Explorando el diseño de acceso del operador cero en Mantle

Amazon ha anunciado el lanzamiento de Mantle, un avanzado motor de inferencia desarrollado para su servicio Amazon Bedrock. Esta innovación tiene como objetivo satisfacer la creciente demanda de cargas de trabajo de inteligencia artificial generativa, al mismo tiempo que mejora el rendimiento y la seguridad. La compañía destaca que su cultura organizativa, orientada hacia discusiones abiertas y transparentes sobre oportunidades de crecimiento, ha sido clave para avanzar en esta dirección.

El desarrollo de Mantle se ha centrado en dos pilares fundamentales: la seguridad y la privacidad de los datos. Este nuevo motor opera en conformidad con los rigurosos estándares de seguridad de AWS, empleando un modelo de «menor privilegio». Esto implica que el acceso de los operadores de AWS se limita estrictamente a los sistemas necesarios para desempeñar sus funciones específicas. Además, Amazon garantiza que los datos de los clientes no se utilizan para entrenar modelos, y se asegura que los proveedores de modelos no puedan acceder a información confidencial.

Mantle mejora estas medidas implementando un diseño de acceso cero para operadores, conocido como ZOA, que excluye cualquier medio técnico para que los operadores de AWS accedan a los datos de los clientes. La gestión de los sistemas y servicios se realiza mediante automatización y APIs seguras, asegurando así la protección efectiva de los datos confidenciales.

Este diseño se complementa con la introducción de la capacidad de atestación de instancias EC2, lo que permite crear un ambiente computacional seguro y consistente. Se han implementado medidas de atestación firmadas criptográficamente para garantizar la integridad de las operaciones en los datos de los clientes.

Además, al utilizar un punto final de Mantle, la información enviada desde el entorno del cliente se cifra durante todo el proceso, asegurando que ningún operador, ya sea de AWS, del cliente o del proveedor de modelos, acceda a la información.

Con este lanzamiento, Amazon reafirma su compromiso con la seguridad y privacidad de los datos de sus clientes, mientras continúa invirtiendo en mejoras y transparencia en sus procesos de seguridad. La plataforma Amazon EC2 ya permite que los clientes accedan a capacidades de computación confidencial, como lo demuestra la integración de NitroTPM Attestation.

Scroll al inicio