从6月11日开始,亚马逊云科技(AWS)Audit Manager生成式AI最佳实践框架除了Amazon Bedrock,现在还包括Amazon SageMaker。客户可以使用这个预构建的标准框架,了解他们在SageMaker或Bedrock上的生成式AI实施是否遵循了亚马逊云科技推荐的最佳实践,并开始审核他们的生成式AI使用情况和自动化证据收集。该框架为跟踪AI模型使用和权限、标记敏感数据以及发出问题警报提供了一致的方法。
该框架包括110项控制措施,涵盖治理、数据安全、隐私、事件管理和业务连续性计划等领域。客户可以选择并自定义控制措施来构建自动评估。例如,寻求在将数据输入模型前缓解已知偏差的客户可以使用"预处理技术"控制措施来要求提供验证标准的证据,包括数据增广、重新加权或重新采样的文档。同样,客户可以使用"偏差和道德培训"控制措施来上传证明其员工接受过如何处理模型中的道德考虑和AI偏差的培训文件。
该框架是由亚马逊云科技的AI、合规和安全保证专家于2023年开发的,并经过亚马逊云科技合作伙伴全球审计和保证公司德勤的额外审查。现已更新包含Amazon SageMaker的数据源映射,在Amazon Bedrock和Amazon SageMaker可用的所有亚马逊云科技区域均可使用。只需在亚马逊云科技Audit Manager框架库中选择"生成式AI最佳实践框架v2"即可。