Amazon, пользовательские разрешения, облачные администраторы, Управление, Безопасность, Облако

Amazon Quick добавил запрет по умолчанию для функций ИИ

Технологии

Корпоративные администраторы облачных систем, управляющие средами бизнес-аналитики, получили критически важный механизм управления благодаря внедрению настройки запрета по умолчанию (deny by default) в рамках структуры пользовательских разрешений Amazon Quick. Новая функция изменяет подход к управлению доступом к инструментам искусственного интеллекта, автоматически блокируя доступ пользователей к recién запущенным функциям ИИ до тех пор, пока администраторы явно не оценят их и не активируют в средах AWS.

Проактивный сдвиг в облачном управлении

До этого обновления новые возможности искусственного интеллекта в Amazon Quick работали по принципу отказа от участия (opt-out), становясь сразу доступными конечным пользователям после общего релиза. Такой рабочий процесс создавал операционную нагрузку на ИТ-отделы и команды безопасности, которым приходилось непрерывно отслеживать примечания к релизам служб и реактивно отзывать доступ к новым инструментам, способным нарушить правила внутренней защиты данных, требования комплаенс или лицензионные бюджеты.

Внедрение принципа запрета по умолчанию решает эту проблему за счет установления проактивной политики безопасности с наименьшими привилегиями. В рамках обновленной архитектуры администраторы облаков могут помечать целые категории возможностей ИИ как ограниченные в профилях пользовательских разрешений. Когда новые функции, относящиеся к таким категориям, развертываются на платформе, Amazon Quick автоматически отклоняет доступ к ним при запуске для любого пользователя, роли IAM или аккаунта, связанных с данным профилем.

Как работают пользовательские разрешения и категориальные ограничения

Операционные механизмы нового элемента управления применяются ко всему спектру заданных функциональных категорий, избавляя от необходимости настраивать каждую функцию по отдельности. Когда администратор ограничивает категорию возможностей ИИ внутри профиля пользовательских разрешений:

  • Новые возможности ИИ, запущенные в рамках этой категории, блокируются по умолчанию при релизе.
  • Существующие возможности, уже присутствующие в ограниченной категории, также подавляются до тех пор, пока на них не будет выдано избирательное разрешение.
  • Точечные исключения могут настраиваться администраторами, которые сохраняют возможность явно разрешать отдельные функции при соблюдении организационных требований.
  • Область действия профиля гарантирует, что ограничения распространяются исключительно на пользователей, роли или целые учетные записи, назначенные данному пользовательскому профилю, без непредвиденных глобальных побочных эффектов.
Читайте также:  SAP выпустила срочный патч для Commerce Cloud

Такой многоуровневый подход позволяет организациям тестировать новые аналитические и генеративные инструменты ИИ в выделенных тестовых средах или ролях «песочницы», строго ограничивая при этом производственные группы пользователей от доступа к не утвержденному функционалу.

Методы настройки и глобальная доступность

Amazon Quick предоставляет несколько административных путей для внедрения и поддержки этих профилей пользовательских разрешений. Системные администраторы могут настраивать параметры запрета по умолчанию непосредственно через графический интерфейс пользователя, перейдя в раздел Управление аккаунтом (Manage account) в консоли Amazon Quick. Для организаций, использующих инфраструктуру как код (IaC) и конвейеры автоматизированного развертывания, этот параметр также может быть задан программно с помощью интерфейса командной строки AWS (AWS CLI).

Компания Amazon подтвердила, что параметр управления «запрет по умолчанию» теперь доступен во всех регионах AWS, где официально поддерживается Amazon Quick, что позволяет глобальным предприятиям единообразно стандартизировать свои политики разрешений в распределенных облачных архитектурах.

Источник: Оригинальная статья

Leave a Reply

Your email address will not be published. Required fields are marked *