План на курса

Основи: ЕИЗ за технически екипи

  • Правни обязательства и терминология, свързани с разработчици и оператори
  • Разбиране на забранените практики в член 4 от техническа перспектива
  • Съответствие между правните изисквания и инженерни контроли

Безопасен и съответстващ жизнен цикъл на разработка

  • Структура на репозиториите и политики-код за AI проекти
  • Ревю на кода и автоматизирани статични проверки за рискови модели
  • Управление на зависимостите и ланцетната верига за компоненти на моделите

Проектиране на пайпири CI/CD за съответствие

  • Етапи на пайпира: построяване, тестирование, валидация, упаковка, разпределяне
  • Интегриране на вратички за управление и автоматизирани проверки на политиките
  • Имутабилност на артефакти и отслежване на проистеклост

Тестирование, валидация и проверки за безопасност на моделите

  • Валидация на данни и тестове за биаз
  • Тестове за производителност, робастност и адверзарна устойчивост
  • Автоматизирани критерии за приемане и докладване на тестовете

Реестър, версиониране и проистеклост на моделите

  • Използване на MLflow или еквивалент за генеалогия и метаданни на модели
  • Версиониране на модели и набори от данни за воспроизводимост
  • Записване на проистеклост и произвеждане на аудитабилни артефакти

Рантайм контроли, мониторинг и наблюдаемост

  • Инструменти за логване на входи, изходи и решения
  • Мониторинг на дрейфа на моделите, дрейфа на данните и метрики за производителност
  • Алармиране, автоматичен откат и разполагане на канари

Безопасност, контрол на достъпа и защита на данните

  • Най-мал правителствен IAM за средата за обучение и изпълнение на модели
  • Защита на данните за обучение и инференция в покой и при преместване
  • Управление на тайни ключове и практики за сигурна конфигурация

Аудитабилност и събиране на доказателства

  • Генериране на машино-читаеми логове и човеко-четими резюмета
  • Пакетиране на доказателства за оценки на съответствие и аудити
  • Политики за запазване и сигурно съхранение на артефакти за съответствие

Отговор на инциденти, докладване и коригиране

  • Разпознаване на подозрителни забранени практики или инциденти за безопасност
  • Технически стъпки за съдържание, откат и намаляване
  • Подготовка на технически доклади за управление и регулатори

Резюме и следващи стъпки

Изисквания

  • Разбирање на работните процеси за разработка и разпределяне на софтуер
  • Опит с контейнеризация и основни концепции на Kubernetes
  • Познаване на Git-базирано управление на изходния код и практики CI/CD

Публика

  • Програмисти, които разработват или поддържат AI компоненти
  • DevOps и платформни инженери, отговорни за разпределянето
  • Администратори, които управляват инфраструктурата и рантайм околните среди
 14 Часове

Брой участници


Цена за участник

Предстоящи Курсове

Свързани Kатегории