Jalur 03 · Pelajaran: 6 · 61 min
Buat risiko terlihat
Batas data, izin agen, rantai pasok perangkat lunak, dan bukti yang membuat governance dapat diterapkan.
- 01
Tentukan ke mana data Anda boleh mengalir
SelesaiTelusuri data melalui alat pengembangan, model, log, dan layanan yang di-deploy. Verifikasi batasnya sebelum memakai informasi rahasia.
- 02
Batasi kewenangan agen
SelesaiTentukan tindakan, sumber daya, dan kondisi yang diizinkan. Verifikasi izin di luar model dan pisahkan implementasi dari rilis.
- 03
Perlakukan konten yang diambil sebagai input tidak tepercaya
SelesaiKenali instruksi yang tersembunyi dalam file repositori dan hasil alat. Pisahkan informasi yang diambil dari kewenangan untuk bertindak.
- 04
Verifikasi komponen yang masuk ke rilis
SelesaiPeriksa dependensi, input build, dan provenance artefak. Hubungkan kode sumber yang ditinjau dengan perangkat lunak yang mencapai produksi.
- 05
Hubungkan kewajiban dengan bukti
SelesaiPisahkan penentuan hukum yang berlaku, kontrol teknis, dan bukti pelaksanaan. Buat catatan yang dapat diperiksa peninjau yang bertanggung jawab.
- 06
Buat threat model untuk alur pengembangan AI
SelesaiPetakan aset, batas kepercayaan, dan kemungkinan kegagalan. Pilih kontrol serta pengujian untuk skenario pengembangan tertentu.