# Určete, kam smějí vaše data

Taiga Learning · Pracovní list
https://taiga.training/cs/lessons/data-boundaries/

Používejte fiktivní nebo schválené informace. Do pracovního listu nevkládejte tajné údaje.

## Cíle učení
- Odlišit datové toky při vývoji od datových toků aplikace.
- Určit důkazy potřebné před sdílením důvěrných dat.
- Používat fiktivní data bez ztráty důležitých testovacích podmínek.

## Cvičení
Nakreslete dva toky pro fiktivní aplikaci na výdaje: vývojový a produkční. Zahrňte editor, agenta, poskytovatele modelu, logy, databázi a přístup podpory. Označte neznámé příjemce. Nahraďte jeden skutečný záznam výdaje fiktivními testovacími daty se stejnými testovacími podmínkami.

## Vaše odpověď
- Scénář a rozsah:
- Předpoklady a otevřené otázky:
- Navržená odpověď nebo rozhodnutí s důvody:

## Ověřte odpověď
| Tvrzení nebo kritérium | Důkaz nebo test | Výsledek nebo nedostatek | Odpovědná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Další akce
- Akce, odpovědná osoba a datum:
- Kdy tuto odpověď znovu posoudíte?

## Zásada k zapamatování
Fungující prototyp neprokazuje, kam jeho data směřují. Před použitím citlivých informací ověřte každého příjemce, účel, oprávnění a pravidlo uchování.

## Zdroje
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Tento pracovní list podporuje učení. Jeho vyplnění samo nepovoluje produkční změnu.
