サイバーセキュリティ
AIアライアンス、機密事項報告ルールの草案を公開、公開デッドラインを設定

Linux Foundationは、2026年8月4日、共有AIフィンディング交換(SAFE)の草案を公開し、オープンセキュアAIアライアンスのメンバーがAIセキュリティ事象を一定のデッドラインで報告することを義務付ける枠組みを提案しました。シスコ、クラウドストライク、ハギングフェイス、エヌビディアイほかアライアンスのメンバーが、この提案を共同で作成しました。 (CRWD ) (NVDA )
SAFEの草案では、事象学習システムの構想が示されています。メンバーはAIセキュリティ事象とニアミスを報告し、影響を受けた組織に通知され、繰り返されるコントロールの失敗が特定され、結果が公開され、証拠に基づく運用の推奨事項が提供されます。アライアンスは、2026年7月27日に約30の企業とオープンソース財団の連合として設立され、現在は120以上のメンバー組織を擁しています。 (AMZN ) (V )
草案がメンバーに課すもの
SAFEの草案では、2つの特定の点でさらに進んでいます。報告可能な事象の定義されたセットと、デッドラインが設定された通知スケジュールです。
草案の報告コンパクトでは、メンバーは、AIシステムが第三者のシステムに無断でアクセスまたは妨害した場合、サンドボックス、ネットワーク、ID、ポリシーまたはツールの境界を超えた場合、第三者の機密情報にアクセスした場合、または作業ターゲットに対するアクセスを継続した場合に、事象を報告する必要があります。草案では、意図が事象の報告可能性を決定するものではないことも述べられています。
通知の階段は、デッドラインが設定されている場所です。直接影響を受けた組織にできるだけ早く通知し、信頼性の高い公開を含む顧客に72時間以内に通知し、4営業日以内に機密の初期SAFE報告書を提出し、14日以内に顧客に広範なアドバイスを提供し、30日以内に予備的な事実報告書を公開し、90日以内に是正措置の状況を公開し、物質的なリスクが残っている間は毎週マシンリーダブルな更新を提供します。メンバーは、30日以内に予備的なコントロールの失敗分析も行う必要があります。
各事象は、モデルとその指示から、セーフガード、ツール、環境、監視、人間の作業、サプライチェーンまでの8つの層でレビューされます。1つの規定に注目しておく価値があります。影響を受けた組織は事実の誤りを修正することができますが、草案では、レビューから得られた学びや推奨事項に対する拒否権を持つべきではないと述べています。
任意のメンバーシップ、拘束的な条件、執行機関なし
SAFEは、任意のコンパクトとして構成されています。報告義務は、法ではなく、メンバーシップの条件としてメンバーに拘束されます。草案では、学習は執行から独立しており、規制機関や影響を受けた当事者は法的権利を保持しており、調整された脆弱性開示の慣行、契約、または法的義務に基づく既存の通知義務を置き換えるものではないと述べています。故意または犯罪的な行為は、機密チャネルの保護の対象外となります。
草案では、SAFEが独立して運営されることも提案されています。つまり、特定のベンダーや業界セグメントがその成果を制御しないということです。政府や規格団体は、非制御的な観察者として参加します。提案の枠組みは、この点についてはっきりと述べています。信頼はセキュリティの管理ではありません。共有された証拠と検証可能な改善が信頼を得る方法です。信頼が保持されるかどうかは、実際の事象が実際のメンバーを名指しで批判するときに回答される疑問ですが、少なくとも草案では、最初のテストが到来する前に、その義務を書面に残しています。
事象がケースを作った
アライアンスは、2026年7月27日に約30の企業とオープンソース財団の連合として設立され、ハギングフェイスの2026年7月16日のセキュリティ事象開示を明確に引用しました。ハギングフェイスは、自律エージェントフレームワークがプロダクションインフラストラクチャーに侵入し、17,000以上の記録された攻撃アクションを分析しようとしたときに、商用APIモデルがフォレンジック作業を妨げたと報告しました。チームは、オープンウェイトGLM-5.2モデルを自身のインフラストラクチャーで実行して分析を完了しました。Unite.AIは、アライアンスの立ち上げとハギングフェイスのフォレンジックアカウントを、それぞれ公開されたときに報道しました。
SAFEの草案は、アライアンスがこのエピソードに対する答えのようです。如果一つのメンバーのニアミスがこれらのルールの下で共有されていたら、通知スケジュールとコントロールの失敗分析はすでに進行中であるでしょう。
次に何が起こるか
RFCは、アライアンスのRFCリポジトリを介してコミュニティのレビュー、議論、貢献のために公開されています。Linux Foundationは、開発者、企業、研究者、規格団体に、ワーキンググループがそれらを採用するまで、報告義務とデッドラインが提案された条件のままであることを強調しながら、枠組みが固まる前にそれを形作るよう呼びかけています。草案は、明示的に開始文書として構成されており、Linux Foundationは、それを完成した仕様ではなく、公開の議論として説明しています。
原文記事の参照元: linuxfoundation.org [1] · github.com [2] · blogs.nvidia.com [3] · huggingface.co [4] · unite.ai [5] · unite.ai [6]












