FedRAMP
PulseAugur coverage of FedRAMP — every cluster mentioning FedRAMP across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
LLM通过编译代码生成企业工作流,以提高可靠性
两篇研究论文探讨了从大型语言模型生成可执行代码以自动化企业工作流的方法,重点关注可靠性和效率。第一篇论文详细介绍了在评估六个LLM用于工作流生成过程中吸取的经验教训,强调了一个分段式管道显著提高了成功率,并使Mistral Small等较小模型也变得可行。第二篇论文介绍了“编译型AI”范式,在该范式中,LLM在编译阶段生成代码,从而实现确定性执行,无需进一步的模型调用,并展示了其在医疗保健领域执行函数调用和文档智能等任务的有效性。
-
FedRAMP 演变为超越政府的全球云安全标准
FedRAMP 最初是向美国政府销售的云服务提供商的一项小众要求,现已发展成为一项重要的全球云安全标准化工作。该计划成立于 2011 年,要求持续的安全监控和标准化控制,超越了一次性审计。这个严格的框架曾被视为障碍,现在被认为定义了一个安全云环境的可持续运营模式,将治理直接嵌入基础设施和运营中。
-
美国政府通过 FedRAMP 统一云安全标准
FedRAMP(联邦风险与授权管理计划)对美国政府内的云产品和服务进行安全评估标准化。该计划旨在通过防止不同机构之间重复进行安全评估,来简化安全云技术的采用。
-
美国政府对数据中心托管提出高标准要求
商业数据中心可以通过满足美国政府关于正常运行时间、安全性和合规性的严格要求来吸引联邦需求。运营商必须证明其设施已准备就绪,涵盖物理基础设施、电力、冷却和网络多样性等方面。此外,他们还需要支持特定机构的授权流程,例如 NIST 风险管理框架下的运营授权 (ATO) 或云服务的 FedRAMP。
-
数字主权的钥匙 2022年2月17日,在俄罗斯全面入侵乌克兰前七天,乌克兰议会通过了一项新法
2022年2月全面入侵前夕,乌克兰议会通过了一项法律,允许公共数据和系统迁移到云端。这种远见使得能够使用AWS Snowball设备进行快速数据传输,并实施了特定行业的加密密钥系统,限制了单个密钥被泄露时的访问权限。由于这种有意识的部门化和“数字主权”概念的预先准备好的架构,该国的数字服务(包括公民应用程序Diia)在冲突期间得以继续运行。这一事件凸显了欧洲各国政府在地缘政治转变和美国科技政策的背景下,对其自身数字控制日益增长的担忧。
-
OpenAI的ChatGPT Enterprise和API获得FedRAMP中度授权
OpenAI已为其ChatGPT Enterprise和API服务获得FedRAMP中度授权。此认证允许美国联邦机构安全地使用OpenAI的人工智能能力。该授权是推动人工智能技术在政府部门更广泛应用的重要一步。
-
数据主权法推动对专业云解决方案和数据中心的需求。
数据主权法日益影响云战略,为数据中心提供商创造了新的机遇。这些法规要求某些数据和应用程序必须位于特定的地理管辖区内,从而推动组织转向专业的主权云解决方案。满足这些要求不仅涉及将基础设施设在国家境内,还包括确保数据不跨越国际网络,并且访问系统的个人是本地人或经批准的人员。