Aikido

AIペンテストはコンプライアンスとどのように連携しますか?

執筆者
イェンス・ゲリンク

AIによるペネトレーションテストは大きな話題を呼んでおり、予想もしなかった形で人間のハッカーに匹敵する能力を発揮しています。しかし、多くの企業は、コンプライアンス認証の取得や維持を目的としてペネトレーションテストを求めています。そして、テストをより頻繁に実施しなければならないというプレッシャーは現実のものとなっています。 Aikido Securityが400人のCISOおよび上級エンジニアリングリーダーを対象に実施した「2026年 AIによるペネトレーションテストの現状」レポートによると、79%が、定期的なテストの合間に新たな脆弱性が見逃されることを懸念している。

過去には、監査人は自動化ツールの結果を却下してきました。しかし、それは人間が座ってすべてのテストを行う必要があったからではなく、むしろ古いツールが適切なペンテストにほど遠いものであったためです。250のオーケストレーションされたエージェントをアプリケーションに対して実行するAIペンテストは、人間のペンテスターが評価を実行する方法と非常に近いものです。これは、アプリケーションを探索し、機能の仕組みを理解し、それらを破壊する方法を見つけ、問題が実際にエクスプロイト可能であることをレポートに記載する前に検証することを意味します。

今日の真のAIペンテストは、監査人によって定期的に受け入れられています。この投稿では、AIペンテストに関する誤解とそれがコンプライアンスにどのように関連するかについて議論し、コンプライアンス要件を満たすためにAIペンテストをどのように、いつ使用できるかを説明します。

{{cta}}

コンプライアンスペンテストには、具体的に何が必要なのでしょうか?

監査人がペネトレーションテストを要求する場合、それはアプリケーションが定義された攻撃ベクトルとテスト手法に対してテストされ、発見事項が検証および記録され、重要な事項に対する是正計画があることを示す文書を求めているのです。2週間端末の前に座っていた人間が行ったのか、AIエージェントが1日かけて行ったのかは、本質的な問題ではありません。また、過去にはインフラの変更が四半期ごとのリリースで非常にゆっくりと行われていたため、毎週ペネトレーションテストを実施するという考えは、ある種不合理でした。しかし、現在ではそのようなことはありません。

ペネトレーションテストを必須または推奨している最も一般的なフレームワークは、SOC 2、ISO 27001、HIPAA、およびPCI DSSです。これらのほとんどにおいて、テストを人間が実施することを明示的に要求しているものはありません。これらのフレームワークが規定しているのは、テスト範囲、実施方法、および文書化です。 PCI DSSはそれほど単純ではありません。そのガイダンスでは、ペネトレーションテスト 「本質的に手作業による取り組み」ペネトレーションテスト 定義しており、自動化ツールのみでは要件を満たさないとしています(これがAIペネトレーションテストにとって何を意味するのかについては、後ほど詳しく見ていきます)。

SOC 2について見てみましょう。このフレームワークは、実際にはペネトレーションテストを一切義務付けていません。そこで求められているのは、特に論理的アクセス(CC6.1)、変更管理(CC8.1)、およびリスク軽減(CC7.1~CC7.4)に関して、自社の統制が有効であることを実証することです。 監査人は、実際に誰かが制御を破ろうとしたことを示すことができるため、これらの制御を実証する最も信頼性の高い方法としてペネトレーションテストを採用しています。発見事項をこれらの基準に照らし合わせ、テスト内容を記録し、重大な問題に対する是正措置ペンテスト 、この要件を満たすものです。実際、このフレームワークでは、誰が、あるいはどのような手段でテストを実施したかについては何も規定されていません。

ISO 27001も同様の枠組みを採用しており、継続的なリスク評価の一環としてペネトレーションテストの実施を推奨しています。

HIPAAはこれまで、ペネトレーションテストを厳格な要件ではなくベストプラクティスとして扱ってきましたが、その状況は変わりつつあります。 2024年12月、米国保健社会福祉省(HHS)は、HIPAAセキュリティ規則の改正案を提案しました。これによると、対象となるすべての事業体および業務提携先に対し、年1回のペネトレーションテスト 、テストは適切なサイバーセキュリティ知識を有する有資格者によって実施される必要があります。この規則は2026年半ばまでに確定する見込みです。医療業界に携わっている方は、現在の状況についてコンプライアンス担当チームに直接確認してください。

どのフレームワークでも、エグゼクティブサマリー、方法論のセクション、証拠と再現手順を伴う検証済みの調査結果、深刻度評価、および是正措置の指針を含む、体系的なレポートが求められます。OWASP Webアプリケーションセキュリティテストガイドは、カバレッジの面でほとんどのテスターが従う基準となっています(そのリストは非常に長いものです)。1週間の予算で作業する人的チームであっても、現実的にそのすべてを深く網羅することは不可能です。彼らは最も重要な項目を選別し、優先順位をつけなければなりません。頻度と範囲は、もはやテストの範囲を制限する制約要因ではありません。

自律型ペネトレーションテスト コンプライアンス・フレームワークとの対応関係
フレームワーク 具体的な要件 自律型ペンテスト? このレポートの役立ち方
規制
NIS2 第21条第2項(e)、(f);CIR 2024/2690 第6.10項、第7.1項 はい 自動化およびペンテスト 想定されている
GDPR 第32条第1項(d) はい 定期的なテストプロセスを示している
CRA 附属書I 第II部(3);第I部 はい 「効果的かつ定期的な」ライフサイクル試験
国際
SOC 2 TSC CC4.1、CC7.1 はい 「継続的な評価」を示す独立した証拠
ISO 27001 附属書A 8.8、8.25、8.29 はい 「計画的、文書化され、再現可能な」試験
医療
HIPAA 45 CFR § 164.308(a)(8); 2024年NPRM はい 定期的な技術評価の実施実績;提案されている年次ペンテストの準備が整っている
HITRUST Control 06.h(技術的適合性確認);年次/継続的 はい 自律型試験が承認されました。外部評価者が証拠を検証します。
FDA FD&C法第524B条および市販前ガイダンス はい 市販前申請に必要なペネトレーションテスト報告書を提供する
EU MDR 附属書I GSPR 17.2、17.4;MDCG 2019-16 はい ライフサイクル全体にわたる有効なV&Vの証拠
IEC 81001-5-1 §5.7.4 (SVV-4)、§5.7.5 はい 第三者による独立性は、SVV-4の要件を直接満たす
自動車
ISO/SAE 21434 はい
政府
ENS mp.s.3号措置;第31条の監査 はい mp.s.3の要件を満たしている。連続的なケイデンスは最低基準を上回っている。
NIST 800-53 CA-8、CA-8(1)、CA-8(2) はい、同意の上で 独立した評価、「スキャン以上のもの」;評価者と確認すること
大統領令第14028号 SP 800-218 PW.8 / PW.8.2 はい CISAの自己申告の背景にあるアーティファクト
FedRAMP CA-8 および ペネトレーションテストに関するガイダンス(3PAO) いいえ 認定を受けた第三者評価機関(3PAO)が、承認のためのペネトレーションテストおよび年次ペネトレーションテストを実施しなければならない。
FISMA 800-53 CA-8(RMF経由) はい、代理店の裁量によります ミラー CA-8
金融
PCI DSS 要件 11.4.1 ~ 11.4.6 いいえ 11.4ペンテスト 、資格を有する人間のテスターによって実施されペンテスト 。自動生成されたレポートは、当該テストとして認められません。
DORA 第24条~第25条/第26条~第27条(TLPT) 24/25については「はい」、TLPTについては「いいえ」 第24条および第25条の試験プログラムの要件を満たしている。第26条のTLPTでは、外部のヒューマン・レッドチーム員の参加が義務付けられている。
FTCの保護措置 16 CFR §314.4(d)(2) はい 継続的なモニタリングは、年次ペンテストの明確な代替手段です
NYDFS 23 NYCRR §500.5 はい 継続的なモニタリング、あるいは年1回のペンテスト 年2回の評価

コンプライアンスペンテストが人間によるペンテストを意味するという仮定は、ほとんどのフレームワークには明記されていません。これは、LLMが登場するまで、実際にそれらを実行できる技術がなかったため、デフォルトでそうであったにすぎません。特定のコンプライアンス要件を持つ厳しく規制された分野のチームにとっては、監査人と直接その話し合いをすることが価値があります。しかし、ほとんどの場合、レポートが問題視されることはありません。AIペンテストは要件をカバーします。

記事の最後までスクロールして、さまざまなフレームワークを用いたAIペネトレーションテストの仕組みについて詳しくご覧ください。

監査人が注目する点

要するに、監査人や基準策定者は、ペネトレーションテストにおいて実際には以下の点を確認しようとしているのです:

  • その場しのぎの試行錯誤ではなく、文書化され、再現可能な方法論
  • 独立性、およびテスターがシステムの構築や運用を行うチームとは別であるということ
  • 自動化された脆弱性 にとどまらない、真の効果検証
  • 証拠、例えば所見、重症度、および立証など
  • 不適合事項の是正および再検査

ペンテスト がこれらの基準ペンテスト 、AIによるものであれ人間によるものであれ、監査担当者がそれを承認する可能性は高いでしょう。

AIペンテストがすでにコンプライアンスに貢献している点

監査証跡

AIペンテストによる監査証跡は広範かつ詳細であり、多くの人間によるペンテストレポートよりも優れていることがよくあります。送信されたすべてのリクエスト、試行されたすべてのペイロード、各エージェントによって実行されたすべてのアクションがログに記録されます。何がテストされ、どのようにテストが実施され、何が発見されたかを正確に確認できます。ほとんどの人間によるペンテストレポートは、発見事項と手法セクションを提供しますが、実行されたすべてのステップの完全な追跡は提供しません。監査人が「彼らがXをテストしたことをどうやって知るのか?」と尋ねた場合、AIペンテストから生成されたレポートは、その正確な事柄のログを実際に示すことができます。

テストカバレッジ

AIペンテストは広範囲をカバーします。「すべてを試したとどうやってわかるのか?」という疑問は、人間のペンテスターにも同様に当てはまります。ゼロ件の発見で、何がテストされたかの監査証跡がない手動ペンテストレポートは、完全に信頼に基づいて受け入れられています。年次ペネトレーションテストという儀式へのある種の従属が存在します。いずれにせよ、人間がすべてを試したことを証明することはできません。AIペンテストでは、ログを通じて詳細なテストカバレッジを列挙できます。

エージェントは、OWASP Top 10の全項目を数時間で完了できます。代表的なサンプルだけでなく、すべてのエンドポイントで認可チェックをテストします。人間のテスターがエンゲージメント終了までに到達できたものだけでなく、すべての機能に対してあらゆる攻撃ベクトルを試します。

AIは、推論能力とコード理解能力を飛躍的に向上させています。長年人間が見逃してきた、新しい文脈依存の脆弱性を発見しています。懐疑的な人々は、AIがビジネスロジックの脆弱性に対処できないと考えていますが、これはもはや当てはまりません。実際には、エージェントはコードベースを読み込み、意図された動作を理解し、それを破壊する創造的な方法を見つけ出します。ここでは、「金槌しか持っていなければ、すべての問題が釘に見える」というフレーズが適切です。たとえ人間のテスターがXSRF脆弱性の発見に非常に優れており、6桁のバグバウンティを獲得したとしても、AIテストは「金槌の袋」を仕事に持ち込むというのが実情です。

Aikido Securityの、4つの複雑なWebアプリケーションにおける直接比較ベンチマークでは、AIエージェントは熟練した人間のテスターの2倍の数のアクセス制御の不備の脆弱性を発見しました。また、手動テスターが全く検知できなかった決済アプリケーションにおける電子署名偽造も発見しました。AIはソースコードにアクセスできたため、確かに大きな利点がありました。AIは完全なコードベースをほぼ瞬時に吸収しますが、人間のテスターは通常、ロジスティクスやNDAの理由からソースコードなしで作業します。しかし、エージェント型ペンテストがもたらす並列処理によって、ホワイトボックス、グレーボックス、ブラックボックステストは間違いなく向上します。

このベンチマークでは、人間のテスターが不十分な設定強化の調査やコンプライアンス衛生チェックの特定において優れていることも判明しました。それ以来、AIペンテストは改善を続けています。例えば、AikidoのAIペンテストは、実際のユーザーとして認証し、長いワークフローをエンドツーエンドで追跡する複雑なIDOR脆弱性を定期的に検出します。 

サードパーティ連携、特に複雑なOAuthフローやSSO実装は、エージェントが常に適切にナビゲートするのが困難です。AikidoのAIペンテストはこれらの問題を解決するために必要な努力を払ってきましたが、すべてのAIペンテスト製品がこれを実現できると当然のこととは思わないでください。 

レポート

レポートの形式は、コンプライアンスチームが必要とする内容に完全に沿ったものとなっています。SOC 2およびISO 27001については、証拠資料、詳細な是正措置の指針、および是正措置実施後の再テストに向けた再現手順を網羅した完全なPDFが提供されます。HIPAAの要件にも対応しています。

AIペネトレーションテストの所要時間は数時間程度(間違いなく1日以内)であり、認定取得のスケジュールに追われている場合や、これまでテストが行われていない対象資産を含む監査要請に対応する場合に、非常に役立ちます。

AIペンテストがコンプライアンスに関してできないこととは?

AIを活用したペネトレーションテストの受け入れは広がりつつあるものの、この技術はまだ比較的新しいものであり、一部の業界やその規制当局は、この問題に対する姿勢を模索している段階にある。

PCI DSSは、SOC 2やISO 27001よりも詳細な規定を設けており、カード保有者データ環境を具体的に対象としたペネトレーションテスト 明示的に求めています。2017年に最終更新されたペネトレーションテストに関する公式ガイダンスでは、ペネトレーションテスト 「本質的に手作業による取り組み」ペネトレーションテスト 定義し、自動化ツールのみを使用しても要件を満たさないことを明記しています。 この要件の真意は、常に能動的な攻撃、検証された証拠、そして結果に対する判断にある。人間のペネトレーションテスターは、AIペネトレーションテストをツールとして活用し、アプリケーション側における膨大な作業の大部分を処理することができる。とはいえ、PCI DSSではアプリケーション層のテストに加え、ネットワーク層およびセグメンテーションのテストも要求されており、これらはAIペネトレーションテストではカバーできない。

一部の金融サービス規制当局や政府機関の要件については、企業は監査人に直接確認し、継続的な監視とテストが単なる時点でのテストと同等であるだけでなく、セキュリティ統制やプログラムの厳格さを示すはるかに優れた証拠であると、監査人がどの程度受け入れる姿勢にあるかを把握する必要がある。

米国連邦政府機関に販売するクラウドサービスプロバイダーに適用されるFedRAMPは、認定された第三者評価機関(3PAO)による評価を義務付けています。しかし、FedRAMP 20xに関する最近のRFCは、このプログラムが、重要なインフラストラクチャや政府のアプリケーションおよびサービスを保護するためのSaaSソリューションの審査アプローチを近代化する方法を模索していることを示しています。

物理セキュリティテストとソーシャルエンジニアリングは完全に範囲外です(フィッシングテストはFedRAMPで義務付けられています)。AIペンテスターがドアノブを回して施錠されているか確認したり、フィッシングメールを送信したりするようになるまでには、まだ時間がかかります(おそらくそれが最善でしょう)。 

認定企業が、偵察やペンテストの完全な代替としてではなく、ツールとしてAIペンテストを特定の場所で活用するケースが増えるでしょう。現在、AIペンテストは、認定企業が作業とテスト成果物をレビューし、共同で署名するパートナーモデルで利用できます。これらの市場のいずれかで事業を展開している場合は、このアプローチを検討する価値があります。

監査人はAIペンテストツールをスキャナーとして拒否しませんか? 

最も一般的な異論は、AIペンテストそのものに関するものではありません。問題は、AIペンテストを装う自動スキャナーです。 

長年にわたり、倫理に欠ける組織は、基本的な脆弱性スキャナーの出力をペンテストレポートとして偽装しようとしてきました。NessusやOpenVASのようなツールは、紙面上では信頼できるように見える深刻度評価付きのフラグ付き問題の長いリストを生成しますが、何も検証、エクスプロイト、または文脈化されていません。彼らは、可能性のある脆弱性の概念と、実証可能な攻撃経路を混同しています。監査人は、ペンテストを装ったスキャンと疑われるものに対して懐疑的になるほど、これらを十分に見てきました。したがって、AIペンテストが、AIの装いをまとったスキャナーやDASTではなく、真にAIペンテストであることを確認する必要があります。 

真のAIペンテストは、レポートに表示する前に、実際のターゲットに対して脆弱性をエクスプロイトし、確認します。レポートの記述や詳細でその違いを見分けることができます。検証済みの発見には、エクスプロイトが実際に実行された方法を示す概念実証の証拠と再現手順が付属していますが、未検証のスキャナーの発見は、一般的な深刻度評価で潜在的な問題を説明するだけであり、実際に何かが試されたという証拠は含まれていません。もしレポートに何百もの発見があり、そのどれもがエクスプロイトの証拠を示していない場合、その説明がどうであれ、手元にあるのはスキャナーである可能性が高いです。

これは、先ほどPCI DSSについて話していた内容に立ち返るものです。2017年のガイドラインでペネトレーションテストを「本質的に手作業による取り組み」と表現したのは、組織がスキャナーの出力結果をペンテスト 提出するという問題に対処するために、特に盛り込まれたものです。このガイダンスは、そのような慣行に対して一線を画すものであり、AIエージェントが人間のテスターと同様に積極的にエクスプロイト 発見事項を検証するような世界を想定していたわけではありません。 AIによるペネトレーションテストがPCI DSSの要件(ネットワーク層やセグメンテーションのテストなど)をすべて網羅しているわけではありませんが、AIペネトレーションテストツールは、組織がアプリケーションのペネトレーションテストをより効率的に実施するのに役立ちます。将来的には、こうした規制の文言が更新され、こうしたニュアンスに対応するようになるかもしれません。業界の動きは、コンプライアンスの枠組みよりも速い傾向にあります。

継続的なコンプライアンス 

コンプライアンスのチェックボックスを超えて、年に一度よりも頻繁にコードをリリースするあらゆるものにとって、時点またはスナップショットのペンテストは破綻したモデルです。

年に一度のペンテストは、テストが実行された日または週にアプリケーションがどのような状態であったかを示します。しかし、開発チームは翌日には新しい変更をプッシュしている可能性が高いです。3ヶ月後には、コンプライアンスレポートは紙面上ではまだ有効ですが、攻撃対象領域は大幅に変化しています。調査対象のCISOおよびエンジニアリングリーダーの85%が、発見事項が少なくとも時々古くなっていると回答していますが、彼らの状況認識は間違っていません。この遅延は明白であり、高いリスクを伴います。

継続的なペンテストは、時点でのアサーションを「生きている記録」に変えます。監査人に「3月に本番環境資産に対してペンテストを実施しました」と伝える代わりに、デプロイ履歴と並行して存在するセキュリティテスト履歴を示すことができます。それも本番環境だけでなく、下位環境でもです。攻撃対象領域に影響を与えるすべての変更がテストされたため、問題は本番環境に到達するに捕捉され、修正されました。

銀行や厳しく規制されている業界は現在、機能や機能性をリリース前にペンテストするために、リリースサイクルを遅らせることを余儀なくされています。継続的なAIペンテストはこれを変えます。テストがデプロイのペースに合わせて実行され、変更された部分のみをチェックするため、リリースがセキュリティレビューを待つ必要がありません。

監査対応レベルのAIペンテストがどのようなものかをご覧ください

監査人は、テストが実施されたこと、定義されたテスト方法論に従ったこと、テストの発見事項が証拠とともに文書化されたこと、および重要な問題が対処されたことを確認します。AIペンテストレポートは、これらの要件をすべて満たします。テストレポートおよびコンプライアンス成果物として何が認められるかを定義するフレームワークは、誰が、または何がテストを実行したかを特定していません。

SOC 2、ISO 27001、HITRUST、または類似の認証取得を目指しており、コミットする前にレポートがどのようなものかを確認したい場合は、サンプルレポートをリクエストするか、アプリケーションに対して機能スキャンを実行できます。ほとんどのチームは、AIペンテストの形式が監査人にとって全く驚きではないと感じています。

Aikidoでは、お客様がコンプライアンスにAIペンテストを活用することで、非常に良い結果が得られています。監査人によってAIペンテストが却下された場合、手動ペンテストを実施することをお約束していますが、これまでのところ、そのような事態は発生していません。今すぐお問い合わせください。迅速でコンプライアンスに準拠したペンテストを今すぐご利用いただけます。 

付録:業界ごとの特徴

金融業界

PCI DSS

要件:PCI DSSは、この分野において最も詳細な規定を定めたフレームワークです。これには、文書化された侵入テストの手法、少なくとも年1回および大幅な変更実施後に実施される内部および外部の侵入テスト、修正箇所に対する再テスト、ならびにカード保有者データ環境をセグメント化する制御措置に対する個別のテスト(サービスプロバイダーの場合はより頻繁に実施)求められます。テストは、テスト対象のシステムから組織的に独立した、資格を有するテスターによって実施されなければなりません。

自律型テストではこの要件を満たせるでしょうか? いいえ。PCI独自のペネトレーションテスト では、ペネトレーションテストと脆弱性 を明確に区別しています。スキャンは自動化されたものですが、ペネトレーションテストは、有資格かつ独立したテスターのスキルに依存する手動による攻撃プロセスです。自動化ツールは補助として活用されることはありますが、このガイダンスでは、手動による作業そのものをテストとみなしています。自律型のペネトレーションテストは、ペンテストとして認められません。

Aikidoのツールは、エクスプロイト 、BOLA、および連鎖した脆弱性を検出するため、必要な監査と並行して、大幅な変更後も含め、継続的なセキュリティテストとして実行する価値があります。これはセキュリティ上の利点であり、是正措置の証拠となるもので、PCIの承認を目的としたものではありません。有資格者によるペンテスト 計画してください。

結論:要件を満たしていません。侵入テストは、資格を有する人間によるテスターが実施する必要があります。自律型テストは、ペンテストとして認められません。

参照:PCI DSS v4.0.1 要件 11.4(11.4.1~11.4.6);PCI SSCペネトレーションテスト 。

DORA

要件:DORAには2つのレベルのテストが定められています。一般レベルは、すべての金融機関が確立しなければならないデジタル業務レジリエンス・テスト・プログラムであり、ペネトレーションテスト はその実施が義務付けられている手法ペネトレーションテスト 。上級レベルでは、重要な金融機関に対し、少なくとも3年に1回、ペネトレーションテスト TLPT)の実施が義務付けられており、その実施主体については厳格な規則が設けられています。

自律型テストでこの要件を満たせるか? 一般的なプログラムについては「はい」、TLPTについては「いいえ」 である 一般的なプログラムは手法の選択に柔軟性があり、その対象手法にはペネトレーションテストも含まれているため、継続的な自律型テストはこれに適合し、定期的な最低限の要件を上回る。 TLPTは事情が異なります。これはECBのTIBER-EUフレームワークをモデルとしており、外部の有資格レッドチーム要員および外部の脅威インテリジェンスプロバイダーを必要とし、主要な信用機関は外部のテスターのみを使用することが義務付けられています。つまり、設計上、人間によるレッドチームによる関与が求められるのです。

結論:一般的なテストプログラムとしては「はい」。ただし、外部のレッドチーム要員の参加を義務付けるTLPT要件は満たしません。使用方法 Aikido を使用して、一般的なプログラムを実行し、その証拠を提示してください。TLPTは、人間によって実施されなければならない別の作業です。

参照:DORA(EU規則2022/2554)第24条および第25条(試験プログラム)、第26条および第27条(TLPT)。

FTCのセーフガード規則

要件:FTCの「セーフガード規則」は、金融機関による顧客情報の保護方法を規定しています。同規則では、セキュリティ対策の有効性を定期的に検証することが義務付けられており、その方法として「継続的なモニタリング」、あるいはそれが実施できない場合は「年1回の侵入テスト」に加え、「少なくとも6か月ごとに1回」脆弱性 を行うことの2つの方法が認められています。また、業務に大幅な変更があった後も、検証を行うことが義務付けられています。

自律型テストでこれを満たすことはできるか?  はい。継続的なモニタリングは、年次ペネトレーションテストに代わる直接的な手段として規定されており、自律型テストはまさにこれを提供します。定期的な実施を好む機関の場合、1つの自律型プログラムで、年次テストと半年ごとの評価の両方をカバーできます。この規則では、テスターに対する人的要件や認定要件は設けられていません。

結論:はい。継続的なモニタリングは、年次ペンテストの明確な代替手段となります。

参照:FTCセーフガード規則、16 CFR 314.4(d) および 314.4(d)(2)。

NYDFSのサイバーセキュリティ規制

要件:ニューヨーク州の金融サービスサイバーセキュリティ規制は、同州で免許を取得している銀行、保険会社、その他の事業体に適用され、州外でも金融セクターの基準として参照されています。この規制の侵入テストに関する条項では、リスク評価に基づいてテストを実施することが求められており、その形式としては、継続的なモニタリング、あるいは年1回の侵入テストと年2回の脆弱性 組み合わせのいずれかが定められています。

自律型テストでこれを満たすことはできるか? はい。FTCの規則と同様、この規制では、継続的なモニタリングと年1回の侵入テストを代替手段として扱っている。自律型テストは継続的なモニタリングの経路に相当し、定期的なアプローチを選択した事業体にとっては、年1回のテストおよび年2回の評価も実施されることになる。この規制では、テスターの認定要件は設けられていない。

結論:はい。継続的な監視だけで要件を満たすことができます。

出典:NYDFSサイバーセキュリティ規制、23 NYCRR 500.5(第2次改正、2023年)。

医療業界

HIPAA

要件:HIPAAのセキュリティ規則では、「ペネトレーションテスト」という用語は明示的に挙げられていません。その評価基準では、セキュリティ対策について定期的な技術的および非技術的な評価を行うことが求められており、ペネトレーションテストは通常、この枠組みに含まれます。2024年12月に提案された改正案では、これを明示的に規定し、少なくとも6ヶ月ごとに脆弱性 、ペネトレーションテスト 1回ペネトレーションテスト を実施することが求められています。 2026年半ばの時点で、この改正案はまだ確定していませんが、その方向性は明確です。

自律型テストでこの要件を満たすことはできるか?  はい。現在の評価基準も、提案されている改定案も、人間によるテスターを義務付けてはいません。自律型テストのレポートは、現在では定期的な技術評価の証拠となっており、将来的には提案されているペンテスト 満たすことになるでしょう。その際、テストは年1回という頻度を超えて継続的に実施されることになります。

結論:はい、提案されている規則に対応できる状態です。

参照:HIPAAセキュリティ規則、45 CFR 164.308(a)(8);2024年NPRM(RIN 0945-AA22)。

HITRUST CSF

要件:HITRUST CSFは、米国の医療機関およびそのベンダーが、保護対象医療情報(PHI)の保護を証明するために使用する認証可能なフレームワークです。ペネトレーションテスト 、その技術的コンプライアンスおよびセキュリティ評価のペネトレーションテスト 。より高いレベル(r2)の認証を取得するには、テストは12か月間のローリング期間内に実施され、単発の年次イベントではなく継続的なプログラムとして運用され、発見された課題を追跡し、再テストを行う必要があります。

自律型テストでこの要件を満たすことはできるでしょうか? はい、HITRUSTでは、ペネトレーションテストに人間や認定テスターを必要としておらず、年1回の単発的なテストよりも継続的なプログラムを推奨している点も、継続的な自律型テストの方針と合致しています。自律型ペネトレーションテスト 、評価者にとって有効な証拠となります。

結論: ペネトレーションテスト については「はい」です。外部評価者による検証は、これとは別の監査手順となります。

参照:HITRUST CSF コントロール 06.h(技術的コンプライアンスの確認)。

FDAの市販前サイバーセキュリティに関するガイダンス

要件:FDAのガイダンス『医療機器におけるサイバーセキュリティ:品質システムに関する考慮事項および市販前申請書類の内容では、多層的なセキュリティ試験アプローチが推奨されているが、実際には、市販前申請の際に侵入テスト報告書の提出が求められている。

自律的なテストでこれを満たすことはできるか?  はい。このガイダンスは成果重視であり、テストが実施されたこと、誰が実施したか、その範囲、何が発見されたか、そして最も重要な点として、それに対してどのような対応をとったかという証拠を求めている。結局のところ、安全上のリスクが管理下にあることを確保することが肝要である。 AikidoのAIペンテスト 、こうした期待に応えています。

結論:はい。ただし、提出資料には、対象範囲、方法、および独立性について明記してください。

参照:FD&C法第524B条;FDAの市販前サイバーセキュリティに関するガイダンス(2025年)。

EU医療機器規則(MDR)

要件:MDRの一般的な安全性および性能要件では、医療機器ソフトウェアは最先端の技術水準に基づいて開発され、製品のライフサイクル全体を通じて検証・妥当性確認および最低限のITセキュリティ対策が講じられることが求められています。 EUの医療機器サイバーセキュリティガイダンス(MDCG 2019-16)では、セキュリティ機能テスト、ファジング、脆弱性 と並んで、ペネトレーションテスト 、その検証および妥当性確認ペネトレーションテスト 挙げられている。

自律型テストでこれを満たすことはできるか?  はい。MDRおよびそのガイダンスは手法に中立であり、自律型ペネトレーションテストは有効な検証・妥当性確認の証拠となります。また、継続的なテストは、単発のテストよりもライフサイクル重視の観点に合致しています。FDAのガイダンスと同様に、結局のところ、安全上のリスクが管理下にあることを証明することが重要となります。

結論:はい。

参照:EU MDR(規則(EU)2017/745)附属書I、GSPR 17.2および17.4;ガイダンス MDCG 2019-16。

IEC 81001-5-1

要件:これは医療用ソフトウェア向けのセキュア・ソフトウェア・ライフサイクル規格であり、MDRに合わせて整合化される予定です。そのソフトウェア・システム・テスト活動には、セキュリティ要件テスト、脅威軽減テスト、脆弱性 、ペネトレーションテストが含まれます。 本規格では、ペネトレーションテスト を開発者から独立した部門または組織によって実施ペネトレーションテスト 求めており、テスターと開発者間の利益相反の管理に関する別途の規定を設けている。

自律型テストでこの要件を満たせるでしょうか? はい、可能です。しかも、独立性の要件はむしろ有利に働きます。この規格が求めているのは、開発者からの組織的な独立性であり、人間のテスターからの独立性ではありません外部の第三者として、 Aikido はその独立性の要件を満たしており、自律的な手法と監査証跡によって、規格が求める文書化され、再現可能な活動が提供されます。

結論:はい、第三者による独立性は基準を満たしています。

参照:IEC 81001-5-1:2021 第5.7.4項(SVV-4に対応)および第5.7.5項。

自動車

ISO/SAE 21434

要件:自動車サイバーセキュリティは、車両サイバーセキュリティに関する技術規格であるISO/SAE 21434、そのリスク評価手法、および脅威分析・リスク評価(TARA)に基づいています。この規格では、サイバーセキュリティの目標が達成されたことを検証ペネトレーションテスト 挙げられています。

自律走行によるテストでこれを満たすことはできるか? はい、自律走行が到達できる部分については可能です。この基準は結果に基づいています ペネトレーションテスト 数ある検証手法(ファジング、SAST、DAST)ペネトレーションテスト 、自律走行ペンテスト 有効な証拠となります。また、継続的なテストもライフサイクルの重視という観点に合致しています。ただし、一点注意すべき点があります。車両は組み込みコンポーネントで構成されているため、ハードウェアレベルでの物理的なセキュリティテストは、自律走行による手法では実施できません。

結論:接続環境およびバックエンドの攻撃対象領域については「はい」とする。この規格は手法に柔軟性があり、自律的なテストを検証の根拠として認めている。

参照:ISO/SAE 21434:2021 サイバーセキュリティの検証(第11条、RQ-11-01)。

政府・公共部門

ENS

要件:スペインの「Esquema Nacional de Seguridad」では、ペネトレーションテスト 明確なセキュリティ対策ペネトレーションテスト 挙げられています。これは高カテゴリーのシステムでは必須であり、中カテゴリーのシステムでは推奨されており、最近の結果は同フレームワークの定期監査に反映されます。

自律型テストでこの要件を満たせるか?  はい。ENSではテストを行う主体が誰であるかではなくテストそのものが重要であると規定されています自律型ペンテスト はこの要件を満たしており、継続的なテストは、推奨されている年1回(高頻度)および2年に1回(中頻度)という実施頻度を上回っています。

結論:はい、自律型ペネトレーションテストはこの要件を満たしています。

参照:ENS(王令第311/2022号)付属書IIの措置mp.s.3;第31条に基づく定期監査。

NIST SP 800-53

要件:NIST 800-53には、ペネトレーションテストに関する専用の管理措置が定められています。これには、組織が設定したペネトレーションテスト 、独立したペネトレーションテスト担当者またはチームの配置、および強化策としてのレッドチーム演習の追加が求められています。この管理措置では、ペネトレーションテスト 自動化脆弱性 ペネトレーションテスト 、実証可能なスキルを持つ担当者やチームによって実施されるものであることが明示されています。

自律的なテストでこれを満たすことはできるだろうか? 概ね「はい」であり、PCIよりもさらにその要件を満たしている。その管理体制は、独立性とスキャン以上の対応を軸として構築されており、これら両方が Aikido はこれらを満たしています。つまり、独立した第三者であり、単なるスキャンにとどまらず、脆弱性を悪用して検証を行うからです。この管理措置では「エージェント」という言葉さえ使用されています。自律型エージェントが要求される「スキル」を備えているかどうかの最終的な判断は、評価機関に委ねられているため、評価担当者との間で受け入れ可否を確認してください。

結論:はい、審査員の同意を得ています。独立性および「単なる目視以上の確認」という要件は明確に満たされています。

参照:NIST SP 800-53 Rev. 5、制御 CA-8(CA-8(1) および CA-8(2) を含む)。

米国大統領令第14028号

要件:この米国の大統領令、「セキュア・ソフトウェア開発フレームワーク(SSDF)」策定の原動力となった。このフレームワークには、実行可能コードをテストして脆弱性を発見するための手法が盛り込まれており、その中には動的テスト、ファジング、ペネトレーションテスト 。米国連邦政府機関へのサプライヤーは、CISAの宣誓書様式を用いて、このフレームワークを遵守していることを自己申告する。

自律型テストでこれを満たすことはできるでしょうか? はい、可能です。このフレームワークは技術に依存しません。自律型ペネトレーションテストは、コードテストの実践要件を満たす正当な手段であり、そのテストレポートこそが自己証明の根拠となります。

結論:はい、人間によるテストや手動テストは必要ありません。

参照:大統領令第14028号第4条(e)項;NIST SSDF(SP 800-218)の実践指針PW.8およびPW.8.2;CISAの「セキュアソフトウェア開発証明書」(OMB M-22-18)。

FedRAMP

要件:FedRAMPでは、そのベースライン全体を対象とした年次侵入テストを義務付けており、中程度(Moderate)および高(High)レベルのシステムについては、認定を受けた第三者評価機関(3PAO)が、必須の攻撃ベクトルセットに基づいて実施することが求められています。

自律型テストでこれを満たすことはできるでしょうか? いいえ。FedRAMP認可の基盤となる侵入テスト、およびそのペンテスト 年次ペンテスト は、認定を受けた3PAOによって実施されなければなりません。3PAO以外による自律型テストは、認可申請書類や年次評価において認められません。これらの業務の合間に追加のセキュリティテストとして実施することは可能ですが、それは認可の根拠とはなりません。

結論:要件を満たしていない。ペネトレーションテストは、認定を受けた第三者機関によって実施されなければならない。

参考:FedRAMP侵入テストガイダンス、NIST SP 800-53 コントロール CA-8、A2LAによる3PAO認定。

FISMA

要件:FISMAは、NISTのリスク管理フレームワークを通じて適用されるNIST 800-53から、テストに関する要件を引き継いでいます。その範囲と厳格さは、各機関およびシステムの分類によって定められます。

自律型テストでこれを満たすことは可能か? 一般的に言えば、はい。NIST 800-53のコントロールと同じ論理が適用され、当該機関の評価要件に従う必要がある認定評価機関の規則(FedRAMPなど)に基づく外部認証も取得を目指すシステムについては、当該プログラムの制約に従うこと。

結論:はい、ただし代理店の裁量による。

参照:FISMA(NIST SP 800-53(CA-8)およびNIST SP 800-37(リスク管理フレームワーク)に基づく)。

国際規格

SOC 2

要件:SOC 2ペンテスト明示的に要求されているわけではありませんが、AICPA(SOC 2 を管轄する機関)の「トラスト・サービス基準」にはその必要性が示唆されています。具体的には、モニタリング基準ペネトレーションテスト 許容される評価ペネトレーションテスト 挙げられており、新たな脆弱性の検出に関する基準も、アクティブテストによって裏付けられています。 実際には、監査人は、特にタイプIIレポートの場合、監査期間内にペンテスト 、および是正措置と再テストの証拠を提示することを期待しています。

自律的なテストでこの要件を満たすことはできるか?  はい。独立した第三者によるテストは、社内テストよりも説得力のある証拠となり、「継続的または個別の評価」という表現は、継続的なテストを示唆している。

結論:はい。継続的テストは、「継続的な評価」と直接対応します。

参照:AICPAトラスト・サービス基準 CC4.1 および CC7.1

ISO/IEC 27001

要件:ISO 27001の附属書Aに規定されている管理措置のうち、いくつかの項目が重要なポイントとなります。その一つは技術的脆弱性の管理に関するもので、「有能かつ権限を与えられた者による、計画的かつ文書化され、再現可能な侵入テストまたは脆弱性 」が求められています。もう一つは、開発および受入段階におけるセキュリティテストに関するもので、さらに一つはセキュア開発ライフサイクルに関するものです。

自律型テストでこれを満たすことはできるか?  はい。規格の記述は、ほぼ自律型テストの説明そのものであり、再現性はエージェントの実行方法に組み込まれている。監査人は、この点についてサードパーティによる自動化・継続的テストを証拠として認めており、レポートと監査証跡が「文書化」された部分を提供する。

結論:はい。「再現性のある」テストにはうってつけです。

参照:ISO/IEC 27001:2022 附属書A;ISO/IEC 27002:2022 の管理措置 8.8、8.25 および 8.29。

欧州の規制

NIS2指令

要件:NIS2では、適用対象となる組織に対し、脆弱性への対応および、自組織のセキュリティ対策がどの程度機能しているかを評価するための方針を策定することが求められています。実施規則では、これについて、脆弱性 要件、ならびに定期的および大幅な変更後に実施される自動または手動によるセキュリティテスト、侵入テスト、脆弱性 具体的に規定しています。

自律型テストでこの要件を満たすことはできるか? はい、明確に可能です。NIS2の実施規則は、自動テストやペネトレーションテスト 許容されるペネトレーションテスト 明記している数少ない規制の一つです。継続的な自律型テストは、「定期的におよび重要な変更の後」という文言に合致しており、そのレポートは、脆弱性および有効性評価の双方の義務に対する証拠となります。

結論:はい。自動化およびペネトレーションテスト 明示的に想定ペネトレーションテスト 。

参照:NIS2指令(EU)2022/2555 第21条第2項(e)および(f);実施規則(EU)2024/2690 附属書の6.10および7.1。

GDPR

要件:GDPRでは、技術的および組織的なセキュリティ対策がどの程度機能しているかを定期的にテスト、評価、検証するプロセスを設けることが求められています。

自律的なテストでこれを満たすことはできるか? はい。GDPRは特定の方法を規定しておらず、定期的なテストを重視しているため、継続的な自律テストは、年1回のPDF報告書よりも、継続的なプロセスが実施されていることをより強力に実証するものです。この報告書は、テストと是正措置のループの両方を裏付けるものです。

結論:はい、継続的なテストを推奨しています。

参照:GDPR(EU規則2016/679)第32条第1項(d)。

サイバーレジリエンス法

要件:CRAは、デジタル要素を含む製品について、悪用可能な既知の脆弱性がない状態で市場に投入すること、および製品のライフサイクルにおける脆弱性への対応の一環として、製品のセキュリティに対する効果的かつ定期的なテストおよびレビューを実施することを求めています。

自律型テストでこれを満たすことはできるか? はい。「効果的かつ定期的な」テストこそが、製品のライフサイクル全体を通じて継続的な自律型ペネトレーションテストが実現するものであり、この報告書は、テストの義務と、リリース時点での「悪用可能な既知の脆弱性がない」という基準の両方を支持している。

結論:「定期的な」テストは ペネトレーションテスト推奨する。

参照:サイバーレジリエンス法(EU規則2024/2847)附属書I(第I部および第II部第3項)、第13条。

よくあるご質問

AIペンテストはSOC 2コンプライアンスに有効ですか?

はい、ほとんどの場合に有効です。SOC 2は、誰が、または何がペンテストを実施するかを特定しておらず、テストが実施され、発見事項が証拠とともに文書化され、重大な問題が対処されたことのみを求めています。

監査人はAIペンテストレポートを受け入れますか?

ほとんどの場合、受け入れられます。ただし、レポートに概念実証の証拠を伴う検証済みの発見事項、方法論セクション、深刻度評価、および修正ガイダンスが含まれていることが条件です。却下の主なリスクは、本物のAIペンテストではなく、自動スキャナーの出力をペンテストとして偽って提出することです。

AIペンテストと自動スキャンニングの違いは何ですか?

自動スキャナーは、既知の脆弱性シグネチャとパターンマッチングを行い、実際にエクスプロイト可能であるかを確認せずに潜在的な問題を指摘します。本物のAIペンテストは、アプリケーションの動作原理を推論し、ライブターゲットに対して発見事項をエクスプロイトしようと試み、実際に確認された脆弱性のみを表面化させます。

SOC 2は人間のペンテスターを要求しますか?

いいえ。SOC 2は成果ベースであり、テストの実施方法ではなく、書面によるセキュリティポリシーに基づいてコントロールが何を実証すべきかを定義しています。このフレームワークは、CC4.1やCC7.1のようなCommon Criteriaコントロールにマッピングされており、適切に文書化されたAIペンテストレポートはこれらの要件を満たします。

AIペンテストはコンプライアンスにおける手動ペンテストを置き換えることができますか?

ほとんどのSOC 2、ISO 27001、およびHIPAAプログラムでは、はい、可能です。ただし、英国のCREST認証を必要とする業界や、FedRAMP認証を必要とする米国連邦機関など、特定の規制環境では、現在、人間の共同署名を必要とする認定要件があります。

コンプライアンスのためにペンテストをどのくらいの頻度で実行する必要がありますか?

ほとんどのフレームワークでは、少なくとも年1回のテストに加え、アプリケーションやインフラストラクチャに大幅な変更が加えられた後の再テストが求められています。 AIペネトレーションテストは、SOC 2およびISO 27001の要件をカバーできます。一方、PCI DSSはより厳格なフレームワークであり、毎年およびカード保有者データ環境に大幅な変更が加えられた後に、内部および外部のテストを明示的に要求しています。AIペネトレーションテストは、その要件のうちアプリケーション層に関する大部分をカバーしますが、人間のペネトレーションテスターによる実施が必要です。ネットワーク層およびセグメンテーションのテストについては、別途対応が必要であり、通常は人間のペネトレーションテスターが行います。

どのフレームワークがペネトレーションテストを明示的に要求していますか?

PCI DSSはセクション11.4で明示的に要求しており、FedRAMPはクラウドサービスプロバイダーの承認の一部として要求しています。SOC 2、ISO 27001、およびHIPAAは直接的に義務付けていませんが、監査人はセキュリティコントロールが機能している証拠として、通常はこれを期待しています。

コンプライアンスのためにペンテストレポートには何を含める必要がありますか?

最低限、エグゼクティブサマリー、方法論とスコープのセクション、概念実証の証拠と再現手順を伴う検証済みの発見事項、深刻度評価、および修正計画を含める必要があります。特にSOC 2の場合、発見事項は関連するトラストサービス基準にマッピングされている必要があります。

AIペンテストはISO 27001で受け入れられますか?

はい。ISO 27001は継続的なリスク評価の一環としてペンテストを推奨していますが、その実施方法を特定していません。何が、どのようにテストされ、何が発見されたかを文書化したレポートは、フレームワークの証拠要件を満たします。

コンプライアンスにおけるAIペンテストの制限は何ですか?

物理的なセキュリティテストやソーシャルエンジニアリングは、AIを用いたものであれ、アプリケーションに焦点を当てたペンテスト範疇外となります。PCI DSSでは、少なくともネットワークおよびセグメンテーションのテストを行うために、人間のペネトレーションテスターが必要です。英国のCRESTやFedRAMPの3PAO要件など、特定の認定要件がある業界では、AIペンテスト コンプライアンス上の義務をペンテスト 満たす前に、追加の手順が必要となる場合があります。

共有:

https://www.aikido.dev/blog/ai-pentesting-compliance

ニュースを購読する

4.7/5
誤検知にうんざりしていませんか?
10万人以上のユーザーと同様に Aikido をお試しください。
今すぐ始める
パーソナライズされたウォークスルーを受ける

10万以上のチームに信頼されています

今すぐ予約
アプリをスキャンして IDORs と実際の攻撃パスを検出します

10万以上のチームに信頼されています

スキャンを開始
AI がどのようにアプリをペンテストするかをご覧ください

10万以上のチームに信頼されています

テストを開始
この変化の背景にある数字を知りたいですか?

「2026年 ペネトレーションテストにおけるAIの現状」レポートをご覧ください

レポートを読む

今すぐ、安全な環境へ。

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要です。 | スキャン結果は32秒で表示されます。