学習パス 03 · レッスン: 6 · 61 分

リスクを見えるようにする

データ境界、エージェントの権限、ソフトウェアサプライチェーン、governanceを実践につなげる証拠を学びます。

得られる成果

障害がもたらす影響に、管理策を合わせます。

このパスを始める
  1. 01

    データの送信先を定める

    開発ツール、モデル、ログ、デプロイしたサービスを通るデータを追跡します。機密情報を使う前に、その範囲を検証します。

    10 分 · 基礎
  2. 02

    エージェントの権限を制限する

    許可する操作、リソース、条件を定めます。モデルの外で権限を確認し、実装とリリースを分けます。

    9 分 · 実践
  3. 03

    取得した内容を信頼できない入力として扱う

    リポジトリのファイルやツール結果に隠れた指示を見分けます。取得した情報と、操作する権限を分けます。

    10 分 · 実践
  4. 04

    リリースに含まれるものを検証する

    依存関係、ビルドの入力、成果物の来歴を調べます。レビュー済みのソースと、本番に届くソフトウェアを結び付けます。

    10 分 · 実践
  5. 05

    義務と証拠を結び付ける

    法の適用、技術的な管理策、その運用の証拠を分けます。責任あるレビュー担当者が調べられる記録を作ります。

    11 分 · 基礎
  6. 06

    AI開発ワークフローの脅威をモデル化する

    資産、信頼境界、想定される不具合を整理します。具体的な開発シナリオに合う管理策とテストを選びます。

    11 分 · 応用