Amazon SageMaker - Arquitectura de seguridad de HIPAA y cumplimiento de servicios Amazon Web

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon SageMaker

Amazon SageMaker es un servicio de aprendizaje automático totalmente gestionado. Con Amazon SageMaker, los científicos de datos y los desarrolladores pueden crear y entrenar modelos de aprendizaje automático de forma rápida y sencilla y, a continuación, implementarlos directamente en un entorno hospedado listo para la producción. Proporciona una instancia de cuaderno de creación de Jupyter integrada para acceder fácilmente a las fuentes de datos para su exploración y análisis. Amazon SageMaker también proporciona algoritmos de aprendizaje automático comunes que están optimizados para ejecutarse de manera eficiente con datos extremadamente grandes en un entorno distribuido.

Con soporte bring-your-own-algorithms y marcos nativos, Amazon SageMaker ofrece opciones de formación distribuidas y flexibles que se ajustan a los flujos de trabajo específicos del cliente. Amazon SageMaker cumple los requisitos para operar con datos que contengan PHI. El cifrado de los datos en tránsito lo proporciona SSL/TLS y se utiliza tanto en la comunicación con la interfaz front-end de SageMaker Amazon (al portátil) como siempre que SageMaker Amazon interactúa con cualquier AWS otro servicio (por ejemplo, al extraer datos de Amazon S3).

Para cumplir con el requisito de que la PHI esté cifrada en reposo, se habilita el cifrado de los datos almacenados con la instancia que ejecuta modelos con Amazon SageMaker mediante AWS Key Management Service (KMS) al configurar el punto final (DescribeEndpointConfig: KmsKey ID). El cifrado de los resultados del entrenamiento de los modelos (artefactos) se habilita mediante el uso AWS KMS y las claves deben especificarse mediante el KmsKey ID que aparece en la OutputDataConfig descripción. Si no se proporciona un ID de clave de KMS, se utilizará la clave KMS de Amazon S3 predeterminada para la cuenta del rol. Amazon SageMaker suele AWS CloudTrail registrar todas las llamadas a la API.