学習パス 03 · レッスン: 6 · 61 分
リスクを見えるようにする
データ境界、エージェントの権限、ソフトウェアサプライチェーン、governanceを実践につなげる証拠を学びます。
- 01
データの送信先を定める
完了開発ツール、モデル、ログ、デプロイしたサービスを通るデータを追跡します。機密情報を使う前に、その範囲を検証します。
- 02
エージェントの権限を制限する
完了許可する操作、リソース、条件を定めます。モデルの外で権限を確認し、実装とリリースを分けます。
- 03
取得した内容を信頼できない入力として扱う
完了リポジトリのファイルやツール結果に隠れた指示を見分けます。取得した情報と、操作する権限を分けます。
- 04
リリースに含まれるものを検証する
完了依存関係、ビルドの入力、成果物の来歴を調べます。レビュー済みのソースと、本番に届くソフトウェアを結び付けます。
- 05
義務と証拠を結び付ける
完了法の適用、技術的な管理策、その運用の証拠を分けます。責任あるレビュー担当者が調べられる記録を作ります。
- 06
AI開発ワークフローの脅威をモデル化する
完了資産、信頼境界、想定される不具合を整理します。具体的な開発シナリオに合う管理策とテストを選びます。