पथ 03 · पाठ: 6 · 61 min
जोखिम स्पष्ट करें
Data boundaries, agent permissions, software supply chains और governance को व्यावहारिक बनाने वाले प्रमाण।
- 01
तय करें कि आपका डेटा कहाँ जा सकता है
पूरा हुआDevelopment tool, model, logs और deployed service में डेटा का रास्ता trace करें। गोपनीय जानकारी इस्तेमाल करने से पहले सीमा जाँचें।
- 02
Agent के अधिकार सीमित करें
पूरा हुआस्वीकार्य कार्रवाइयाँ, resources और शर्तें तय करें। मॉडल के बाहर permissions जाँचें और implementation को release से अलग रखें।
- 03
प्राप्त सामग्री को untrusted input मानें
पूरा हुआRepository files और tool results में छिपे instructions पहचानें। प्राप्त जानकारी को कार्रवाई के अधिकार से अलग रखें।
- 04
जाँचें कि release में क्या जाता है
पूरा हुआDependencies, build inputs और artifact provenance का निरीक्षण करें। Reviewed source को production पहुँचने वाले software से जोड़ें।
- 05
दायित्वों को प्रमाण से जोड़ें
पूरा हुआकानून लागू होने की स्थिति, technical controls और संचालन के प्रमाण अलग रखें। ऐसा record बनाएँ जिसे जिम्मेदार reviewer जाँच सके।
- 06
AI development workflow का threat model बनाएँ
पूरा हुआAssets, trust boundaries और संभावित विफलताओं का नक्शा बनाएँ। खास development scenario के लिए controls और tests चुनें।