# Maak een dreigingsmodel voor AI-ontwikkeling

Taiga Learning · Werkblad
https://taiga.training/nl/lessons/threat-modeling/

Gebruik fictieve of goedgekeurde informatie. Zet geen secrets in dit werkblad.

## Leerdoelen
- Teken het ontwikkelsysteem voorbij de applicatie zelf.
- Beschrijf een concrete dreiging met actor, actie en gevolg.
- Zet een dreiging om in een controle en verificatiestap met een verantwoordelijke.

## Oefening
Open de risicoreviewoefening. Kies interne gegevens, schrijven naar branches, externe gebruikers en moeilijk herstel. Kies één resulterend aandachtspunt. Beschrijf actor, ingang, getroffen asset, gevolg, controle, weigeringstest, verantwoordelijke en aanleiding voor herbeoordeling.

## Uw antwoord
- Scenario en scope:
- Aannames en openstaande vragen:
- Voorgesteld antwoord of besluit, met redenen:

## Controleer uw antwoord
| Claim of criterium | Bewijs of test | Resultaat of hiaat | Verantwoordelijke |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Volgende actie
- Actie, verantwoordelijke en datum:
- Wanneer reviewt u dit antwoord?

## Te onthouden principe
Een bruikbaar dreigingsmodel koppelt een specifiek foutpad aan een controle, test en verantwoordelijke. Houd het actueel wanneer de workflow verandert.

## Bronnen
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Dit werkblad ondersteunt leren. Het invullen geeft op zichzelf geen toestemming voor een productiewijziging.
