Læringssti 03 · 6 lektioner · 61 min
Gør risiko synlig
Datagrænser, agenttilladelser, softwareforsyningskæder og dokumentation, der gør governance praktisk.
- 01
Definér, hvor dine data må sendes hen
Spor data gennem udviklingsværktøjet, modellen, logs og den udrullede tjeneste. Kontrollér grænsen, før du bruger fortrolige oplysninger.
- 02
Begræns en agents bemyndigelse
Definér tilladte handlinger, ressourcer og betingelser. Kontrollér rettigheder uden for modellen, og adskil implementering fra release.
- 03
Behandl hentet indhold som upålideligt input
Genkend instruktioner skjult i repositoryfiler og værktøjsresultater. Hold hentede oplysninger adskilt fra bemyndigelsen til at handle.
- 04
Kontrollér, hvad der indgår i releasen
Undersøg afhængigheder, buildinput og artefaktets proveniens. Forbind den gennemgåede kildekode med den software, der når produktion.
- 05
Forbind forpligtelser med dokumentation
Skeln mellem juridisk anvendelighed, tekniske kontroller og dokumentation for driften. Lav en oversigt, som en ansvarlig reviewer kan undersøge.
- 06
Lav en trusselsmodel for en AI-udviklingsproces
Kortlæg aktiver, tillidsgrænser og mulige fejl. Vælg kontroller og tests til et konkret udviklingsscenarie.