# Definér, hvor dine data må sendes hen

Taiga Learning · Arbejdsark
https://taiga.training/da/lessons/data-boundaries/

Brug fiktive eller godkendte oplysninger. Skriv ikke secrets i arbejdsarket.

## Læringsmål
- Skeln mellem datastrømme under udvikling og applikationens datastrømme.
- Find den nødvendige dokumentation, før fortrolige data deles.
- Brug fiktive data uden at skjule vigtige testbetingelser.

## Øvelse
Tegn to dataforløb for en fiktiv udgiftsapp: udvikling og produktion. Medtag editor, agent, modeludbyder, logs, database og supportadgang. Markér ukendte modtagere. Erstat én rigtig udgiftspost med fiktive testdata, der bevarer de samme testbetingelser.

## Dit svar
- Scenarie og omfang:
- Antagelser og åbne spørgsmål:
- Foreslået svar eller beslutning med begrundelser:

## Verificér dit svar
| Påstand eller kriterium | Dokumentation eller test | Resultat eller mangel | Ansvarlig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næste handling
- Handling, ansvarlig og dato:
- Hvornår vil du gennemgå dette svar?

## Princip at huske
En fungerende prototype dokumenterer ikke, hvor dens data sendes hen. Kontrollér hver modtager, hvert formål, hver tilladelse og hver opbevaringsregel, før du bruger følsomme oplysninger.

## Kilder
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Arbejdsarket understøtter læring. Gennemførelse autoriserer ikke i sig selv en produktionsændring.
