PCI SSC: mens moet AI-acties met kaartdata goedkeuren
De PCI Security Standards Council (PCI SSC), de brancheorganisatie achter de beveiligingsstandaarden voor betaalkaarten waaraan winkeliers en verwerkers zich moeten houden, heeft nieuwe richtlijnen gepubliceerd voor het gebruik van AI-systemen in betaalomgevingen. Eén aanbeveling springt eruit: AI-agents die onversleutelde kaarthoudergegevens kunnen inzien, moeten expliciete menselijke goedkeuring krijgen voordat ze een handeling met die gegevens uitvoeren.
Het document, getiteld Security Considerations for AI Systems, is samen met partijen uit de sector opgesteld. Het behandelt governance, implementatie, toegangsbeheer, testen en de manier waarop PCI-standaarden op AI van toepassing zijn. Ook gaat het in op de verdediging tegen aanvallen waarbij AI wordt ingezet. De aanbevelingen zijn uitsluitend adviserend; bestaande PCI-eisen gaan voor.
