# Uhkamallinna AI-kehityksen työnkulku

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/threat-modeling/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Kuvaat kehitysjärjestelmän sovellusta laajemmin.
- Kirjoitat konkreettisen uhan toimijana, tekona ja seurauksena.
- Määrität uhalle kontrollin, tarkistuksen ja vastuuhenkilön.

## Tehtävä
Avaa riskien arviointiharjoitus. Valitse sisäinen tieto, branch-kirjoitus, ulkoiset käyttäjät ja vaikea palautuminen. Valitse yksi huoli. Kirjaa toimija, sisääntulokohta, suojattava asia, seuraus, kontrolli, estotesti, omistaja ja uuden tarkistuksen ehto.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Hyödyllinen uhkamalli yhdistää virhepolun kontrolliin, testiin ja omistajaan. Päivitä sitä työnkulun muuttuessa.

## Lähteet
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
