<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>AI SBOM on OpenChain KWG</title><link>https://OpenChain-Project.github.io/OpenChain-KWG/tags/ai-sbom/</link><description>Recent content in AI SBOM on OpenChain KWG</description><generator>Hugo</generator><language>ko</language><atom:link href="https://OpenChain-Project.github.io/OpenChain-KWG/tags/ai-sbom/index.xml" rel="self" type="application/rss+xml"/><item><title>AI SBOM</title><link>https://OpenChain-Project.github.io/OpenChain-KWG/guide/iso42001_guide/4-operation/2-ai-sbom/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://OpenChain-Project.github.io/OpenChain-KWG/guide/iso42001_guide/4-operation/2-ai-sbom/</guid><description>&lt;h2 id="1-ai-sbom이란"&gt;1. AI SBOM이란?&lt;/h2&gt;
&lt;p&gt;**AI SBOM(AI System Bill of Materials)**은 AI 시스템을 구성하는 모든 요소의 목록과
그 출처·라이선스를 문서화한 것이다. 소프트웨어 SBOM(ISO/IEC 5230 §3.3.1)의 개념을
AI 시스템으로 확장한 것으로, ISO/IEC 42001 §7.5(문서화된 정보) 요구사항의 핵심 산출물이다.&lt;/p&gt;
&lt;h3 id="ai-sbom이-필요한-이유-투명성과-규제-대응"&gt;AI SBOM이 필요한 이유: 투명성과 규제 대응&lt;/h3&gt;
&lt;p&gt;AI SBOM은 &lt;strong&gt;AI 시스템의 투명성과 설명 가능성&lt;/strong&gt;을 확보하는 핵심 수단이다.
ISO/IEC 42001 Appendix C.2.11은 투명성과 설명 가능성을 AI 관리 시스템의 핵심 목표로 명시한다.&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;요구 주체&lt;/th&gt;
 &lt;th&gt;근거&lt;/th&gt;
 &lt;th&gt;AI SBOM 역할&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;ISO/IEC 42001&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Appendix C.2.11 (투명성·설명 가능성)&lt;/td&gt;
 &lt;td&gt;AI 시스템 구성 투명성 확보&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;EU AI Act&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;고위험 AI 시스템 기술 문서 요건&lt;/td&gt;
 &lt;td&gt;학습 데이터·모델 출처 명시&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;EU Cyber Resilience Act(CRA)&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;AI 제품의 투명성 의무&lt;/td&gt;
 &lt;td&gt;컴포넌트 목록 및 취약점 추적&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;OpenChain AI Work Group&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;AI SBOM Compliance Guide&lt;/td&gt;
 &lt;td&gt;공급망 내 AI SBOM 표준 절차&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="alert alert-info" role="alert"&gt;&lt;div class="h4 alert-heading" role="heading"&gt;ISO/IEC 42003과 AI SBOM&lt;/div&gt;
&lt;p&gt;ISO/IEC 42001의 구현 가이드인 &lt;strong&gt;ISO/IEC 42003&lt;/strong&gt;(개발 중)에 AI SBOM 관련 구체적 요구사항이
포함될 예정이다. OpenChain AI Work Group은 AI SBOM 가이드를 42003의
§6.2(AI 목표)와 Appendix C.2.11(투명성·설명 가능성)에 반영하는 것을 추진 중이다.&lt;/p&gt;</description></item><item><title>3. 지원</title><link>https://OpenChain-Project.github.io/OpenChain-KWG/guide/iso42001_guide/3-support/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://OpenChain-Project.github.io/OpenChain-KWG/guide/iso42001_guide/3-support/</guid><description>&lt;h2 id="1-개요"&gt;1. 개요&lt;/h2&gt;
&lt;p&gt;ISO/IEC 42001 §7은 AI 관리 시스템을 운영하는 데 필요한 &lt;strong&gt;역량, 인식, 커뮤니케이션,
문서화&lt;/strong&gt;를 다룬다. 오픈소스 담당자 관점에서는 **§7.2(역량)**과 **§7.5(문서화된 정보)**가
핵심 교차점이다.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="2-72-역량--ai-오픈소스-관리-역량-"&gt;2. §7.2 역량 — AI 오픈소스 관리 역량 ★&lt;/h2&gt;
&lt;p&gt;ISO/IEC 42001은 AI 관련 역할을 수행하는 인원이 필요한 역량을 갖추도록 요구한다.
오픈소스 컴플라이언스 관점에서 AI 개발·운영 인원에게 다음 역량이 포함되어야 한다.&lt;/p&gt;
&lt;h3 id="ai-오픈소스-관리-역량-요소"&gt;AI 오픈소스 관리 역량 요소&lt;/h3&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;역량 영역&lt;/th&gt;
 &lt;th&gt;내용&lt;/th&gt;
 &lt;th&gt;관련 교육&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;AI 프레임워크 라이선스 이해&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;PyTorch·TensorFlow 등 주요 라이선스 조건 파악&lt;/td&gt;
 &lt;td&gt;오픈소스 라이선스 교육&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;AI 모델 라이선스 검토&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;커스텀 라이선스 조건(사용 제한, 파생물 처리) 분석&lt;/td&gt;
 &lt;td&gt;법무팀 협업 교육&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;AI SBOM 작성&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;SPDX 3.0 AI 프로파일 기반 AI SBOM 구성 방법&lt;/td&gt;
 &lt;td&gt;AI SBOM 실습&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;오픈소스 취약점 관리&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;AI 시스템 의존성 SCA 스캔 및 CVE 대응&lt;/td&gt;
 &lt;td&gt;DevSecOps 교육&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;오픈 데이터 라이선스&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;CC 계열 라이선스 조건 및 데이터셋 사용 규칙&lt;/td&gt;
 &lt;td&gt;데이터 라이선스 교육&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="기존-오픈소스-역량-체계와의-통합"&gt;기존 오픈소스 역량 체계와의 통합&lt;/h3&gt;
&lt;div class="alert alert-success" role="alert"&gt;&lt;div class="h4 alert-heading" role="heading"&gt;ISO/IEC 5230 역량 체계 확장&lt;/div&gt;
&lt;p&gt;기업이 ISO/IEC 5230 기반의 역량·교육 체계를 이미 운영 중이라면,
기존 오픈소스 교육 과정에 &lt;strong&gt;AI 특화 모듈&lt;/strong&gt;을 추가하는 방식으로 확장한다.&lt;/p&gt;</description></item><item><title>7. AI 컴플라이언스</title><link>https://OpenChain-Project.github.io/OpenChain-KWG/guide/opensource_for_enterprise/7-ai-compliance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://OpenChain-Project.github.io/OpenChain-KWG/guide/opensource_for_enterprise/7-ai-compliance/</guid><description>&lt;p&gt;AI 시스템은 오픈소스 프레임워크, 사전 훈련된 모델, 오픈 데이터셋을 광범위하게 활용한다.
오픈소스 관리 체계(ISO/IEC 5230 · 18974)를 운영하는 기업은 AI 시스템 개발 단계에서도
오픈소스 컴플라이언스 원칙을 적용해야 한다.&lt;/p&gt;
&lt;p&gt;ISO/IEC 42001(AI 관리 시스템)은 AI 거버넌스 전반을 다루며, 그 중 일부 조항이
오픈소스 관리와 직접 교차한다. 이 섹션은 그 교차점을 실무 관점에서 정리한다.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="ai-시스템에서-오픈소스가-사용되는-세-가지-영역"&gt;AI 시스템에서 오픈소스가 사용되는 세 가지 영역&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;AI 시스템
 ├── 1. AI 프레임워크 · 라이브러리
 │ (PyTorch, TensorFlow, Hugging Face Transformers, LangChain 등)
 │ → 일반 오픈소스 라이선스 컴플라이언스 적용
 │
 ├── 2. 사전 훈련 모델 (Pre-trained Model)
 │ (Llama, Mistral, Falcon, BERT 등)
 │ → 모델별 커스텀 라이선스 확인 필요
 │
 └── 3. 학습 데이터셋
 (Common Crawl, Wikipedia, CC-BY 데이터셋 등)
 → 오픈 데이터 라이선스 의무 이행
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;각 영역별로 기존 오픈소스 컴플라이언스 프로세스와 다른 지점이 있으므로 아래를 참고한다.&lt;/p&gt;</description></item></channel></rss>