Las aplicaciones GenAI en produccion requieren controles de seguridad por capas. Amazon Bedrock Guardrails actua como capa de seguridad bidireccional: valida entradas antes de que lleguen al modelo y filtra salidas antes de que lleguen a la aplicacion.
!Pipeline de Amazon Bedrock Guardrails
Filtrado de contenido y temas denegados
Los filtros de contenido cubren seis categorias: odio, insultos, contenido sexual, violencia, mala conducta y ataques de prompts. Cada categoria es configurable en cuatro niveles de intensidad. Los temas denegados bloquean areas tematicas completas usando definiciones en lenguaje natural, mientras que los filtros de palabras ofrecen bloqueo preciso por palabras clave o patrones regex.
Deteccion y enmascaramiento de PII
El modo reemplaza la PII detectada por tokens de marcador antes de que el prompt llegue al modelo. El modo rechaza toda la solicitud si se detecta PII. Ambas entradas y salidas son filtradas para evitar fugas de informacion personal.
Cifrado y control de acceso
KMS CMK cifra datos de fine-tuning en S3, pesos del modelo personalizado y vectores de Knowledge Base. VPC PrivateLink enruta las llamadas API a traves de la red interna de AWS. Las politicas IAM con claves de condicion restringen que modelos especificos puede invocar cada rol.
Auditoria y cumplimiento normativo
CloudTrail registra todas las llamadas a la API de Bedrock. Para auditar el contenido de prompts y respuestas, habilite Bedrock Model Invocation Logging. Para GDPR, fije las cargas de trabajo en regiones de la UE. Para HIPAA, ejecute un BAA con AWS — Bedrock es un servicio elegible para HIPAA. Amazon Macie puede escanear datos de entrenamiento en S3 para detectar PII.
Resumen para el examen
"Filtrado de contenido + enmascaramiento de PII" → Bedrock Guardrails "Sin internet hacia Bedrock" → VPC PrivateLink "Registro de contenido de prompts" → Bedrock Model Invocation Logging "Deteccion de alucinaciones RAG" → Contextual Grounding Check