models
Обеспечение безопасности Amazon Quick: от прототипа до производства
Статья рассматривает подходы к обеспечению безопасности при масштабировании проектов Amazon Quick, включая дизайн панелей, пространств, баз знаний, агентов и потоков с контролями безопасности, которые сохраняются при росте числа пользователей и департаментов.
AS1 NewsИсточник: aws.amazon.com
Проекты прототипирования Amazon Quick часто сталкиваются с задержками при переходе к производству из-за требований команд безопасности и соответствия. В статье описывается стратегия проектирования панелей, пространств, баз знаний, агентов и потоков с учетом контроля безопасности, который сохраняется при масштабировании. Рассматриваются четыре паттерна: формирование датасетов, изоляция агентов, классификация документов и контроль утверждений.
Для примера приводится сценарий компании с 5000 сотрудников, разделенной на пять департаментов и локаций, где разные аудитории требуют разного уровня доступа к данным. Решение включает создание трех различных представлений одного источника данных, подключение каждого к соответствующему агенту, публикацию панелей, ограничение доступа к пространствам и контроль исходящих действий через потоки с человеческим участием.
Статья подробно описывает процесс формирования датасетов с удалением чувствительных колонок, применение правил уровня строки (RLS), создание групп пользователей, настройку пространств и баз знаний, а также конфигурацию агентов и потоков. Особое внимание уделяется тестированию границ безопасности и управлению доступом.
Также рассматривается масштабирование безопасности при добавлении новых пользователей и департаментов, а также предлагается структура управления активами и график их проверки. В статье представлен чек-лист готовности к производству и рекомендации по очистке ресурсов после завершения проекта.
Статья предоставляет практические рекомендации по обеспечению безопасности при масштабировании проектов Amazon Quick, что важно для предприятий, внедряющих AI-решения в корпоративной среде.