# データの送信先を定める

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/data-boundaries/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- 開発時のデータフローと、アプリ利用時のデータフローを区別します。
- 機密データを共有する前に必要な証拠を特定します。
- 重要なテスト条件を残した架空のデータを使います。

## 演習
架空の経費精算アプリについて、開発時と本番運用時の二つのフローを描いてください。エディター、エージェント、モデル提供者、ログ、データベース、サポート担当者のアクセスを含めます。不明な受信者に印を付けます。実際の経費レコードを一つ、同じテスト条件を保つ架空のテストデータに置き換えてください。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
試作品が動いても、データの送信先が確認できたことにはなりません。機密性のある情報を使う前に、受信者、目的、権限、保存ルールをすべて検証します。

## 出典
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
