# Définir où vos données peuvent aller

Taiga Learning · Fiche d’exercice
https://taiga.training/fr/lessons/data-boundaries/

Utilisez des informations fictives ou approuvées. Ne placez pas de secrets dans cette fiche.

## Objectifs d’apprentissage
- Distinguer les flux de données du développement de ceux de l’application.
- Identifier les preuves nécessaires avant de partager des données confidentielles.
- Utiliser des données fictives sans masquer les conditions importantes du test.

## Exercice
Dessinez deux flux pour une application fictive de notes de frais, un pour le développement et un pour la production. Incluez l’éditeur, l’agent, le fournisseur du modèle, les journaux, la base de données et l’accès du support. Signalez les destinataires inconnus. Remplacez une note de frais réelle par un jeu de test fictif qui conserve les mêmes conditions de test.

## Votre réponse
- Scénario et périmètre :
- Hypothèses et questions ouvertes :
- Réponse ou décision proposée, avec justification :

## Vérifier votre réponse
| Affirmation ou critère | Preuve ou test | Résultat ou lacune | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Action suivante
- Action, responsable et date :
- Quand réexaminerez-vous cette réponse ?

## Principe à retenir
Un prototype fonctionnel ne prouve pas où vont ses données. Vérifiez chaque destinataire, finalité, autorisation et règle de conservation avant d’utiliser des informations sensibles.

## Sources
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Cette fiche sert à apprendre. La remplir n’autorise pas à elle seule une modification en production.
