# Trusselmodeller en AI-utviklingsflyt

Taiga Learning · Arbeidsark
https://taiga.training/nb/lessons/threat-modeling/

Bruk fiktiv eller godkjent informasjon. Ikke legg hemmeligheter i dette arbeidsarket.

## Læringsmål
- Tegn utviklingssystemet utover selve applikasjonen.
- Beskriv en konkret trussel med aktør, handling og konsekvens.
- Gjør en trussel om til en kontroll med ansvarlig og verifiseringstrinn.

## Øvelse
Åpne øvelsen for risikogjennomgang. Velg interne data, branchskriving, eksterne brukere og vanskelig gjenoppretting. Velg én bekymring fra resultatet. Skriv aktør, inngangspunkt, berørt verdi, konsekvens, kontroll, avslagstest, ansvarlig og utløser for gjennomgang.

## Ditt svar
- Scenario og omfang:
- Antakelser og åpne spørsmål:
- Foreslått svar eller beslutning, med begrunnelser:

## Verifiser svaret ditt
| Påstand eller kriterium | Bevis eller test | Resultat eller gap | Eier |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Neste handling
- Handling, eier og dato:
- Når vil du gjennomgå dette svaret?

## Prinsipp å beholde
En nyttig trusselmodell knytter et konkret feilforløp til en kontroll, en test og en ansvarlig. Hold den oppdatert når arbeidsflyten endres.

## Kilder
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Dette arbeidsarket støtter læring. Fullføring gir ikke i seg selv tillatelse til en produksjonsendring.
