Defense  ·  用語集

AI incident investigation playbook

セキュリティチームが、Copilotアシスタントがデータをリークした場合、エージェントが無許可のアクションを実行した場合、またはモデルが操作された場合など、AIシステムに関連する疑わしいセキュリティまたはセーフティインシデントを調査する際に従う段階的なガイド。従来のITインシデント用のフォレンジックプレイブックを反映していますが、AI固有の証拠と障害モードに適応しています。
専用のプレイブックがなければ、セキュリティチームはAIシステムが何をしたのか、どのように影響されたのか、どのようなデータが公開されたのかを再構築する方法論を欠いています。規制当局とサイバー保険会社は、AIガバナンスの一部として、組織がこのフォレンジック機能を実証することをますます期待しています。
参考資料
Microsoft AI Activity Investigation Playbook for M365 Copilot and Azure AI
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →