramentas, questões de investigação em aberto e ressalvas de implementação |
A wiki cobre todos os 191 requisitos em 60 páginas, com resumos do panorama de ameaças por secção, recomendações de ferramentas e referências a normas atuais e literatura de investigação.
Cada requisito tem um identificador no formato C<chapter>.<section>.<requirement>, em que cada elemento é um número, por exemplo C9.4.3.
C<chapter> corresponde ao capítulo de onde provém o requisito; por exemplo, todos os requisitos C9.#.# são do capítulo 'Orquestração e Segurança de Agentes'.<section> corresponde à secção desse capítulo onde o requisito aparece; por exemplo, todos os requisitos C9.4.# estão na secção 'Identidade do Agente e do Orquestrador'.<requirement> identifica o requisito específico dentro do capítulo e da secção; por exemplo, C9.4.3, que na versão 1.0 desta norma é:Verifique se as credenciais de identidade do agente são renovadas segundo um calendário definido.
Uma vez que os identificadores podem mudar entre versões da norma, é preferível que outros documentos, relatórios ou ferramentas utilizem o seguinte formato: v<version>-C<chapter>.<section>.<requirement>, em que version é a etiqueta de versão do AISVS. Por exemplo: v1.0-C9.4.3.
Nota: O v que precede o número de versão deve estar sempre em minúsculas.
Se os identificadores forem utilizados sem incluir o elemento v<version>, deve assumir-se que se referem ao conteúdo AISVS mais recente. À medida que a norma cresce e muda, isto torna-se problemático, razão pela qual os escritores ou programadores devem incluir o elemento de versão.
O AISVS utiliza um número de versão em duas partes, v<MAJOR>.<MINOR> (por exemplo, v1.0, v1.01, v2.0). As versões principais abrangem alterações de capítulos e secções, as versões menores abrangem adições, remoções e edições materiais aos requisitos dentro da estrutura existente, e as correções pontuais (patches) são disponibilizadas no mesmo ramo sem uma versão separada. A política completa está documentada em RELEASE.md.
Cada lançamento estável do AISVS é publicado como uma pasta numerada neste repositório. Assim que uma versão é lançada, a sua pasta é bloqueada; todo o trabalho futuro acontece numa nova pasta. Isto espelha a abordagem utilizada pelo OWASP ASVS.
/
├── 1.0/ <- published stable release (locked)
├── 1.01-dev/ <- next minor release (in progress)
Agradecemos contribuições da comunidade. Por favor, abra um issue para reportar erros ou sugerir melhorias. Poderemos pedir-lhe que submeta um pull request com base na discussão.
Para reportar um problema de segurança com o próprio projeto AISVS, siga a Política de Segurança.
Todo o conteúdo do projeto está sob a licença Creative Commons Attribution-ShareAlike 4.0 International.
| Norma | Foco | Relação com o AISVS |
|---|
| OWASP ASVS | Segurança de aplicações Web | O AISVS estende os conceitos do ASVS a ameaças específicas de IA |
| OWASP Top 10 for LLMs | Consciencialização para os principais riscos de LLM | O AISVS fornece os controlos detalhados para mitigar esses riscos |
| OWASP Top 10 for Agentic Applications | Consciencialização para os principais riscos de IA de agentes | O AISVS fornece os controlos detalhados para abordar ameaças específicas de agentes |
| NIST AI RMF | Governança de risco de IA | O AISVS fornece os controlos técnicos testáveis referenciados pelo AI RMF |
| ISO/IEC 42001 | Sistemas de gestão de IA | O AISVS complementa com verificação de segurança ao nível da implementação |
| Nível | Descrição | Quando utilizar |
|---|
| 1 | Controlos essenciais de base que todos os sistemas de IA devem implementar. | Todas as aplicações de IA, incluindo ferramentas internas e sistemas de baixo risco. |
| 2 | Controlos padrão para sistemas que tratam dados sensíveis ou tomam decisões com impactos relevantes. | Sistemas de produção, IA orientada para o cliente, sistemas que processam dados pessoais. |
| 3 | Controlos avançados para ambientes de alta garantia que exigem defesa contra ataques sofisticados. | Infraestruturas críticas, IA de segurança crítica, alvos de alto valor, indústrias reguladas. |