for LLM を活用した生成 AI アプリケーションの多層防御セキュリティ設計 https://aws.amazon.com/jp/blogs/news/architect-defense-in-depth-security-for-generative-ai-applications-using-the-owasp-top-10-for-llms/ ⽣成 AI の開発をしながらセキュリティレベルを⾼める セキュリティ、プライバシー、コンプライアンスのためのプラットフォームを活⽤する LLM アプリケーションを保護するための多層防御アプローチを適⽤する LLM アプリケーションにおけるリスクを分析し軽減する 組織、⽂化 ⼈とプロセス 説明可能性 テクノロジー プライバシー ガバナンス テクノロジー 制御性 ⼈とプロセス 透明性 正確性 ・AWS Well-Architected フレームワーク(Machine Learning Lens) ・Amazon SageMaker Clarify、Amazon SageMaker Data Wrangler など ・Amazon KMS、AWS PrivateLink、AWS WAF、Amazon Detective、AWS Security Hub IAM Access Analyzer など ・脅威モデリング ・AWS CloudTrail、VPCフローログ ・各境界点のインタラクションロギング、モニタリング ・トークン利⽤状況モニタリング など