Путь 03 · Темы: 6 · 61 мин
Сделайте риски видимыми
Границы данных, разрешения агентов, цепочки поставки ПО и подтверждения для практического governance.
- 01
Определите, куда можно передавать данные
ЗавершеноПроследите путь данных через инструмент разработки, модель, логи и развёрнутый сервис. Проверьте границы до использования конфиденциальной информации.
- 02
Ограничьте полномочия агента
ЗавершеноОпределите разрешённые действия, ресурсы и условия. Проверяйте права доступа вне модели. Разделяйте подготовку изменений и выпуск.
- 03
Считайте полученные материалы недоверенными данными
ЗавершеноРаспознавайте инструкции в файлах репозитория и результатах инструментов. Отделяйте полученную информацию от полномочий на действие.
- 04
Проверьте, что входит в релиз
ЗавершеноИзучите зависимости, входные данные сборки и происхождение артефакта. Свяжите проверенный исходный код с программой, которая попадает в production.
- 05
Свяжите обязательства с подтверждающими материалами
ЗавершеноРазделяйте применимость закона, технические меры и подтверждение их работы. Ведите записи, которые может проверить ответственный специалист.
- 06
Постройте модель угроз для разработки с AI
ЗавершеноОпределите активы, границы доверия и возможные отказы. Выберите меры контроля и проверки для конкретного сценария разработки.