Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 025

AI Bill of Materials(AIBOM)

AI Bill of Materials(AIBOM) とは何ですか?

AI Bill of Materials(AIBOM)データセット・ベースモデル・ファインチューニングデータ・ライブラリ・プロンプト・評価成果物など、AI システムを構成するすべての要素を機械可読でまとめた一覧。セキュリティ・コンプライアンス・説明責任に用いる。


AIBOM は SBOM の考え方を AI システムに拡張したものです。CISA の AIBOM ワーキンググループ、SPDX 3 の AI プロファイル、CycloneDX ML-BOM、EU AI Act の技術ドキュメント要件などが、データセットの来歴とライセンス、ベースモデルの識別子・バージョン、ファインチューニング手順、ハイパーパラメーター、評価結果、既知の限界といったメタデータを規定します。AIBOM があれば、汚染データセットやバックドア入りベースモデルの影響範囲を追跡し、規制対応を示し、AI サプライチェーンリスクを管理し、モデルリコールを支援し、脆弱性データベース(OSV-AI、MITRE ATLAS)に情報を供給できます。成熟した MLSecOps では学習パイプラインから AIBOM を自動生成し、署名済みモデル成果物と共に保管します。

  1. 01

    モデルリリースに添付された CycloneDX ML-BOM ファイルが、ベースモデル・データセット・ファインチューニングデータをハッシュ付きで列挙する。

  2. 02

    脆弱な埋め込みモデルの影響を受けた製品すべてを、インシデント対応で AIBOM を用いて特定する。

よくある質問

AI Bill of Materials(AIBOM) とは何ですか?

データセット・ベースモデル・ファインチューニングデータ・ライブラリ・プロンプト・評価成果物など、AI システムを構成するすべての要素を機械可読でまとめた一覧。セキュリティ・コンプライアンス・説明責任に用いる。 サイバーセキュリティの AI / ML セキュリティ カテゴリに属します。

AI Bill of Materials(AIBOM) とはどういう意味ですか?

データセット・ベースモデル・ファインチューニングデータ・ライブラリ・プロンプト・評価成果物など、AI システムを構成するすべての要素を機械可読でまとめた一覧。セキュリティ・コンプライアンス・説明責任に用いる。

AI Bill of Materials(AIBOM) はどのように機能しますか?

AIBOM は SBOM の考え方を AI システムに拡張したものです。CISA の AIBOM ワーキンググループ、SPDX 3 の AI プロファイル、CycloneDX ML-BOM、EU AI Act の技術ドキュメント要件などが、データセットの来歴とライセンス、ベースモデルの識別子・バージョン、ファインチューニング手順、ハイパーパラメーター、評価結果、既知の限界といったメタデータを規定します。AIBOM があれば、汚染データセットやバックドア入りベースモデルの影響範囲を追跡し、規制対応を示し、AI サプライチェーンリスクを管理し、モデルリコールを支援し、脆弱性データベース(OSV-AI、MITRE ATLAS)に情報を供給できます。成熟した MLSecOps では学習パイプラインから AIBOM を自動生成し、署名済みモデル成果物と共に保管します。

AI Bill of Materials(AIBOM) からどのように防御しますか?

AI Bill of Materials(AIBOM) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

AI Bill of Materials(AIBOM) の別名は何ですか?

一般的な別名: AIBOM, ML-BOM。

関連用語

関連項目