AI Bill of Materials: CycloneDX oder SPDX?
Eine AI Bill of Materials ist ein maschinenlesbares Inventar der Software, Modelle, Datensätze, Services, Lizenzen, Herkunft und Beziehungen eines KI-Systems. CycloneDX passt zu Product Security und bestehenden SBOM-Prozessen. SPDX passt zu detaillierter Provenance, Lizenzierung und Artifact-Graphen.
Eine AIBOM ist Evidenz-Infrastruktur, kein Compliance-Siegel. Sie muss zeigen, welches Modell und welcher Datensatz ein Release beeinflusst und welche Deployments bei Änderungen betroffen sind.
CycloneDX oder SPDX?
| Faktor | CycloneDX | SPDX |
|---|---|---|
| Ausrichtung | Produktsicherheit und BOM-Betrieb | Provenance, Lizenzen und Beziehungen |
| KI-Modell | ML-BOM für Modelle und Daten | AI-Profil kombinierbar mit Software-Profilen |
| Team-Fit | Vorhandene CycloneDX- und Vulnerability-Pipeline | Vorhandene SPDX-, Legal- oder Research-Pipeline |
Was muss eine AIBOM erfassen?
Beginnt mit stabiler Identität und Version, ergänzt dann Herkunft und Policy: Basismodell, Adapter, verhaltensrelevante Prompts, Trainings- und Evaluierungsdaten, Runtime, Retrieval, APIs, Lizenzen, Hashes, Lieferanten, Evals und Deployments.
- Immutable Hashes statt Namen wie latest.
- trained-on, fine-tuned-with, evaluated-on, retrieved-from und served-by unterscheiden.
- Sensible Datensatzdetails geschützt halten und sicher referenzieren.
- Jedes Deployment mit exakter AIBOM-Revision verbinden.
Wie vermeidet ihr Format-Lock-in?
Definiert ein formatneutrales internes Schema für Identität, Provenance, Beziehungen, Lizenzen, Evals und Deployments. Generiert den Standard daraus. So bleiben keine zwei Inventare zurück.
- Den komplexesten Artifact-Fall prototypisieren.
- Dokumente gegen offizielle Schemas validieren.
- Ein Release in beide Richtungen testen und verlorene Felder prüfen.
Wo wird die AIBOM erzeugt?
Erzeugt und signiert sie nach der Unveränderbarkeit der Artifacts, aber vor Deployment-Freigabe. Model Registry, Dataset Catalog, Scanner, Evals und Infrastructure Manifests liefern die Daten.
- Bei fehlender Identität, verbotener Lizenz oder fehlender Eval den Release stoppen.
- Kundenversion und reichere interne Version trennen.
- Bei Advisories automatisch Impact-Analyse auslösen.
AIBOM-Pilot in zwei Sprints
- Eine produktive KI-Funktion vollständig inventarisieren.
- IDs, Beziehungen, Disclosure-Stufen und Owner definieren.
- Dasselbe System in CycloneDX und SPDX abbilden und bewerten.
- Externes Format wählen, internes Modell neutral halten.
- AIBOM erzeugen, validieren, signieren und ans Release hängen.
- Upstream-Incident üben und Impact-Zeit messen.
Hilfe für KI in Produktion
Du baust ein KI-Produkt und machst dir Sorgen um Inference-Kosten, Architektur oder Production Readiness? Wavect hilft Gründern, KI-Prototypen in zuverlässige Produktionssysteme zu verwandeln.
Passender Service:
FAQ zur AI Bill of Materials
Ist eine AIBOM dasselbe wie eine SBOM?
Unterstützt CycloneDX ML-BOMs?
Unterstützt SPDX KI-Artefakte?
Soll der Kunde die gesamte interne AIBOM erhalten?
Fazit
Wählt das Format, das eure Nutzer und Kontrollen betreiben können. Erfolg ist nicht valides JSON, sondern schnellere und genauere Impact-Analyse.
Primärquellen
- OWASP CycloneDX ML-BOM. Offizielle Abdeckung
- SPDX-3-Profile. Offizieller Überblick
- SPDX-Spezifikationen. Aktuelle Spezifikationen
