Leerpad 03 · 6 lessen · 61 min
Maak risico zichtbaar
Gegevensgrenzen, agentrechten, softwaretoeleveringsketens en bewijs dat governance praktisch maakt.
- 01
Bepaal waar uw gegevens naartoe mogen
Volg gegevens door de ontwikkeltool, het model, de logs en de gedeployde dienst. Verifieer de grens voordat u vertrouwelijke informatie gebruikt.
- 02
Beperk de bevoegdheden van een agent
Definieer toegestane acties, resources en voorwaarden. Verifieer rechten buiten het model en scheid implementatie van release.
- 03
Behandel opgehaalde inhoud als onvertrouwde invoer
Herken verborgen instructies in repositorybestanden en toolresultaten. Houd opgehaalde informatie gescheiden van de bevoegdheid om te handelen.
- 04
Verifieer wat de release binnenkomt
Inspecteer dependencies, buildinvoer en de herkomst van artefacten. Koppel de gereviewde bron aan de software die productie bereikt.
- 05
Koppel verplichtingen aan bewijs
Scheid juridische toepasselijkheid, technische controles en bewijs van de werking. Maak documentatie die een verantwoordelijke reviewer kan inspecteren.
- 06
Maak een dreigingsmodel voor AI-ontwikkeling
Breng assets, vertrouwensgrenzen en mogelijke fouten in kaart. Kies controles en tests voor een concreet ontwikkelscenario.