# Festlegen, wohin Ihre Daten gelangen dürfen

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/data-boundaries/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- Datenflüsse während der Entwicklung von Anwendungsdatenflüssen unterscheiden.
- Erforderliche Nachweise vor der Weitergabe vertraulicher Daten erkennen.
- Fiktive Daten verwenden, ohne wichtige Testbedingungen zu verbergen.

## Übung
Zeichnen Sie zwei Datenflüsse für eine fiktive Spesenanwendung: Entwicklung und Produktion. Beziehen Sie Editor, Agent, Modellanbieter, Logs, Datenbank und Supportzugriff ein. Markieren Sie unbekannte Empfänger. Ersetzen Sie einen echten Spesendatensatz durch fiktive Testdaten mit denselben Testbedingungen.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Ein funktionierender Prototyp belegt nicht, wohin seine Daten gelangen. Prüfen Sie Empfänger, Zweck, Berechtigung und Aufbewahrungsregel, bevor Sie sensible Informationen nutzen.

## Quellen
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
