EvidentAI — Audit & Compliance

MITRE ATLAS

v5.4.0
AML.M0000 network_distribution
Limit Public Release of Information

Limit publicly disclosed details about AI systems that aid adversary reconnaissance.

3 techniques covered View →
AML.M0001 model_lifecycle
Limit Model Artifact Release

Limit publicly accessible model weights, training data, prompts.

1 techniques covered View →
AML.M0002 runtime_guardrails
Passive Output Manipulation

Transform model outputs post-inference to remove adversarial elements.

1 techniques covered View →
AML.M0003 model_lifecycle
Model Hardening

Apply adversarial training + content-safety filtering at the model level.

0 techniques covered View →
AML.M0004 network_distribution
Restrict Number of AI Model Queries

Per-identity rate-limits on model invocations.

5 techniques covered View →
AML.M0005 cryptographic_posture
Control Access to AI Models and Data at Rest

CMK + access control on stored model weights + datasets.

0 techniques covered View →
AML.M0006 model_lifecycle
Use Ensemble Methods

Run multiple models / configurations + agree before committing to a decision.

0 techniques covered View →
AML.M0007 data_provenance
Sanitize Training Data

Inspect and clean training data for poisoning indicators.

2 techniques covered View →
AML.M0008 model_lifecycle
Validate AI Model

Independent validation before promoting to production.

2 techniques covered View →
AML.M0009 runtime_guardrails
Use Multi-Modal Sensors

Cross-check decisions against an independent modality.

0 techniques covered View →
AML.M0010 runtime_guardrails
Input Restoration

Restore noisy/adversarial inputs to a clean form before inference.

0 techniques covered View →
AML.M0011 network_distribution
Restrict Library Loading

Pin dependency versions; SBOM checks; signed packages.

0 techniques covered View →
AML.M0012 cryptographic_posture
Encrypt Sensitive Information

Encrypt sensitive data at rest + in transit + in prompts.

1 techniques covered View →
AML.M0013 network_distribution
Code Signing

Verify signatures on model artifacts, prompt templates, IaC.

1 techniques covered View →
AML.M0014 model_lifecycle
Verify AI Artifacts

Validate artifact provenance + model cards + attestation.

2 techniques covered View →
AML.M0015 runtime_guardrails
Adversarial Input Detection

Detect prompt injection, jailbreaks, adversarial inputs.

4 techniques covered View →
AML.M0016 model_lifecycle
Vulnerability Scanning

Scan AI surfaces for known CVEs.

0 techniques covered View →
AML.M0017 network_distribution
AI Model Distribution Methods

Approved-model + approved-vendor list governs which models can be loaded.

2 techniques covered View →
AML.M0018 human_oversight
User Training

Train operators + engineers on AI safety / privacy / bias.

1 techniques covered View →
AML.M0019 agent_permissions
Control Access to AI Models and Data in Production

Identity + RBAC + agent-level data authority.

6 techniques covered View →
AML.M0020 runtime_guardrails
Generative AI Guardrails

Apply content safety filters + RAI baseline + output validation.

5 techniques covered View →
AML.M0021 human_oversight
Generative AI Guidelines

Document acceptable use + output use + prompt engineering standards.

1 techniques covered View →
AML.M0022 runtime_guardrails
Generative AI Model Alignment

Citation grounding + refuse-on-empty-retrieval + hallucination scoring.

0 techniques covered View →
AML.M0023 data_provenance
AI Bill of Materials

Agent passport + AI Systems inventory + subprocessor disclosure.

0 techniques covered View →
AML.M0024 logging_telemetry
AI Telemetry Logging

Hash-chained agent_run log + sampling strategy.

3 techniques covered View →
AML.M0025 data_provenance
Maintain AI Dataset Provenance

Retrieval corpora module + ingestion-pipeline metadata + lineage.

2 techniques covered View →
AML.M0026 agent_permissions
Privileged AI Agent Permissions Configuration

Agent passport tool catalogue + least-privilege test.

1 techniques covered View →
AML.M0027 agent_permissions
Single-User AI Agent Permissions Configuration

Per-agent identity binding + workload identity federation.

1 techniques covered View →
AML.M0028 agent_permissions
AI Agent Tools Permissions Configuration

Approved tool registry + declared-vs-used tool diff.

1 techniques covered View →
AML.M0029 human_oversight
Human In-the-Loop for AI Agent Actions

HITL thresholds + confidence-escalator + escalate-flagged tools.

2 techniques covered View →
AML.M0030 runtime_guardrails
Restrict AI Agent Tool Invocation on Untrusted Data

Citation-grounder refuses on empty retrieval; prompt-injection detection at tool boundary.

2 techniques covered View →
AML.M0031 agent_permissions
Memory Hardening

Memory-curator governance + session retention + cross-tenant isolation tests.

0 techniques covered View →
AML.M0032 network_distribution
Segmentation of AI Agent Components

Tenant boundary auditor + VPC SC + agent-to-agent topology constraints.

2 techniques covered View →
AML.M0033 runtime_guardrails
Input and Output Validation for AI Agent Components

Citation grounder + tool-call validator + retrieval-relevance scorer.

5 techniques covered View →
AML.M0034 runtime_guardrails
Deepfake Detection

C2PA / watermark verification on multimodal outputs.

0 techniques covered View →