
SecureML - Sécurisation et tatouage de modèles AL
Sécurité des modèles IA prête pour l'entreprise, construite sur la signature de modèles OpenSSF
SecureAIML est le « Stripe de la sécurité des modèles » : il rend la protection des modèles IA de niveau entreprise accessible, conviviale et prête pour la production, pour toutes les organisations.
À l'ère de l'IA/ML, la sécurité des modèles est essentielle. SecureAIML enveloppe la puissante norme OpenSSF Model Signing avec une interface intuitive et prête pour l'entreprise qui rend la sécurisation de vos modèles ML aussi simple que :
pip install secureaiml
from secureml import SecureModel
import joblib
# Load your model
model = joblib.load("model.pkl")
# Secure it in one line
secure_model = SecureModel(model)
secure_model.sign_and_save("model.sml", identity="[email protected]")
# Load and verify
verified_model = SecureModel.load("model.sml", verify=True)
predictions = verified_model.predict(X_test)
from secureml import SecureModel
import joblib
# Train your model (any framework)
from xgboost import XGBClassifier
model = XGBClassifier()
model.fit(X_train, y_train)
# Secure it
secure_model = SecureModel(model)
secure_model.sign_and_save(
"fraud_detection_model.sml",
identity="[email protected]",
version="2.0.0",
description="Production fraud detection model"
)
# Load and verify
model = SecureModel.load("fraud_detection_model.sml", verify=True)
if model.is_verified:
predictions = model.predict(X_test)
from secureml.api.advanced import AdvancedSecureModel
from secureml.utils.config import SecurityConfig, SecurityLevel, ComplianceFramework
# Configure enterprise security
config = SecurityConfig.from_level(SecurityLevel.ENTERPRISE)
config.enable_fingerprinting = True
config.enable_merkle_trees = True
config.compliance_frameworks = [ComplianceFramework.SOC2, ComplianceFramework.ISO27001]
# Create advanced secure model
advanced = AdvancedSecureModel(model, config=config)
# Sign with AWS KMS
advanced.add_signature(
identity="[email protected]",
use_cloud_kms=True,
kms_key_id="arn:aws:kms:us-east-1:123456789:key/abc-def",
cloud_provider="aws"
)
# Validate compliance
compliance_report = advanced.validate_compliance(
frameworks=[ComplianceFramework.SOC2, ComplianceFramework.HIPAA],
generate_report=True,
report_path="compliance_report.json"
)
print(f"Compliance Status: {compliance_report['overall_status']}")
SecureML est conçu comme une couche d'amélioration au-dessus d'OpenSSF Model Signing :
┌─────────────────────────────────────────────────────┐
│ Your Application │
└─────────────────────────────────────────────────────┘
↓
┌─────────────────────────────────────────────────────┐
│ SecureML API Layer │
│ • Simple API • Advanced API • CLI │
└─────────────────────────────────────────────────────┘
↓
┌─────────────────────────────────────────────────────┐
│ SecureML Enterprise Features │
│ • HSM/KMS • Compliance • Audit • Forensics │
└─────────────────────────────────────────────────────┘
↓
┌─────────────────────────────────────────────────────┐
│ OpenSSF Model Signing (Core) │
│ Sigstore Infrastructure │
└─────────────────────────────────────────────────────┘
SecureML propose quatre niveaux de sécurité pour répondre à vos besoins :
| Niveau | Cas d'utilisation | Fonctionnalités |
|---|---|---|
| BASIC | Développement, tests | Signature OpenSSF uniquement |
| STANDARD | Déploiements de production | + Empreintes, journalisation d'audit |
| ENTERPRISE | Secteurs réglementés | + Arbres de Merkle, détection des menaces, conformité |
| MAXIMUM | Environnements à haute sécurité | + Chiffrement, criminalistique, multi-signature |
SecureML vous aide à satisfaire aux exigences réglementaires :
from secureml import SecureModel
import xgboost as xgb
model = xgb.XGBClassifier()
model.fit(X_train, y_train)
secure_model = SecureModel(model)
secure_model.sign_and_save("xgb_model.sml", identity="[email protected]")
import torch
from secureml import SecureModel
model = torch.nn.Sequential(...)
torch.save(model.state_dict(), "model.pth")