KONSEKVENTE BEGREPER

Ordliste

Korte forklaringer av begrepene i denne veiledningen. Hvert begrep lenker til en relatert leksjon.

Begreper: 46

Agent

Et system som bruker en modell og verktøy til å handle mot et mål. Tillatelsene avgjør hvilke handlinger det kan utføre.

Les leksjonen →
AI-programvarefabrikkAI software factory

En driftsmodell som knytter sammen AI-støttet programvarearbeid gjennom livssyklusen. Vurder ansvar, kontroller og bevis utover kodegenerering.

Les leksjonen →
AkseptansekriterierAcceptance criteria

Vilkår en endring må oppfylle. Definer dem før implementasjon slik at en som gjennomgår arbeidet, kan vurdere resultatet.

Les leksjonen →
AutentiseringAuthentication

Verifikasjon av en identitet. Autentisering gir ikke i seg selv tillatelse til å få tilgang til en opplysning eller utføre en handling.

Les leksjonen →
AutonomiAutonomy

Omfanget av handlinger et system kan utføre uten en ny menneskelig beslutning. Definer grenser etter handling og konsekvens.

Les leksjonen →
AutorisasjonAuthorization

En beslutning om hvorvidt en identitet kan utføre en bestemt handling på en ressurs. Håndhev beslutningen i det betrodde systemet.

Les leksjonen →
BevisEvidence

En registrering som kan undersøkes og støtter en påstand. Eksempler er testresultater, konfigurasjon, godkjenninger og utgivelsesidentifikatorer.

Les leksjonen →
Bygge eller kjøpeBuild vs buy

En beslutning om hvilke funksjoner som skal lages internt, og hvilke som skal skaffes fra leverandører. Sammenlign ansvar i tillegg til kostnader.

Les leksjonen →
CI/CD

Kontinuerlig integrasjon og kontinuerlig levering eller utrulling. Automatiserte arbeidsflyter bygger, kontrollerer og klargjør eller gir ut programvare under definerte policyer.

Les leksjonen →
Cloud native

Praksiser for gjentakbar utvikling og drift i dynamiske miljøer. Vurder automatisering, tilstand, robusthet og observability utover containerpakking.

Les leksjonen →
DatagrenseData boundary

En definert grense for hvor data kan flyttes, hvem som kan få tilgang, og hvilke formål som er tillatt.

Les leksjonen →
Diff

En sammenligning som viser endringer mellom versjoner. Gjennomgå den faktiske diffen, inkludert konfigurasjons- og avhengighetsendringer.

Les leksjonen →
Disaster recovery (DR)

Gjenoppretting av nyttig tjeneste og gjenopprettbare data etter en forstyrrende hendelse. Planen omfatter avhengigheter, beslutninger og testede prosedyrer.

Les leksjonen →
DORA-forskningDORA research

Forskning på programvareleveranse og organisasjonsytelse. Denne forskningen er atskilt fra EUs Digital Operational Resilience Act.

Les leksjonen →
DPIA

Vurdering av personvernkonsekvenser. En strukturert vurdering av behandlingens risiko for mennesker og tiltakene som brukes for å håndtere den.

Les leksjonen →
EvalueringEvaluation

En definert metode for å vurdere en modell eller arbeidsflyt mot representative oppgaver og akseptansekriterier.

Les leksjonen →
Flere regionerMulti-region

Utrulling på tvers av skyregioner. Definer ruting, datakonsistens, gjenoppretting og driftsansvar for det nødvendige feilscenarioet.

Les leksjonen →
Frontier-modellFrontier model

En modell som beskrives som nær dagens grense for kapasitet. Betegnelsen garanterer ikke korrekthet for en bestemt oppgave.

Les leksjonen →
Governance

Beslutningsrettigheter, policyer, kontroller og bevis som brukes til å styre arbeid og plassere ansvar.

Les leksjonen →
HallusinasjonHallucination

Generert innhold som er feil eller udokumentert, men kan virke troverdig. Verifiser vesentlige påstander mot uavhengige bevis.

Les leksjonen →
Høy tilgjengelighet (HA)High availability (HA)

Design for fortsatt nyttig tjeneste til tross for definerte komponentfeil. Verifiser hele forespørselsveien og kapasiteten som gjenstår.

Les leksjonen →
Infrastruktur som kodeInfrastructure as code

Versjonsstyrte definisjoner av infrastrukturressurser og konfigurasjon. En gjennomgått plan viser foreslåtte ressursendringer.

Les leksjonen →
KodegjennomgangCode review

Undersøkelse av en foreslått kodeendring. En ansvarlig kontrollerer oppførsel, omfang, risikoer og støttende bevis før godkjenning.

Les leksjonen →
KontekstContext

Informasjon som er tilgjengelig for en modell i den aktuelle oppgaven. Den kan omfatte instruksjoner, filer, samtale og verktøyresultater.

Les leksjonen →
Minst mulige rettigheterLeast privilege

Gi bare tillatelsene som trengs for en definert oppgave. Begrens ressurser, handlinger og varighet der det er mulig.

Les leksjonen →
Multi-AZ

Utrulling på tvers av Availability Zones innenfor en AWS Region. Det kan redusere eksponeringen for en AZ-feil, avhengig av hele designet.

Les leksjonen →
Observability

Evnen til å undersøke systemoppførsel gjennom signaler som logger, måltall og spor. Nyttige signaler støtter et konkret driftsspørsmål.

Les leksjonen →
Prompt injection

Et forsøk på å få en modell til å behandle ikke-betrodd innhold som instruksjoner. Verktøytillatelser påvirker mulige konsekvenser.

Les leksjonen →
Pull request

Et forslag om å merge en branch inn i en annen branch. Det samler diff, diskusjon, gjennomgang og kontrollresultater.

Les leksjonen →
RAG

Retrieval-augmented generation. Et system henter informasjon og gir den til en modell som kontekst. Henting gjør ikke innholdet pålitelig.

Les leksjonen →
RegresjonstestRegression test

En test som skal oppdage at en kjent feil kommer tilbake, eller en uønsket endring i eksisterende oppførsel.

Les leksjonen →
Rollback

Gjenoppretting av en tidligere programvare- eller konfigurasjonsversjon. Datakompatibilitet kan begrense om rollback er trygt.

Les leksjonen →
RPO

Recovery Point Objective: det største akseptable datatapet målt i tid. Sammenlign det brukbare gjenopprettingspunktet med avbruddstidspunktet.

Les leksjonen →
RTO

Recovery Time Objective: det lengste akseptable avbruddet før nyttig tjeneste er tilbake. Ta med oppdagelse, beslutninger, gjenoppretting og validering.

Les leksjonen →
SBOM

Software bill of materials. En oversikt over programvarekomponenter. Den støtter undersøkelse, men beviser ikke fravær av sårbarheter.

Les leksjonen →
SCA

Software composition analysis. Analyse av identifiserte programvareavhengigheter, ofte mot kjent sårbarhetsinformasjon. Dekningen avhenger av verktøyene og de skannede inndataene.

Les leksjonen →
SDLC

Programvareutviklingens livssyklus. Aktivitetene som kreves for å definere, bygge, gi ut, drifte, endre og avvikle programvare.

Les leksjonen →
Self-healing

Automatisert gjenoppretting fra en definert feil med autoriserte handlinger, verifikasjon og stoppbetingelser. Det retter ikke nødvendigvis den underliggende programvarefeilen.

Les leksjonen →
Self-improvement

Bruk av tilbakemelding til å endre et system og verifisere et bedre resultat. Angi om kode, konfigurasjon, instruksjoner, arbeidsflyt eller modellparametere endres.

Les leksjonen →
SIRT / CSIRT

Et sikkerhetshendelsesresponsteam. Det samordner undersøkelse og respons ved hendelser innenfor definerte fullmakter og organisatorisk ansvar.

Les leksjonen →
SLO

Tjenestenivåmål. Et mål for en definert måling av tjenestens oppførsel over en angitt periode.

Les leksjonen →
SOC

Security operations center. En funksjon som vanligvis overvåker sikkerhetssignaler, undersøker varsler og eskalerer mistenkte hendelser. Det faktiske omfanget må avtales.

Les leksjonen →
SporbarhetTraceability

Evnen til å knytte et krav til implementasjonen, kontrollene, godkjenningen og den utgitte versjonen.

Les leksjonen →
TrusselmodellThreat model

En strukturert beskrivelse av verdier, tillitsgrenser, trusler og kontroller for et system eller en arbeidsflyt.

Les leksjonen →
UtrullingDeployment

Plassering av en programvareversjon i et miljø. Utrulling og utgivelse til brukere kan være separate beslutninger.

Les leksjonen →
Vibe coding

En utforskende tilnærming som styrer generert kode gjennom prompts og synlig oppførsel, ofte uten å undersøke hvert implementasjonsvalg.

Les leksjonen →