# Behandel opgehaalde inhoud als onvertrouwde invoer

Taiga Learning · Werkblad
https://taiga.training/nl/lessons/prompt-injection/

Gebruik fictieve of goedgekeurde informatie. Zet geen secrets in dit werkblad.

## Leerdoelen
- Herken indirecte prompt injection in een ontwikkelworkflow.
- Leg uit waarom tekstlabels alleen geen beveiligingsgrens kunnen afdwingen.
- Ontwerp een veilige test voor toolbeperkingen.

## Oefening
Maak tijdelijke testdata met een opmerking die een agent vraagt een verplichte controle over te slaan. Voer een toegestane, geïsoleerde evaluatie uit zonder secrets of externe schrijfacties. Verifieer dat de controle toch wordt uitgevoerd. Noteer toolrechten, waargenomen gedrag en de beperkingen van deze ene test.

## Uw antwoord
- Scenario en scope:
- Aannames en openstaande vragen:
- Voorgesteld antwoord of besluit, met redenen:

## Controleer uw antwoord
| Claim of criterium | Bewijs of test | Resultaat of hiaat | Verantwoordelijke |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Volgende actie
- Actie, verantwoordelijke en datum:
- Wanneer reviewt u dit antwoord?

## Te onthouden principe
Een document kan informatie geven zonder bevoegdheid te hebben. Dwing toolrechten af, ook wanneer het model opgehaalde tekst verkeerd interpreteert.

## Bronnen
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Dit werkblad ondersteunt leren. Het invullen geeft op zichzelf geen toestemming voor een productiewijziging.
