Podľa implementácie môže jeho inventár pokrývať datasety, modely, registre, notebooky, pipeline, prompty, vektorové úložiská, aplikácie, API, agentov, nástroje, identity a infraštruktúru. Nálezy môžu zahŕňať vystavené endpointy, nadmerné oprávnenia, nebezpečné konfigurácie, chýbajúce vlastníctvo, slabú provenienciu a medzery medzi politikou a nasadením.
Užitočný výstup nie je jediné skóre, ale dôkaz toho, čo existuje, kto to vlastní, ktoré kontroly sa uplatňujú a čo má byť opravené prvé. Efektívna správa stavu zabezpečenia koreluje dôkazy vývoja, cloudu, strojového učenia, údajov, identity a runtime, potom smeruje nálezy do zodpovedných workflow remedácie a výnimiek.
Kľúčové body
Kontext inventáraZaznamenávať vlastníka, účel, štádium životného cyklu, lineáž modelu a údajov, prostredie, používateľov, integrácie, oprávnenia, citlivosť, poskytovateľa a uplatniteľnú politiku pre každé aktívum.
HodnoteniePorovnávať pozorované konfigurácie a vzťahy so schválenými baseline; identifikovať verejnú expozíciu, zastarané alebo nedôveryhodné artefakty, rizikové dátové cesty, nadprivilegovaných agentov a chýbajúce monitorovanie alebo evaluačné dôkazy.
OperáciePrioritizovať podľa dosiahnuteľného dôsledku, priradiť zodpovedný tím, zachovať dôkazy, sledovať výnimky, verifikovať remedáciu a prehodnocovať po zmenách namiesto považovania objavovania za jednorazový sken.
IntegráciaSpoiť prácu na stave zabezpečenia s riadením AI, bezpečnosťou cloudu a aplikácií, ochranou údajov, správou zraniteľností, evaluáciou modelov a reakciou na incidenty namiesto vytvárania odpojenej AI konzoly.
Dôležité obmedzenieAI-SPM nemá univerzálne akceptovaný rozsah ani štandard a výrobcovia zoskupujú odlišné funkcie pod týmto menom. Pokrytie závisí od integrácií a viditeľnosti; skóre stavu zabezpečenia nedokáže dokázať, že model je dôveryhodný, aplikácia bezpečná ani použitie AI bezpečné.