Unternehmens-KI-Lösungen, die die Anforderungen von Sicherheits- und Compliance-Standards auf der ganzen Welt erfüllen.
Rechenzentrum/Cloud
Öffentlicher Sektor
Risikominderung
Überblick
Regierungsbehörden und regulierte Branchen auf der ganzen Welt sind im Begriff, durch transformative KI beispiellose Effizienzsteigerungen zu erzielen und dadurch die Zeit für komplexe Datenanalysen potenziell zu halbieren. Die Bereitstellung wird jedoch durch komplexe Sicherheitsvorschriften verzögert. Mit einer sicheren, Compliance-bereiten KI-Software-Grundlage können Unternehmen Folgendes erreichen:
Die behördentaugliche Software von NVIDIA AI Enterprise wurde entwickelt, um all diese Anforderungen in einer kommerziell unterstützten Software-Suite im Produktionsmaßstab zu erfüllen.
Quick-Links
Überprüfen Sie Software und ihre Abhängigkeiten sorgfältig auf Sicherheitslücken und Integrität und stellen Sie sicher, dass sie aus vertrauenswürdigen und verifizierbaren Quellen stammen.
Stellen Sie sicher, dass die Drittanbieter-, Open-Source- und interne Entwicklung strenge Sicherheitsprozesse einhält, die darauf ausgelegt sind, konsistent sichere Software zu produzieren. Dies umfasst unter anderem Code-Scan, Schwachstellenbehebung und Malware-Schutz vor der Erstveröffentlichung.
Wenden Sie komplexe Sicherheitskonfigurationen an, die an strengen Standards wie den Defense Information Systems Agency’s Security Technical Implementation Guides (DISA STIGs) ausgerichtet sind.
Integrieren, konfigurieren und validieren Sie kryptografische Module, die den Federal Information Processing Standards (FIPS) 140-3 entsprechen, um sicherzustellen, dass alle sensiblen Daten sowohl im Ruhezustand als auch bei der Übertragung geschützt sind.
Als unabhängiger Softwareanbieter hat NVIDIA in die Entwicklung behördentauglicher Software investiert, die die geltenden SDLC-Kontrollen von FedRAMP High, FISMA High und gleichwertigen souveränen Anwendungsfällen erfüllt. Durch die Einhaltung dieser Kontrollen befähigt NVIDIA seine behördentaugliche Software für andere globale Anwendungsfälle, die verbesserte Sicherheit und Compliance erfordern.
NVIDIA stellt den folgenden Mapping-Bericht bereit, um zu zeigen, dass seine behördentaugliche Software Sicherheitsanforderungen verschiedener Standards aus der ganzen Welt einhält. NVIDIA hat diese Kontrollen den entsprechenden Anforderungen für seine behördentaugliche Software zugeordnet. Diese Dokumentation erleichtert die Kundenbewertung der Software in diesen verschiedenen Umgebungen.
| Region | Country | Standards Body | Certification / Framework Report |
|---|---|---|---|
| NAM | Canada | <a href="https://www.cyber.gc.ca/en" target="_blank">Canadian Centre for Cyber Security (CCCS)</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-cccs-medium" target="_blank">CCCS</a> |
| NAM | U.S. | <a href="https://www.cisa.gov/topics/cyber-threats-and-advisories/federal-information-security-modernization-act" target="_blank">Bundesgesetz zur Modernisierung der Informationssicherheit | CISA</a> | <a href="https://docs.nvidia.com/ai-enterprise/planning-resource/ai-software-regulated-environments-white-paper/latest/index.html" target="_blank">FISMA</a> |
| NAM | U.S. | <a href="https://csrc.nist.gov/" target="_blank">NIST Ressourcencenter für Computersicherheit</a> | <a href="https://docs.nvidia.com/ai-enterprise/planning-resource/ai-software-regulated-environments-white-paper/latest/index.html" target="_blank">NIST 800-53</a> |
| NAM | U.S. | <a href="https://www.iso.org/standard/27001" target="_blank">Internationale Normungsorganisation</a> | <a href="https://docs.nvidia.com/ai-enterprise/planning-resource/ai-software-regulated-environments-white-paper/latest/index.html" target="_blank">ISO27001</a> |
| NAM | U.S. | <a href="https://govramp.org/" target="_blank">GovRAMP</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-nvgovramp" target="_blank">GovRAMP High</a> |
| EMEA | EU | <a href="https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en" target="_blank">ENISA</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-eu-dora" target="_blank">DORA</a> |
| EMEA | EU | <a href="https://www.enisa.europa.eu/publications/eucs-cloud-service-scheme" target="_blank">ENISA</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-eucs" target="_blank">EUCS</a> |
| EMEA | EU | <a href="https://eur-lex.europa.eu/eli/dir/2022/2555" target="_blank">ENISA</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-nis2" target="_blank">NIS2</a> |
| EMEA | Germany | <a href="https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Cloud-Computing/Kriterienkatalog-C5/kriterienkatalog-c5_node.html" target="_blank">BSI (Bundesamt für Sicherheit in der Informationstechnik)</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-c5" target="_blank">C5</a> |
| EMEA | Spain | <a href="https://ens.ccn.cni.es/en/" target="_blank">Esquema Nacional de Seguridad (Nationales Sicherheitskonzept)</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-spain-ens" target="_blank">ENS</a> |
| JAPAC | Australia | <a href="https://www.cyber.gov.au/business-government/protecting-devices-systems/assessment-evaluation-programs/irap" target="_blank">Australian Cyber Security Centre (ACSC)</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-irap" target="_blank">IRAP</a> |
| JAPAC | Japan | <a href="https://www.ismap.go.jp/csm?id=csm_ismap_index" target="_blank">Information Technology Protection Agency</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-ismap" target="_blank">ISMAP</a> |
| JAPAC | Korea | <a href="https://www.pipc.go.kr/eng/index.do" target="_blank">Kommission für den Schutz personenbezogener Daten</a> | <a href="https://resources.nvidia.com/en-us-govt-ai-software/nvidia-govready-soft-kisms" target="_blank">KISMS</a> |
Nein. NVIDIA AI Enterprise bietet Zugriff auf behördentaugliche Versionen einer Vielzahl von KI-Software und -Containern. Lizenzierte Kunden können diese Software auf NGC finden, indem sie den behördentauglichen Richtlinienfilter in der Suche verwenden.
Behördentaugliche Software unterscheidet sich in Leistung oder Funktionalität nicht von anderer gleichwertiger Software. Stattdessen basiert diese Software auf einem gehärteten, FIPS-konformen Basis-Image und unterliegt einem strengeren Entwicklungs- und Wartungsprozess. Weitere Informationen finden Sie im Whitepaper zu NVIDIA Unternehmens-KI-Software für regulierte Branchen.
Nein. Während die NVIDIA AI Enterprise Software die geltenden SDLC-Kontrollen für die Einführung in FedRAMP High-Systemumgebungen erfüllt, können vollständige Systemkonformität und endgültige Autorisierung nicht allein mit Software erreicht werden. FedRAMP und andere Zertifizierungen auf Systemebene hängen davon ab, dass der Systemeigentümer systemweite Kontrollen implementiert, einschließlich ordnungsgemäßer Kundenintegration, Konfiguration, Daten-Governance, kontinuierlicher Überwachung und anderer Kontrollen.
Das Partner-Ökosystem ist entscheidend. Die Software bildet in Kombination mit dem Know-how der Partner (einschließlich Hardware-Anbieter und Systemintegratoren) eine robuste Grundlage für die Entwicklung prüfbarer, konformer KI-Lösungen. Partner stellen spezialisierte Fähigkeiten wie Infrastrukturorchestrierung, Asset-Management, Observability und SIEM-Lösungen bereit, um die behördentaugliche Software von NVIDIA zu ergänzen.
Das behördentaugliche, modellfreie NVIDIA NIM™ (alias multi-LLM NIM) ermöglicht es Ihnen, Ihr eigenes vertrauenswürdiges Modell (kompatibel mit Hugging Face oder NVIDIA TensorRT™-LLM-Formaten) direkt in der Produktion in regulierten Umgebungen bereitzustellen. Durch die Verwendung werden Sie von der Last befreit, selbst einen konformen Inferenz-Stack und Container zu entwickeln, da das behördentaugliche NIM den erforderlichen, vertrauenswürdigen und umfassenden Software-Stack bereitstellt.
Erste Schritte
Das Referenzdesign der NVIDIA AI Factory für Behörden zeigt, wie man KI-Lösungen von der Hardware bis zur Anwendung im öffentlichen Sektor und streng regulierten Branchen implementiert. NVIDIA bietet die vertrauenswürdige Infrastruktur, die diese Bemühungen unterstützt und die Auswirkungen in allen Branchen vorantreibt.