Contattataci
 Durata 14 ore

Struttura del corso

Fondamenti: il Regolamento UE sull'IA per i team tecnici

  • Obblighi e terminologia rilevanti per sviluppatori e operatori
  • Comprendere le pratiche vietate ai sensi dell'articolo 4 da una prospettiva tecnica
  • Corrispondenza tra requisiti legali e controlli ingegneristici

Ciclo di vita dello sviluppo sicuro e conforme

  • Struttura del repository e policy-as-code per progetti di IA
  • Revisione del codice e controlli statici automatizzati per i pattern di rischio
  • Gestione delle dipendenze e della supply chain per i componenti dei modelli

Progettazione di pipeline CI/CD per la conformità

  • Fasi della pipeline: build, test, validazione, packaging, distribuzione
  • Integrazione di gate di governance e controlli di policy automatizzati
  • Immutabilità degli artefatti e tracciamento della provenienza

Test, validazione e verifiche di sicurezza dei modelli

  • Validazione dei dati e test per la rilevazione dei bias
  • Test delle prestazioni, della robustezza e della resilienza avversariale
  • Criteri di accettazione automatizzati e reportistica di test

Registro dei modelli, versioning e provenienza

  • Utilizzo di MLflow o di equivalenti per la linea di genealogia e i metadati dei modelli
  • Versioning di modelli e dataset per la riproducibilità
  • Registrazione della provenienza e produzione di artefatti pronti per l'audit

Controlli in runtime, monitoraggio e osservabilità

  • Istrumentazione per il logging di input, output e decisioni
  • Monitoraggio del drift del modello, del drift dei dati e delle metriche di prestazione
  • Allerte, rollback automatizzato e deploy canarino

Sicurezza, controllo degli accessi e protezione dei dati

  • IAM con privilegio minimo per gli ambienti di addestramento e serving dei modelli
  • Protezione dei dati di addestramento e inferenza a riposo e in transito
  • Gestione dei segreti e pratiche di configurazione sicura

Auditabilità e raccolta di evidenze

  • Generazione di log leggibili da machine e riassunti leggibili da umani
  • Packaging delle evidenze per le valutazioni di conformità e gli audit
  • Politiche di ritenzione e archiviazione sicura degli artefatti di conformità

Risposta agli incidenti, reporting e rimedio

  • Rilevamento di pratiche vietate sospette o incidenti di sicurezza
  • Passi tecnici per il contenimento, il rollback e la mitigazione
  • Preparazione di report tecnici per la governance e i regolatori

Sintesi e prossimi passi

Requisiti

  • Una comprensione dei flussi di lavoro di sviluppo e distribuzione del software
  • Esperienza con la containerizzazione e i concetti base di Kubernetes
  • Familiarità con il controllo versione basato su Git e le pratiche CI/CD

Pubblico di riferimento

  • Sviluppatori che creano o mantengono componenti di IA
  • Ingegneri DevOps e di piattaforma responsabili della distribuzione
  • Amministratori che gestiscono l'infrastruttura e gli ambienti di runtime

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative