# Definer hvor dataene kan gå

Taiga Learning · Arbeidsark
https://taiga.training/nb/lessons/data-boundaries/

Bruk fiktiv eller godkjent informasjon. Ikke legg hemmeligheter i dette arbeidsarket.

## Læringsmål
- Skill datastrømmer under utvikling fra applikasjonens datastrømmer.
- Identifiser dokumentasjonen som trengs før fortrolige data deles.
- Bruk fiktive data uten å skjule viktige testbetingelser.

## Øvelse
Tegn to datastrømmer for en fiktiv utgiftsapplikasjon: utvikling og produksjon. Ta med editor, agent, modellleverandør, logger, database og supporttilgang. Marker ukjente mottakere. Erstatt én reell utgiftspost med fiktive testdata som bevarer de samme testbetingelsene.

## Ditt svar
- Scenario og omfang:
- Antakelser og åpne spørsmål:
- Foreslått svar eller beslutning, med begrunnelser:

## Verifiser svaret ditt
| Påstand eller kriterium | Bevis eller test | Resultat eller gap | Eier |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Neste handling
- Handling, eier og dato:
- Når vil du gjennomgå dette svaret?

## Prinsipp å beholde
En fungerende prototype dokumenterer ikke hvor dataene går. Verifiser hver mottaker, hvert formål, hver tillatelse og hver oppbevaringsregel før sensitive opplysninger brukes.

## Kilder
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Dette arbeidsarket støtter læring. Fullføring gir ikke i seg selv tillatelse til en produksjonsendring.
