Parcurs 03 · Lecții: 6 · 61 min
Faceți riscul vizibil
Limitele datelor, permisiunile agenților, lanțurile de aprovizionare software și dovezile care fac guvernanța practică.
- 01
Definiți unde pot ajunge datele
TerminatUrmăriți datele prin instrumentul de dezvoltare, model, loguri și serviciul instalat în mediu. Verificați limitele înainte de a folosi informații confidențiale.
- 02
Limitați autoritatea unui agent
TerminatDefiniți acțiunile, resursele și condițiile permise. Verificați permisiunile în afara modelului și separați implementarea de lansare.
- 03
Tratați conținutul obținut ca date care nu sunt de încredere
TerminatRecunoașteți instrucțiunile ascunse în fișierele depozitului de cod și rezultatele instrumentelor. Separați informațiile obținute de autoritatea de a acționa.
- 04
Verificați ce intră în versiunea lansată
TerminatInspectați dependențele, intrările procesului de build și proveniența artefactelor. Legați sursa verificată de software-ul care ajunge în producție.
- 05
Legați obligațiile de dovezi
TerminatSeparați aplicabilitatea juridică, controalele tehnice și dovada funcționării. Construiți o consemnare pe care un evaluator responsabil o poate inspecta.
- 06
Modelați amenințările unui flux de dezvoltare cu AI
TerminatIdentificați activele, limitele de încredere și defecțiunile posibile. Alegeți controale și teste pentru un scenariu concret de dezvoltare.