AID-M-005.002
極高
Configuration Baseline Definition & Posture SLOs (Service Level Objectives)
這是最核心的控制,因為這篇描述的問題,核心就是部署方式不安全:服務直接對外、驗證預設沒開、服務帳號權限過大、AI 工具沒有照核准基準上線。安全基準應該明確定義哪些 AI 服務可以公開、哪些必須留在內網、必須啟用什麼驗證、哪些 Helm 預設值不能用、Kubernetes 服務帳號的權限上限,以及不符合規則的 manifest 在部署前就要被擋下來。