ISTILAH YANG KONSISTEN

Glosarium

Penjelasan singkat istilah yang digunakan dalam panduan ini. Setiap istilah terhubung dengan pelajaran terkait.

Istilah: 46

AgenAgent

Sistem yang menggunakan model dan alat untuk bertindak menuju sasaran. Izinnya menentukan tindakan yang dapat dilakukan.

Baca pelajaran →
AutentikasiAuthentication

Verifikasi identitas. Autentikasi saja tidak memberikan izin untuk mengakses data atau melakukan tindakan.

Baca pelajaran →
Batas dataData boundary

Batas yang ditentukan untuk perpindahan data, pihak yang dapat mengaksesnya, dan tujuan yang diizinkan.

Baca pelajaran →
BuktiEvidence

Catatan yang dapat diperiksa untuk mendukung klaim. Contohnya meliputi hasil pengujian, konfigurasi, persetujuan, dan pengenal rilis.

Baca pelajaran →
CI/CD

Continuous integration dan continuous delivery atau deployment. Alur kerja otomatis membangun, memeriksa, dan menyiapkan atau merilis perangkat lunak sesuai kebijakan yang ditentukan.

Baca pelajaran →
Cloud native

Praktik pengembangan dan operasi yang dapat diulang dalam lingkungan dinamis. Nilai otomatisasi, state, ketahanan, dan observability di luar pengemasan container.

Baca pelajaran →
Deployment

Penempatan versi perangkat lunak dalam lingkungan. Deployment dan rilis kepada pengguna dapat menjadi keputusan terpisah.

Baca pelajaran →
Diff

Perbandingan yang menunjukkan perubahan antarversi. Tinjau diff yang sebenarnya, termasuk perubahan konfigurasi dan dependensi.

Baca pelajaran →
Disaster recovery (DR)

Pemulihan layanan yang berguna dan data yang dapat dipulihkan setelah kejadian yang mengganggu. Rencana mencakup dependensi, keputusan, dan prosedur yang diuji.

Baca pelajaran →
DPIA

Data protection impact assessment. Penilaian terstruktur tentang risiko pemrosesan bagi manusia dan langkah yang digunakan untuk menanganinya.

Baca pelajaran →
EvaluasiEvaluation

Metode yang ditentukan untuk menilai model atau alur kerja terhadap tugas yang mewakili penggunaan nyata dan kriteria penerimaan.

Baca pelajaran →
Governance

Hak keputusan, kebijakan, kontrol, dan bukti yang digunakan untuk mengarahkan pekerjaan dan menetapkan akuntabilitas.

Baca pelajaran →
Hak minimumLeast privilege

Berikan hanya izin yang diperlukan untuk tugas tertentu. Batasi sumber daya, tindakan, dan durasi jika memungkinkan.

Baca pelajaran →
HalusinasiHallucination

Konten yang dihasilkan secara keliru atau tanpa dukungan tetapi dapat tampak meyakinkan. Verifikasi klaim berdampak penting terhadap bukti independen.

Baca pelajaran →
High availability (HA)

Desain agar layanan tetap berguna meskipun terjadi kegagalan komponen yang telah ditentukan. Verifikasi seluruh jalur permintaan dan kapasitas yang bertahan.

Baca pelajaran →
Infrastructure as code

Definisi sumber daya dan konfigurasi infrastruktur yang dikelola dengan kontrol versi. Rencana yang ditinjau menunjukkan perubahan sumber daya yang diusulkan.

Baca pelajaran →
KeterlacakanTraceability

Kemampuan menghubungkan persyaratan dengan implementasi, pemeriksaan, persetujuan, dan versi yang dirilis.

Baca pelajaran →
KonteksContext

Informasi yang tersedia bagi model untuk tugas saat ini. Konteks dapat mencakup instruksi, file, percakapan, dan hasil alat.

Baca pelajaran →
Kriteria penerimaanAcceptance criteria

Syarat yang harus dipenuhi perubahan. Tentukan sebelum implementasi agar peninjau dapat menilai hasilnya.

Baca pelajaran →
Membangun atau membeliBuild vs buy

Keputusan tentang kemampuan yang dibuat secara internal dan yang diperoleh dari pemasok. Bandingkan tanggung jawab serta biaya.

Baca pelajaran →
Model frontierFrontier model

Model yang digambarkan mendekati batas kemampuan terkini. Label ini tidak menjamin kebenaran untuk tugas tertentu.

Baca pelajaran →
Multi-AZ

Deployment lintas Availability Zone dalam satu AWS Region. Pendekatan ini dapat mengurangi paparan terhadap kegagalan AZ, bergantung pada desain lengkapnya.

Baca pelajaran →
Multi-region

Deployment lintas Region cloud. Tentukan routing, konsistensi data, pemulihan, dan tanggung jawab operasi untuk skenario kegagalan yang diperlukan.

Baca pelajaran →
Observability

Kemampuan menyelidiki perilaku sistem melalui sinyal seperti log, metrik, dan trace. Sinyal yang berguna mendukung pertanyaan operasi tertentu.

Baca pelajaran →
OtonomiAutonomy

Cakupan tindakan yang dapat dilakukan sistem tanpa keputusan manusia tambahan. Tentukan batas berdasarkan tindakan dan dampak.

Baca pelajaran →
OtorisasiAuthorization

Keputusan tentang apakah identitas dapat melakukan tindakan tertentu pada sumber daya. Tegakkan keputusan dalam sistem tepercaya.

Baca pelajaran →
Pengujian regresiRegression test

Pengujian untuk mendeteksi munculnya kembali cacat yang diketahui atau perubahan yang tidak diinginkan pada perilaku yang sudah ada.

Baca pelajaran →
Peninjauan kodeCode review

Pemeriksaan perubahan kode yang diusulkan. Peninjau memeriksa perilaku, cakupan, risiko, dan bukti pendukung sebelum penerimaan.

Baca pelajaran →
Prompt injection

Upaya membuat model memperlakukan konten tidak tepercaya sebagai instruksi. Izin alat memengaruhi dampak yang mungkin terjadi.

Baca pelajaran →
Pull request

Usulan untuk melakukan merge satu branch ke branch lain. Pull request menghimpun diff, diskusi, peninjauan, dan hasil pemeriksaan.

Baca pelajaran →
RAG

Retrieval-augmented generation. Sistem mengambil informasi dan memberikannya kepada model sebagai konteks. Pengambilan informasi tidak membuat konten dapat dipercaya.

Baca pelajaran →
Riset DORADORA research

Riset tentang pengiriman perangkat lunak dan kinerja organisasi. Riset ini terpisah dari Digital Operational Resilience Act Uni Eropa.

Baca pelajaran →
Rollback

Pemulihan versi perangkat lunak atau konfigurasi sebelumnya. Kompatibilitas data dapat membatasi kemungkinan melakukan rollback dengan aman.

Baca pelajaran →
RPO

Recovery Point Objective: kehilangan data maksimum yang dapat diterima, diukur sebagai waktu. Bandingkan titik pemulihan yang dapat digunakan dengan waktu gangguan.

Baca pelajaran →
RTO

Recovery Time Objective: durasi gangguan maksimum yang dapat diterima sebelum layanan yang berguna kembali tersedia. Sertakan deteksi, keputusan, pemulihan, dan validasi.

Baca pelajaran →
SBOM

Software bill of materials. Inventaris komponen perangkat lunak. SBOM mendukung penyelidikan tetapi tidak membuktikan ketiadaan kerentanan.

Baca pelajaran →
SCA

Software composition analysis. Analisis dependensi perangkat lunak yang teridentifikasi, sering dibandingkan dengan informasi kerentanan yang diketahui. Cakupan bergantung pada alat dan input yang dipindai.

Baca pelajaran →
SDLC

Software development lifecycle. Aktivitas yang diperlukan untuk menentukan, membangun, merilis, mengoperasikan, mengubah, dan menghentikan penggunaan perangkat lunak.

Baca pelajaran →
Self-healing

Pemulihan otomatis dari kegagalan yang ditentukan menggunakan tindakan berizin, verifikasi, dan syarat penghentian. Pemulihan ini belum tentu memperbaiki cacat perangkat lunak yang mendasarinya.

Baca pelajaran →
Self-improvement

Penggunaan umpan balik untuk mengubah sistem dan memverifikasi hasil yang lebih baik. Nyatakan apakah yang berubah adalah kode, konfigurasi, instruksi, alur kerja, atau parameter model.

Baca pelajaran →
SIRT / CSIRT

Tim respons insiden keamanan. Tim ini mengoordinasikan penyelidikan dan respons insiden dalam kewenangan serta tanggung jawab organisasi yang ditentukan.

Baca pelajaran →
SLO

Service level objective. Target untuk ukuran perilaku layanan yang ditentukan selama periode tertentu.

Baca pelajaran →
SOC

Security operations center. Fungsi yang umumnya memantau sinyal keamanan, menyelidiki peringatan, dan mengeskalasikan dugaan insiden. Cakupan sebenarnya harus disepakati.

Baca pelajaran →
Software factory AIAI software factory

Model operasi yang menghubungkan pekerjaan perangkat lunak berbantuan AI sepanjang siklus hidup. Nilai tanggung jawab, kontrol, dan buktinya di luar pembuatan kode.

Baca pelajaran →
Threat model

Penjelasan terstruktur tentang aset, batas kepercayaan, ancaman, dan kontrol untuk sistem atau alur kerja.

Baca pelajaran →
Vibe coding

Pendekatan eksploratif yang mengarahkan kode yang dihasilkan melalui prompt dan perilaku yang terlihat, sering tanpa memeriksa setiap pilihan implementasi.

Baca pelajaran →