AWS gibt Anleitungen zur Datensicherheit für generative KI-Anwendungen
Amazon Web Services hat den ersten Teil einer Blog-Reihe veröffentlicht, der sich mit Datenautorisierungsmechanismen für generative KI-Anwendungen befasst.

Amazon Web Services (AWS) hat den ersten Teil einer zweiteiligen Blog-Reihe veröffentlicht, die sich auf Datensicherheit und Autorisierung für generative KI-Anwendungen konzentriert. Der Beitrag, der aktualisiert wurde, um die OWASP Top 10 für LLM-Einträge von 2025 zu berücksichtigen, unterstreicht die entscheidende Rolle der Datenautorisierung in Architekturen für Geschäftsworkloads.
Der Blog befasst sich detailliert mit den Risiken, die mit der Verwendung sensibler Daten verbunden sind – einschließlich Kunden-, Patienten-, Lieferanten- und Mitarbeiterdaten sowie geistigem Eigentum (IP), persönlich identifizierbaren Informationen (PII) oder geschützten Gesundheitsinformationen (PHI) – in generativen KI-Workloads. Er bietet Anleitungen zur Implementierung von Datenautorisierungsmechanismen für Anwendungen wie das Fine-Tuning von Foundation Models (FM), Retrieval Augmented Generation (RAG) und KI-Agenten, auch innerhalb von Amazon Bedrock Agents.
AWS weist darauf hin, dass generative KI neue Methoden zur Nutzung von Unternehmensdaten einführt. Im Gegensatz zu herkömmlichen KI-Lösungen, die oft auf intern gekennzeichnete Daten angewiesen sind, kann generative KI private und öffentliche Daten sowie semi-strukturierte oder unstrukturierte Daten aus verschiedenen Quellen kombinieren.