The Linux Foundation、AI部品表「AI BOM」の日本語資料を公開

ZDNET Japan Staff

2025-02-06 10:24

 The Linux Foundation Japanは2月6日、AI開発などにおけるソフトウェアなど部品表(SBOM)の利用について解説した日本語版資料「SPDX 3.0を用いたAI部品表(AI BOM)の実装」を公開した

 同資料は、SBOMの標準的なフォーマットの1つとなる「System Package Data Exchange(SPDX) 3.0」を活用して、ソフトウェア開発などに使用するコンポーネントやライブラリーなどの管理に加え、AI特有のセキュリティやリスク、権利、エネルギー消費といった従来のソフトウェア開発領域を超える範囲の内容を取り入れているという。

 資料では、AIやデータ集約型アプリケーション特有の課題として、「同意や意図を無視したデータの不適切な利用によるデータセキュリティ侵害、モデル改ざんや敵対的攻撃といったAIセキュリティの脅威が含まれる。また、設計上の判断、既知のバイアス、エネルギー消費、基本的権利への影響評価といった、非従来型のソフトウェア エンジニアリング要素を文書化する規制義務は、AIリスク管理を著しく複雑化させる可能性がある。さらに、データセットやモデルに対するオープンライセンスの普及が進む中で、複雑な行動利用条項を伴う場合が多く、新たなAIリスク管理上の考慮事項が生じている」(同資料より抜粋)と指摘する。

 AI-BOMでは、ソフトウェア開発で活用の重要性が提起されているSBOMを拡張して、アルゴリズムやデータ収集方法、フレームワークとライブラリー、ライセンス情報、標準コンプライアンスなどを示している。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「100人100通りの働き方」を目指すサイボウズが、従業員選択制のもとでMacを導入する真の価値

  2. セキュリティ

    「脱VPN」で実現するゼロトラストセキュリティ!VPNの課題を解消し、安全なリモートアクセスを確立

  3. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  4. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  5. セキュリティ

    もはや安全ではないVPN--最新動向に見る「中小企業がランサムウェア被害に遭いやすい」理由

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]