FedRAMP ưu tiên AI tạo sinh: cuộc cách mạng trong cấp phép dịch vụ đám mây liên bang Mỹ

• FedRAMP đang thiết lập một khung ưu tiên cho các công nghệ mới nổi (ET) trong quá trình cấp phép FedRAMP, đáp ứng Sắc lệnh 14110 của Tổng thống về phát triển và sử dụng AI an toàn, bảo mật và đáng tin cậy.

Khung này sẽ cho phép ưu tiên thường xuyên và nhất quán các ET liên quan đến đám mây quan trọng nhất cần sử dụng bởi các cơ quan liên bang.

• Quy trình ưu tiên sẽ được tích hợp vào các con đường cấp phép FedRAMP hiện có và không tạo ra các con đường mới.

Ban đầu, danh sách ưu tiên ET bao gồm ba khả năng AI tạo sinh: giao diện trò chuyện, công cụ tạo và gỡ lỗi mã, và trình tạo hình ảnh dựa trên lời nhắc.

FedRAMP cũng sẽ ưu tiên mục tiêu khả năng thứ tư, đó là các API đa năng tạo điều kiện tích hợp ba khả năng AI tạo sinh này vào các hệ thống mới hoặc hiện có.

• Khung ưu tiên ET có hai phần chính:
1. Quá trình quản trị - Thiết lập các khả năng ưu tiên
2. Quy trình đánh giá - Đệ trình và xem xét của nhà cung cấp dịch vụ đám mây (CSP)

• Quá trình quản trị xác định tối đa ba khả năng ET sẽ được ưu tiên "bỏ qua hàng" để truy cập FedRAMP tại bất kỳ thời điểm nào.

• Quy trình đánh giá CSP xác định cách các nhà cung cấp dịch vụ đám mây mới sẽ có các CSO của họ đủ điều kiện để truy cập đánh giá nhanh.

• Các CSP hiện có phải làm việc với quan chức cấp phép của họ và sẽ tuân theo quy trình yêu cầu thay đổi đáng kể (SCR) để đưa các CSO ET mới vào cấp phép của họ.

FedRAMP sẽ cập nhật và duy trì một danh sách các ET được ưu tiên ít nhất hàng năm với đầu vào từ các cơ quan và ngành công nghiệp, sau đó được Hội đồng FedRAMP phê duyệt.

Ban đầu, FedRAMP dự kiến ​​tối đa 12 CSO có các dịch vụ dựa trên AI sẽ được ưu tiên sử dụng khung này: tối đa ba CSO thực hiện mỗi khả năng AI tạo sinh được liệt kê trong EO 14110, và tối đa ba CSO cung cấp dịch vụ dựa trên API thực hiện bất kỳ khả năng nào trong số ba khả năng đó.

• Các CSO được ưu tiên đáp ứng các tiêu chí đủ điều kiện sẽ chuyển lên đầu quy trình xem xét cấp phép.

• FedRAMP sẽ liên tục đánh giá quy trình và thực hiện sửa đổi khi cần thiết.

• Các cơ quan sẽ cần ưu tiên tài trợ và cấp phép CSO trước khi FedRAMP ưu tiên cấp phép.

• Các nhà cung cấp dịch vụ đám mây (CSP) cần ưu tiên khắc phục mọi phát hiện được xác định bởi 3PAO, cơ quan và FedRAMP để đẩy nhanh toàn bộ quy trình cấp phép.

📌 FedRAMP thiết lập khung ưu tiên cho công nghệ mới nổi, tập trung vào AI tạo sinh với 3 khả năng chính. Quy trình gồm quản trị và đánh giá, cho phép tối đa 12 CSO được ưu tiên. Cập nhật hàng năm, đảm bảo linh hoạt và hiệu quả trong cấp phép dịch vụ đám mây liên bang.

https://www.fedramp.gov/et-framework/

Thảo luận

© Sóng AI - Tóm tắt tin, bài trí tuệ nhân tạo