最終更新日:
未検証の要素や悪意のある要素によるリスクを軽減するため、AIパイプラインにおいて、事前承認されたデータソース、ライブラリ、またはモデルコンポーネントのみを許可します。
明示的に承認されたアーティファクト(データセットのURI、Pythonパッケージ、コンテナイメージなど)のみをトレーニングおよび推論のワークフローで許可する、制限的なセキュリティコントロールです。ガバナンス部門が、追加時の承認ワークフローや不要になったエントリを削除するための定期的な見直しを行うための中央ホワイトリストレジストリを維持管理し、すべてのパイプラインコンポーネントが組織のセキュリティ基準およびコンプライアンス基準を満たしていることを保証します。
実際の導入事例:
ある金融サービス企業は、社内の「approved-images(承認済みイメージ)」レジストリからのDockerイメージのみがトレーニングジョブを実行できるようにMLOps環境を構成しています。リストにないイメージを使用しようとする試みは自動的にブロックされ、未審査のコードや脆弱性の混入を防ぎます。




