事件经过
2026年10月2日,EC-Council发布了ADG 2.0(采用、防御、治理)——由其35人AI咨询委员会管理的AI治理框架第二版。该框架将原始12项最低控制措施扩展为三大支柱(采用、防御、治理)下12个控制族中的180多项控制措施(720多项要求),在四个运行时治理点(ADMIT、DECIDE、EMIT、COMMIT)实施运行时治理,设有辅助/条件/自主分层自主级别、明确的证据要求、DART实施方法,并映射至90多项法规/标准/框架,包括NIST AI RMF、ISO/IEC 42001、EU AI Act、MITRE ATLAS、OWASP LLM Top 10及OWASP Agentic Top 10(含各来源的计数映射)。EC-Council正免费向政府、监管机构和标准组织提供该框架及映射表。
影响分析
EC-Council是公认的专业/认证机构(ISO/IEC 17024认可,DoD 8140认可证书),ADG 2.0是面向AI治理/安全的从业者框架的重要v2版本,将其定位为公开可用的控制目录和映射枢纽。它代表了随着监管分化,企业可能采用的专业机构框架,以展示跨多个司法辖区的AI控制覆盖。
建议行动
寻求单一控制目录并包含多标准映射的组织可审阅ADG 2.0(免费,无需注册),将其作为NIST AI RMF / ISO 42001 / EU AI Act实施中的映射辅助工具,尤其适用于运行时智能体控制和证据定义。