OWASP GenAI Security Industry Framework Crosswalk
Az OWASP GenAI Security Project új GenAI Security Industry Framework Crosswalk segédlete abban segít a vállalatoknak, hogy a generatív AI biztonsági kockázatait össze tudják kapcsolni a már használt szabványokkal és megfelelőségi követelményekkel. Az anyag 51 GenAI-sérülékenységet és kockázatot rendel hozzá 25 keretrendszer kontrolljaihoz, köztük a NIST, ISO, MITRE ATLAS és az EU AI Act előírásaihoz.
A Crosswalk nem új szabvány, hanem egy megfeleltetési segédlet. Egy vállalat például kiválaszthat egy LLM-eket, AI-agenteket vagy az általuk kezelt adatokat érintő kockázatot, majd megnézheti, hogy arra milyen meglévő biztonsági kontrollok alkalmazhatók. Így könnyebben kiderül, mely veszélyeket fedi már a jelenlegi NIST- vagy ISO-alapú védelem, és hol van szükség további intézkedésekre.
Ez főként a CISO-, GRC-, audit- és compliance-csapatoknak hasznos: az AI-biztonságot nem kell teljesen külön kontrollrendszerként kezelniük, hanem beilleszthetik a meglévő kockázatkezelésbe. A segédlet az EU AI Actre való felkészülést is egyszerűsítheti, miközben technikai szinten az LLM-ek, AI-agentek és az AI által használt adatok biztonsági hiányosságainak feltárását támogatja.