定义 一份结构化清单,包含AI系统中的所有组件、模型、数据集和依赖项,包括模型血统、训练数据来源、第三方集成和已知漏洞。CISA和G7已定义了最少要素。 影响分析如果没有对AI系统内部的可见性,组织无法评估供应链风险、调试意外行为或应对发现的漏洞。AI SBOM是问责制和事件响应的基础。