# Bepaal waar uw gegevens naartoe mogen

Taiga Learning · Werkblad
https://taiga.training/nl/lessons/data-boundaries/

Gebruik fictieve of goedgekeurde informatie. Zet geen secrets in dit werkblad.

## Leerdoelen
- Maak onderscheid tussen gegevensstromen tijdens ontwikkeling en in de applicatie.
- Identificeer het bewijs dat nodig is voordat vertrouwelijke gegevens worden gedeeld.
- Gebruik fictieve gegevens zonder belangrijke testomstandigheden te verbergen.

## Oefening
Teken twee stromen voor een fictieve declaratieapplicatie: ontwikkeling en productie. Neem editor, agent, modelprovider, logs, database en supporttoegang op. Markeer onbekende ontvangers. Vervang één echt declaratierecord door fictieve testdata die dezelfde testomstandigheden behouden.

## Uw antwoord
- Scenario en scope:
- Aannames en openstaande vragen:
- Voorgesteld antwoord of besluit, met redenen:

## Controleer uw antwoord
| Claim of criterium | Bewijs of test | Resultaat of hiaat | Verantwoordelijke |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Volgende actie
- Actie, verantwoordelijke en datum:
- Wanneer reviewt u dit antwoord?

## Te onthouden principe
Een werkend prototype toont niet aan waar zijn gegevens naartoe gaan. Verifieer elke ontvanger, elk doel, elke toestemming en bewaartermijn voordat u gevoelige informatie gebruikt.

## Bronnen
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Dit werkblad ondersteunt leren. Het invullen geeft op zichzelf geen toestemming voor een productiewijziging.
