Amazon SageMaker - Arquitetando para Segurança HIPAA e Conformidade no Amazon Web Services

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Amazon SageMaker

A Amazon SageMaker é um serviço de aprendizado de máquina totalmente gerenciado. Com a Amazon SageMaker, cientistas de dados e desenvolvedores podem criar e treinar modelos de aprendizado de máquina com rapidez e facilidade e, em seguida, implantá-los diretamente em um ambiente hospedado pronto para produção. Ele fornece uma instância integrada do notebook de criação do Jupyter para facilitar o acesso às fontes de dados para exploração e análise. A Amazon SageMaker também fornece algoritmos comuns de aprendizado de máquina que são otimizados para serem executados com eficiência em dados extremamente grandes em um ambiente distribuído.

Com suporte bring-your-own-algorithms e estruturas nativos, a Amazon SageMaker oferece opções flexíveis de treinamento distribuído que se ajustam aos fluxos de trabalho específicos do cliente. A Amazon SageMaker está qualificada para operar com dados contendo PHI. A criptografia dos dados em trânsito é fornecida por SSL/TLS e é usada na comunicação com a interface front-end da Amazon (com o Notebook) e sempre que a SageMaker SageMaker Amazon interage com qualquer AWS outro serviço (por exemplo, obtendo dados do Amazon S3).

Para satisfazer a exigência de que a PHI seja criptografada em repouso, a criptografia dos dados armazenados com a instância executando modelos com a Amazon SageMaker é habilitada usando AWS Key Management Service (KMS) ao configurar o endpoint (DescribeEndpointConfig: ID). KmsKey A criptografia dos resultados do treinamento do modelo (artefatos) é habilitada usando AWS KMS e as chaves devem ser especificadas usando o KmsKey ID na OutputDataConfig descrição. Se um ID de chave KMS não for fornecido, a chave KMS padrão do Amazon S3 para a conta da função será usada. A Amazon SageMaker usa AWS CloudTrail para registrar todas as chamadas de API.