チートシート
AWS AI セキュリティのベストプラクティスチートシート
チートシートを入手する
主なポイント
- AIのエンドツーエンドの保護AWSネイティブサービスを活用し、あらゆる段階でデータ、モデル、アーティファクトを保護します。
- IDは最初のguardrailsです最小特権のIAM、ABAC、SCPsを使用してアクセスを制限し、リスクを軽減します。
- 推論endpointのロックダウンプライベートendpoint、API検証、エッジ保護により、モデルを不正利用から安全に保護します。
- サードパーティ製モデルの厳密な審査デプロイメントの前に、外部アーティファクトの隔離、スキャン、追跡を行います。
- 継続的な監視AWSおよびWiz AI-SPMを使用してパイプライン、トレーニングジョブ、endpointを追跡し、完全な可視性を確保します。
このチートシートを読むことで、以下のことが可能になります:
AWSネイティブのguardrailsと監視により、AIモデルの開発とデプロイメントを安全に行うことができます。
AIサービスへの過剰な権限アクセスを防ぐ、IAMポリシーや組織全体のguardrailsを構築できます。
モデルの不正利用、データ漏洩、Prompt injectionから、パブリックおよびプライベートの推論endpointを保護できます。
サードパーティ製モデルを審査・隔離し、サプライチェーンのリスクを軽減できます。
AWS、NIST、および規制フレームワークに準拠した、責任あるAIガバナンスを組み込むことができます。
AWSネイティブの監視機能をWiz AI-SPMで拡張し、マルチクラウド全体で統合された可視性とアタックパス分析を実現できます。
このチートシートはあなた向けですか?
このガイドは、AWS管理型AIサービスを使用してAIアプリケーションを構築およびデプロイしているCISO、クラウドセキュリティリーダー、セキュリティ専門家を対象としています。 デフォルトのAWS security controlsや一般的なクラウドセキュリティツールだけでは、AI開発環境がもたらす独自の「リスク」に対処するには多くの場合不十分であることを認識している方にとって、必須のガイドです。
何が含まれていますか?
安全なモデル開発 (データ、モデル、アーティファクト)。
SCPsと詳細な権限を使用して最小特権IAMを適用します。
ネットワーク分離(PrivateLink)および多層防御(WAF/API Gateway)を介して推論endpointを保護します。
外部モデルファイルをスキャンして隔離することにより、サードパーティ製モデルを保護します。
ガバナンス、モデルカード、およびBedrock guardrailsを使用して責任あるAIを優先します。
AIライフサイクル全体でCloudTrail、Model Monitor、およびGuardDutyを使用して強力な監視を実装します。
パーソナライズされたデモを見る
実際に Wiz を見てみませんか?
"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"