IA en la Nube · Lección 26
¿Qué combinación de controles de seguridad nativos de un proveedor cloud es especialmente relevante configurar correctamente al desplegar un servicio de IA que procesa datos sensibles de una organización?
Políticas de IAM (gestión de identidad y acceso) que limiten quién puede invocar el servicio de IA, configuración de VPC (red privada) que restrinja el acceso de red, y cifrado tanto en tránsito como en reposo para proteger los datos procesados
Estos controles de seguridad solo son relevantes si la organización tiene exactamente un único empleado en total con acceso al servicio de IA
Configurar IAM, VPC y cifrado correctamente garantiza automáticamente que el servicio de IA esté completamente libre de cualquier riesgo de seguridad posible
Un proveedor cloud nunca ofrece ninguno de estos controles de seguridad nativos como parte de sus servicios de IA gestionados
IA en la Nube · Lección 26
Completa el código
El cifrado protege los datos tanto en tránsito como en
Revisa: el cifrado protege los datos tanto en tránsito como en reposo.
IA en la Nube · Lección 26
¿Por qué configurar una política de IAM que limite específicamente quién puede invocar un servicio de IA que procesa datos sensibles es importante, más allá de simplemente confiar en que nadie no autorizado intentará acceder?
Pista: confiar únicamente en que nadie no autorizado intente acceder, sin ningún control técnico real que lo impida, deja la puerta abierta a un acceso accidental o deliberado por parte de alguien que técnicamente tiene acceso general a la infraestructura pero no debería poder invocar ese servicio específico que procesa datos sensibles; una política de IAM bien configurada actúa como una barrera técnica real y verificable, en vez de depender únicamente de la buena voluntad o el cuidado informal de las personas involucradas.
✓
¡Lección completada!
Seguridad y cumplimiento de IA en la nube (IAM, VPC, cifrado)
0
XP ganado
3
Vidas restantes