MLOps Academy · Lektion

Zugriffskontrolle und Compliance

Legen Sie fest, wer trainieren, promoten und deployen darf.

Lektion 4 von 413 Schritte

Zugriffskontrolle und Compliance ist eine kostenlose MLOps Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MLOps Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MLOps Academy-Kurs umfasst insgesamt 4 Lektionen.

Steuern, wer handeln darf

Zugriffskontrolle legt fest, wer Modelle trainieren, zur Freigabe bringen und bereitstellen darf, damit riskante Aktionen niemals in den Händen beliebiger Personen liegen. 🔐

Die riskanten Aktionen

Drei Aktionen erfordern besondere Sorgfalt: die Übertragung in die Produktion, das Löschen einer Modellversion und das Ändern von Daten, die in das Training einfließen.

Rollenbasierte Zugriffssteuerung verwenden

RBAC weist Berechtigungen Rollen statt Personen zu. Eine Benutzerin oder ein Benutzer erhält eine Rolle wie Viewer oder Deployer, und die Rolle beinhaltet die entsprechenden Rechte.

Das Prinzip der geringsten Rechte

Geben Sie jeder Rolle nur die kleinste Menge an Rechten, die sie tatsächlich benötigt. Das Prinzip der geringsten Rechte begrenzt den Schaden, wenn ein Konto missbraucht wird.

Training und Deployment trennen

Teilen Sie die Zuständigkeiten auf, sodass die Person, die ein Modell trainiert, nicht auch für dessen Auslieferung zuständig ist. Diese Trennung von Zuständigkeiten erkennt Fehler frühzeitig.

Die Registry schützen

Die Modell-Registry ist eine wichtige Kontrollstelle. Beschränken Sie, wer eine Version in die Phase Production verschieben darf, da dadurch der Live-Traffic umgeschaltet wird.

Secrets aus dem Code heraushalten

Zugangsdaten gehören niemals in ein Repository. Rufen Sie sie zur Laufzeit aus einem Secrets Manager ab, damit Schlüssel regelmäßig ausgetauscht und Zugriffe protokolliert werden können.

import os
api_key = os.environ["MODEL_API_KEY"]

Zugriffe auf sensible Aktionen protokollieren

Verknüpfen Sie die Zugriffskontrolle mit Ihrem Audit-Trail. Protokollieren Sie jede Freigabe und jedes Deployment zusammen mit der handelnden Person, damit die Compliance nachweisen kann, wer was geändert hat. 🧾

Compliance und PII

Vorschriften wie die DSGVO regeln personenbezogene Daten. Achten Sie auf PII in Features und Logs und erfüllen Sie Anfragen zum Löschen der Datensätze einer Benutzerin oder eines Benutzers.

Genehmigungen verlangen

Fügen Sie bei risikoreichen Modellen eine menschliche Kontrollstufe ein. Eine erforderliche Genehmigung vor dem Deployment in die Produktion sorgt für ein zusätzliches prüfendes Augenpaar.

Zugriffe regelmäßig überprüfen

Berechtigungen verändern sich mit der Zeit. Führen Sie regelmäßig Zugriffsüberprüfungen durch, um nicht mehr benötigte Rechte zu entziehen, bevor sie zu einem Risiko werden.

Schnellüberprüfung

Rufen Sie sich das Prinzip ins Gedächtnis, nur die Rechte zu vergeben, die eine Rolle benötigt.

Zusammenfassung

Sie haben gelernt, ML mit RBAC, dem Prinzip der geringsten Rechte, der Trennung von Zuständigkeiten, Secrets-Management und auditgestützter Compliance zu steuern. ✅

Kostenlos starten

Lerne Python mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
30
Lektionen
120

Häufig gestellte Fragen

Ist die Lektion „Zugriffskontrolle und Compliance“ kostenlos?

Ja — der vollständige Text von „Zugriffskontrolle und Compliance“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MLOps Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MLOps Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Zugriffskontrolle und Compliance“?

Legen Sie fest, wer trainieren, promoten und deployen darf. Du übst MLOps Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um MLOps Academy zu starten?

Keine Vorkenntnisse erforderlich. MLOps Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Zugriffskontrolle und Compliance“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser MLOps Academy-Lektion Code schreiben und ausführen?

Ja. Jede MLOps Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Die Daten-zu-Modell-Herkunft nachverfolgen
  2. Model Cards schreiben
  3. Audit-Trails und Reproduzierbarkeit
  4. Zugriffskontrolle und Compliance
← Zurück zu MLOps Academy