LF NEWS
2026/10/05AI

米NIST傘下のCAISIがAIエージェントシステムの安全性に関する情報提供を要請

米商務省NISTのCAISIが、AIエージェントシステムの安全な開発と展開に関する情報提供(RFI)を求めている。

出典: 米国立標準技術研究所(NIST)の AI 関連
原文: CAISI Issues Request for Information About Securing AI Agent Systems
ライセンス: パブリックドメイン(17 U.S.C. §105)
本ページは上記の原文を LF NEWS が AI で翻訳・要約して作成したものであり、 発行機関による公式訳ではない。数値は原文の表記のまま記載している。 正確な内容は必ず原文を確認すること。
何が起きたか

米商務省の国立標準技術研究所(NIST)内に設置されたAI標準・イノベーションセンター(CAISI)は、AIエージェントシステムの安全な開発と展開に関して、産業界、学術界、セキュリティコミュニティから知見を募る情報提供依頼(RFI)を公開した。

AIエージェントシステムは、実世界のシステムや環境に影響を与える自律的な計画立案および実行能力を持つ。これらのシステムは生産性とイノベーションに大きな利点をもたらす一方で、特有のセキュリティ課題を提示している。

AIエージェントシステムが直面する脅威やリスクには、他のソフトウェアシステムと重複するものがある。例えば、認証やメモリ管理における脆弱性の悪用が挙げられる。しかし、本RFIは、AIモデルの出力とソフトウェアシステムの機能を組み合わせる際に生じる特有のリスクに焦点を当てている。これには、間接的なプロンプトインジェクションのようにモデルが敵対的データと相互作用することで生じるリスクや、データポイズニングを受けたモデルを使用することで生じるリスクが含まれる。また、敵対的な入力が存在しない場合であっても、モデルが仕様を悪用(specification gaming)したり、不整合な目的を追求したりするなど、セキュリティを損なう行動をとるリスクも対象としている。これらのセキュリティ課題は、現在の導入を妨げるだけでなく、AIエージェントシステムがより広く展開されるにつれて、公共の安全や国家安全保障に対するリスクとなる可能性がある。

本RFIは、AIエージェントのデプロイヤー、開発者、コンピュータセキュリティ研究者などからの入力を求めている。収集された情報は、AIエージェントのセキュリティに関連する自発的なガイドラインやベストプラクティスに関する今後の取り組みの指針となる。また、CAISIが現在行っているエージェントセキュリティに関する研究や評価にも貢献する。回答者には、AIエージェントシステムに関する経験に基づき、具体的な事例、ベストプラクティス、ケーススタディ、実行可能な推奨事項を提供することが推奨されている。

コメントの受付期間は、2026年3月9日の午後11時59分(米国東部時間)までである。コメントはwww.regulations.govにて、管理番号NIST-2025-0035のもとでオンライン提出が可能である。

この文書が前提にしていること

本文書は、米商務省の一部門であるNIST(国立標準技術研究所)およびその傘下のCAISIが発行した。対象読者は、AIエージェントシステムの開発者、導入担当者、およびコンピュータセキュリティ研究者である。本件は、AIエージェントシステムに特化したセキュリティ課題を収集し、今後の自発的なガイドラインやベストプラクティスの策定、および継続的な研究評価に活用することを目的とした公的な情報収集活動である。コメントの提出期限は2026年3月9日とされている。

自社について確認するとよいこと
こうした論点を自社の業務に落とすところは LF&L の業務改善・DX支援 で扱っている。
次に読むなら
欧州委員会、フロンティアAIの安全性とリスクに関する科学パネルの特別会合を開催
欧州委員会 デジタル戦略(AI Act / AI Office)
AIセキュリティ企業調査におけるプライバシー通知(2026年〜2027年)
英国 科学・イノベーション・技術省(DSIT)の AI 関連
AI時代のサイバーセキュリティに向けたNISTのドラフト指針
米国立標準技術研究所(NIST)の AI 関連
← 記事一覧に戻る