AI セキュリティワーキンググループ

このワーキンググループの憲章は、GitLab コンポーネント全体で AI セキュリティを推進することです。

属性

プロパティ
作成日2025年6月12日
終了日未定
Slack#wg_ai_security(社内)
Google ドキュメントワーキンググループアジェンダ(社内)
エピックメインプロジェクトエピック(社内)
ハンドブックページAI セキュリティワーキンググループ

コンテキスト

Duo エージェントプラットフォームの導入により、個別の GitLab Duo プロダクト機能から GitLab の AI 専用プラットフォームへの移行が進んでいます。

Duo エージェントプラットフォームのローンチに伴い、GitLab Duo 機能のセキュアな開発はビジネスにとってより重要になっています。このプラットフォームの急速なイテレーションが期待されるため、業界のベストプラクティスを活用してデフォルトでセキュアな機能を実現する必要があります。

このワーキンググループには、エンジニアリングとセキュリティのチームメンバーのコミュニティが含まれ、ユーザーとコントリビュータの両方にとってセキュリティをシンプルにすることを目指します。

スコープ

このグループのスコープには以下の GitLab コンポーネントが含まれます:

  1. AI ゲートウェイ
  2. CLI エージェント
  3. Duo エージェントプラットフォーム
  4. エディタエクステンション
  5. GitLab ランゲージサーバー

終了基準

  1. AI プロンプト実装のベストプラクティスがコントリビュータードキュメントに文書化されている。
  2. AI セキュリティツールが SaaS、Dedicated、セルフマネージドのお客様に提供できるものを理解するための概念実証が実行・記録されている。
  3. CI/CD パイプラインがマージリクエストのコードレビューをトリガーし、コントリビュータに実行可能なアドバイスを提供する。
  4. CI/CD パイプラインが AI 製品向けに確立したセキュア開発標準を満たさないマージリクエストをブロックする。
  5. ローカル作業環境のセットアップと、さまざまな AI プロジェクトでの AI 機能のテストを支援する自動化スクリプトが確立されている。

ロールと責任

ワーキンググループのロールチームメンバー名役職
エグゼクティブスポンサーJamie Dickenディレクター、セキュリティプラットフォーム & アーキテクチャ
エグゼクティブスポンサーJulie DavilaVP、プロダクトセキュリティ
エグゼクティブスポンサーTim ZallmannVP、AI エンジニアリング
ファンクショナルリードErran Careyスタッフフルスタックエンジニア
ファンクショナルリードJessie Youngプリンシパルエンジニア
ファンクショナルリードJoern Schneeweiszプリンシパルセキュリティエンジニア
メンバーAmeya Darshanシニアアプリケーションセキュリティエンジニア、プロダクトセキュリティ
メンバーDaniel Hauensteinアプリケーションセキュリティエンジニア、プロダクトセキュリティ
メンバーDillon Wheelerバックエンドエンジニア、AI-powered:Duo Chat
メンバーVitor Meireles De Sousaシニアマネージャー、AppSec、プロダクトセキュリティ
メンバーKatherine Wuアプリケーションセキュリティエンジニア、PSIRT、プロダクトセキュリティ