Parcours 03 · 6 leçons · 61 min
Rendre les risques visibles
Limites de données, permissions des agents, chaînes d’approvisionnement logiciel et preuves qui rendent la gouvernance concrète.
- 01
Définir où vos données peuvent aller
Suivez les données dans l’outil de développement, le modèle, les journaux et le service déployé. Vérifiez ce périmètre avant d’utiliser des informations confidentielles.
- 02
Limiter les pouvoirs d’un agent
Définissez les actions, les ressources et les conditions autorisées. Vérifiez les permissions en dehors du modèle et séparez l’implémentation de la mise en production.
- 03
Traiter le contenu récupéré comme une entrée non fiable
Repérez les instructions cachées dans les fichiers du dépôt et les résultats des outils. Distinguez les informations récupérées de l’autorité nécessaire pour agir.
- 04
Vérifier ce qui entre dans la version livrée
Examinez les dépendances, les entrées du build et la provenance des artefacts. Reliez le code revu au logiciel qui arrive en production.
- 05
Relier les obligations aux preuves
Distinguez l’applicabilité juridique, les contrôles techniques et les preuves de fonctionnement. Constituez un dossier qu’un responsable peut examiner.
- 06
Modéliser les menaces d’un processus de développement avec l’IA
Cartographiez les actifs, les limites de confiance et les défaillances possibles. Choisissez des contrôles et des tests pour un scénario de développement précis.