# กำหนดว่าข้อมูลไปที่ใดได้บ้าง

Taiga Learning · ใบงาน
https://taiga.training/th/lessons/data-boundaries/

ใช้ข้อมูลสมมติหรือข้อมูลที่อนุมัติแล้ว อย่าใส่ secret ในใบงานนี้

## วัตถุประสงค์การเรียนรู้
- แยกการไหลของข้อมูลระหว่างพัฒนาออกจากการไหลของข้อมูลแอปพลิเคชัน
- ระบุหลักฐานที่ต้องมีก่อนส่งต่อข้อมูลลับ
- ใช้ข้อมูลสมมติโดยไม่ซ่อนเงื่อนไขการทดสอบสำคัญ

## แบบฝึกหัด
วาดเส้นทางข้อมูลสองแบบสำหรับแอปค่าใช้จ่ายสมมติ ได้แก่ ระหว่างพัฒนาและใน production รวม editor, agent, ผู้ให้บริการโมเดล, log, ฐานข้อมูล และสิทธิ์เข้าถึงของฝ่ายช่วยเหลือ ทำเครื่องหมายผู้รับที่ยังไม่ทราบ แทนระเบียนค่าใช้จ่ายจริงหนึ่งรายการด้วย fixture สมมติที่รักษาเงื่อนไขทดสอบเดิม

## คำตอบของคุณ
- สถานการณ์และขอบเขต:
- สมมติฐานและคำถามที่ยังไม่ได้ข้อยุติ:
- คำตอบหรือการตัดสินใจที่เสนอ พร้อมเหตุผล:

## ตรวจสอบคำตอบของคุณ
| ข้ออ้างหรือเกณฑ์ | หลักฐานหรือ test | ผลหรือสิ่งที่ยังขาด | ผู้รับผิดชอบ |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## งานถัดไป
- งาน ผู้รับผิดชอบ และวันที่:
- คุณจะตรวจทานคำตอบนี้เมื่อใด

## หลักการที่ควรจำ
ต้นแบบที่ทำงานได้ไม่ได้พิสูจน์ว่าข้อมูลไปที่ใด ตรวจสอบผู้รับ วัตถุประสงค์ สิทธิ์ และกฎเก็บรักษาแต่ละข้อก่อนใช้ข้อมูลอ่อนไหว

## แหล่งข้อมูล
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

ใบงานนี้ช่วยในการเรียนรู้ การทำเสร็จไม่ได้อนุญาตให้เปลี่ยน production โดยตัวมันเอง
