Last updated:
AIコンポーネントとユーザーに必要最小限のアクセス権のみを付与することで、機能を果たすために必要なリスクを低減するセキュリティ原則です。
基盤となるアクセス制御ポリシーとして、データストア、モデルレジストリ、コンピュート環境では、スコープを限定したきめ細かな権限(読み取り/書き込み/実行)を備えたロールを割り当てます。ガバナンスは、IAM(Identity and Access Management:IDおよびアクセス管理)のレビュー、自動化されたロール監査、ならびに緊急対応タスク向けのジャストインタイムな権限昇格を通じて最小権限を徹底し、攻撃対象領域と内部脅威リスクを最小化します。
Real world example:
エンタープライズ向けMLOpsプラットフォームでは、データサイエンティストのアカウント権限をトレーニング用データセットへのアクセスのみに制限し、本番環境の完全なログを閲覧するには、チケットの起票とマネージャー承認による権限昇格申請を必須としています。さらに、四半期ごとの自動レビューによって未使用の権限を取り消し、バックドアが残らないことを確実にします。




