Domínio do conteúdo 5: Segurança, conformidade e governança para soluções de IA
O domínio 5 abrange segurança, conformidade e governança para soluções de IA e representa 14% do conteúdo pontuado no exame.
Tarefas
Declaração de tarefa 5.1: Explicar os métodos para proteger os sistemas de IA.
Objetivos:
Identificar serviços e recursos da AWS para proteger sistemas de IA (por exemplo, perfis do IAM, políticas e permissões do IAM; criptografia; Amazon Macie; AWS PrivateLink; modelo de responsabilidade compartilhada da AWS;Amazon Bedrock AgentCore Identity; política no AgentCore; Barreiras de Proteção para Amazon Bedrock).
Descrever o conceito de citação de fontes e documentação de origens de dados (por exemplo, linhagem de dados, catalogação de dados e Amazon SageMaker Model Cards).
Descrever as práticas recomendadas para uma engenharia de dados segura (por exemplo, avaliação da qualidade dos dados, implementação de tecnologias que aumentam a privacidade, controle de acesso a dados e integridade dos dados).
Descrever as considerações de segurança e privacidade para sistemas de IA (por exemplo, segurança de aplicações, detecção de ameaças, gerenciamento de vulnerabilidades, proteção de infraestrutura, injeção de prompts, criptografia em repouso e em trânsito, prevenção de vazamento de dados, filtragem e validação de saída, trilha de auditoria e requisitos de registro para interações de IA, toxicidade).
Descrever os métodos de detecção de alucinações e as técnicas de fundamentação para melhorar a precisão da saída [por exemplo, fundamentação por geração aumentada de recuperação (RAG), validação de saída, pontuação de confiança].
Declaração de tarefa 5.2: Reconhecer os regulamentos de governança e conformidade de sistemas de IA.
Objetivos:
Identificar os serviços e recursos da AWS para promover a governança e a conformidade regulatória (por exemplo, AWS Config, Amazon Inspector, AWS Audit Manager, AWS Artifact, AWS CloudTrail e AWS Trusted Advisor).
Descrever as estratégias de governança de dados (por exemplo, ciclos de vida de dados, registro em log, residência, monitoramento, observação e retenção).
Descrever os processos para seguir os protocolos de governança (por exemplo, políticas, cadência de revisão, estratégias de revisão, frameworks de governança, como a Matriz de Controles de Segurança da IA Generativa, padrões de transparência e requisitos de treinamento de equipe).