# Hotmodellera ett AI-utvecklingsflöde

Taiga Learning · Övningsblad
https://taiga.training/sv/lessons/threat-modeling/

Använd fiktiv eller godkänd information. Lägg inte hemligheter i övningsbladet.

## Lärandemål
- Rita utvecklingssystemet bortom själva applikationen.
- Beskriv ett konkret hot med aktör, åtgärd och konsekvens.
- Omvandla ett hot till en kontroll med ansvarig och verifieringssteg.

## Övning
Öppna riskgranskningsövningen. Välj interna data, branchskrivning, externa användare och svår återställning. Välj ett av de resulterande problemen. Skriv aktör, ingång, påverkad tillgång, konsekvens, kontroll, nekandetest, ansvarig och villkor för omprövning.

## Ditt svar
- Scenario och omfattning:
- Antaganden och öppna frågor:
- Föreslaget svar eller beslut, med skäl:

## Verifiera ditt svar
| Påstående eller kriterium | Underlag eller test | Resultat eller lucka | Ansvarig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nästa åtgärd
- Åtgärd, ansvarig och datum:
- När ska du granska svaret igen?

## Princip att behålla
En användbar hotmodell kopplar en konkret felväg till en kontroll, ett test och en ansvarig. Håll den aktuell när arbetsflödet ändras.

## Källor
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

Övningsbladet stöder lärande. Att fylla i det ger inte i sig tillstånd till en produktionsändring.
