# Lav en trusselsmodel for en AI-udviklingsproces

Taiga Learning · Arbejdsark
https://taiga.training/da/lessons/threat-modeling/

Brug fiktive eller godkendte oplysninger. Skriv ikke secrets i arbejdsarket.

## Læringsmål
- Tegn udviklingssystemet ud over selve applikationen.
- Beskriv en konkret trussel med aktør, handling og konsekvens.
- Omsæt en trussel til en kontrol med ansvarlig og verifikation.

## Øvelse
Åbn øvelsen i risikovurdering. Vælg interne data, skriveadgang til branches, eksterne brugere og vanskelig gendannelse. Vælg én af de identificerede bekymringer. Beskriv aktør, indgangspunkt, berørt aktiv, konsekvens, kontrol, afvisningstest, ansvarlig og betingelse for nyt review.

## Dit svar
- Scenarie og omfang:
- Antagelser og åbne spørgsmål:
- Foreslået svar eller beslutning med begrundelser:

## Verificér dit svar
| Påstand eller kriterium | Dokumentation eller test | Resultat eller mangel | Ansvarlig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næste handling
- Handling, ansvarlig og dato:
- Hvornår vil du gennemgå dette svar?

## Princip at huske
En brugbar trusselsmodel forbinder et konkret fejlforløb med en kontrol, en test og en ansvarlig. Hold den aktuel, når arbejdsgangen ændres.

## Kilder
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Arbejdsarket understøtter læring. Gennemførelse autoriserer ikke i sig selv en produktionsændring.
