# Definir para onde podem ir os seus dados

Taiga Learning · Ficha de trabalho
https://taiga.training/pt-PT/lessons/data-boundaries/

Use informação fictícia ou aprovada. Não coloque segredos nesta ficha.

## Objetivos de aprendizagem
- Distinguir os fluxos de dados durante o desenvolvimento dos fluxos da aplicação.
- Identificar as evidências necessárias antes de partilhar dados confidenciais.
- Usar dados fictícios sem ocultar condições de teste importantes.

## Exercício
Desenhe dois fluxos para uma aplicação fictícia de despesas: desenvolvimento e produção. Inclua o editor, o agente, o fornecedor do modelo, os logs, a base de dados e o acesso do suporte. Assinale os destinatários desconhecidos. Substitua um registo real de despesa por dados de teste fictícios que preservem as mesmas condições de teste.

## A sua resposta
- Cenário e âmbito:
- Pressupostos e perguntas em aberto:
- Resposta ou decisão proposta, com razões:

## Verifique a sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando vai rever esta resposta?

## Princípio a reter
Um protótipo funcional não demonstra para onde vão os seus dados. Verifique cada destinatário, finalidade, permissão e regra de retenção antes de usar informação sensível.

## Fontes
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Esta ficha apoia a aprendizagem. Completá-la não autoriza, por si só, uma alteração em produção.
