Itinerario 03 · 6 lecciones · 61 min

Haz visible el riesgo

Límites de datos, permisos de agentes, cadenas de suministro de software y pruebas para aplicar la gobernanza.

TU RESULTADO

Ajusta los controles a las consecuencias del fallo.

Empezar este itinerario
  1. 01

    Define adónde pueden ir tus datos

    Sigue el recorrido de los datos por la herramienta de desarrollo, el modelo, los logs y el servicio desplegado. Verifica los límites antes de usar información confidencial.

    10 min · Fundamentos
  2. 02

    Limita los permisos del agente

    Define las acciones, los recursos y las condiciones permitidos. Verifica los permisos fuera del modelo y separa la implementación de la publicación.

    9 min · Práctica profesional
  3. 03

    Trata el contenido recuperado como una entrada no fiable

    Reconoce las instrucciones ocultas en archivos del repositorio y resultados de herramientas. Separa la información recuperada de la autoridad para actuar.

    10 min · Práctica profesional
  4. 04

    Verifica qué entra en la versión publicada

    Inspecciona dependencias, entradas de compilación y procedencia de artefactos. Conecta el código revisado con el software que llega a producción.

    10 min · Práctica profesional
  5. 05

    Relaciona las obligaciones con las pruebas

    Separa la aplicabilidad legal, los controles técnicos y las pruebas de funcionamiento. Crea un registro que pueda inspeccionar una persona responsable.

    11 min · Fundamentos
  6. 06

    Modela las amenazas de un flujo de desarrollo con IA

    Identifica activos, límites de confianza y fallos posibles. Elige controles y pruebas para un escenario concreto de desarrollo.

    11 min · Avanzado