Trilha 03 · Lições: 6 · 61 min
Torne o risco visível
Limites de dados, permissões de agentes, cadeia de suprimentos de software e evidências que tornam a governança prática.
- 01
Defina para onde seus dados podem ir
ConcluídoRastreie os dados pela ferramenta de desenvolvimento, pelo modelo, pelos logs e pelo serviço implantado. Verifique os limites antes de usar informações confidenciais.
- 02
Limite a autoridade de um agente
ConcluídoDefina ações, recursos e condições permitidos. Verifique permissões fora do modelo e separe a implementação do release.
- 03
Trate conteúdo recuperado como entrada não confiável
ConcluídoReconheça instruções escondidas em arquivos do repositório e resultados de ferramentas. Separe as informações recuperadas da autoridade para agir.
- 04
Verifique o que entra no release
ConcluídoInspecione dependências, entradas do build e proveniência dos artefatos. Relacione o código revisado ao software que chega à produção.
- 05
Relacione obrigações a evidências
ConcluídoSepare a aplicabilidade legal, os controles técnicos e a comprovação de operação. Monte um registro que um revisor responsável possa inspecionar.
- 06
Modele as ameaças de um fluxo de desenvolvimento com IA
ConcluídoMapeie ativos, limites de confiança e falhas possíveis. Escolha controles e testes para um cenário específico de desenvolvimento.