AWS Thai Blog
Category: Security & Governance
Secure your AI AgentCore with Dogwood Policy
จาก Cedar สู่ Dogwood: เพิ่ม Temporal Policy เพิ่มการควบคุม AI Agent ให้ปลอดภัยได้ดีกว่าเดิม Cedar คืออะไร? Cedar เป็น open-source policy language ที่ AWS พัฒนาขึ้นสำหรับเขียน authorization policy ใช้งานจริงใน Amazon Verified Permissions และ Amazon Bedrock AgentCore Policy โดย Cedar มีจุดเด่นคือ อ่านง่ายเหมือนภาษาอังกฤษ, วิเคราะห์ คล้ายใกล้เคียงกับ IAM Policy ตัวอย่างการใช้งาน Cedar สามารถดูได้จากบทความก่อนหน้านี้ AgentCore Policy Link ของ คุณ Sithimai แต่เมื่อ AI Agent เริ่มทำงานเป็น ลำดับขั้นตอน (sequence) […]
Securing AI on AWS: การทำความปลอดภัยสำหรับ AI
เวลาพูดถึง AI Security หลายคนมักเริ่มจากคำถามว่า “ต้องเปิด service อะไรบ้างหรือทำอะไรบ้าง หรือวางมาตรฐานด้าน AI management เช่น ISO/IEC 42001” แต่สำหรับระบบ AI โดยเฉพาะ Agentic AI คำถามสำคัญคือ “AI workload ของเราทำอะไรได้บ้าง มีสิทธิ์เข้าถึงข้อมูลหรือระบบใด ใช้ tool ใดได้บ้าง และมนุษย์ยังมีบทบาทกำกับอยู่ตรงไหนบ้าง” AWS อธิบายว่าแต่ละชั้นของ AI stack ตั้งแต่ infrastructure, models ไปจนถึง applications มีความเสี่ยงและ control ที่แตกต่างกัน ดังนั้นแนวทางที่เหมาะสมไม่ใช่การพึ่งพา control ตัวเดียว แต่คือการใช้ security, compliance และ governance capabilities ของ AWS ร่วมกันแบบ defense-in-depth เพื่อช่วยปกป้อง AI applications […]