未承認または悪意のある要素からのリスクを軽減するために、AIパイプラインにおいて事前承認されたデータソース、ライブラリ、またはモデルコンポーネントのみを許可します。
明示的に許可された成果物(データセットURI、Pythonパッケージ、コンテナイメージ)のみを、トレーニングおよび推論ワークフローで利用可能とする、制約の厳しいセキュリティ管理です。ガバナンスは、追加に関する承認ワークフローと、陳腐化した項目を削除するための定期的なレビューを備えた中央ホワイトリスト登録簿を維持し、パイプラインのすべてのコンポーネントが組織のセキュリティおよびコンプライアンス基準を満たすことを確実にします。
ある金融サービス企業は、内部の「approved-images」レジストリにある Docker イメージのみがトレーニングジョブを実行できるように、MLOps 環境を構成しています。未掲載のイメージを使用しようとする試みはすべて自動的にブロックされ、審査されていないコードや脆弱性の持ち込みを防止します。




