# Määritä, minne tiedot saavat päätyä

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/data-boundaries/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Erotat kehitystyön tietovirrat sovelluksen tietovirroista.
- Tunnistat tarvittavan näytön ennen luottamuksellisen tiedon jakamista.
- Teet kuvitteellisen testiaineiston, joka säilyttää olennaiset testitilanteet.

## Tehtävä
Piirrä kuvitteelliselle kuluhakemussovellukselle kaksi tietovirtaa: kehitystyö ja tuotantokäyttö. Lisää editori, agentti, mallipalvelu, lokit, tietokanta ja tukihenkilöiden pääsy. Merkitse tuntemattomat vastaanottajat. Korvaa yksi oikea kuluhakemus kuvitteellisella fixturella, joka säilyttää samat testitilanteet.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Toimiva prototyyppi ei kerro, minne sen tiedot päätyvät. Varmista vastaanottajat, käyttötarkoitus, oikeudet ja säilytys ennen arkaluonteisten tietojen käyttöä.

## Lähteet
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
