Lộ trình 03 · Bài học: 6 · 61 min
Làm rõ rủi ro
Ranh giới dữ liệu, quyền agent, chuỗi cung ứng phần mềm và bằng chứng giúp governance áp dụng được trong thực tế.
- 01
Xác định dữ liệu được phép đi đâu
Đã hoàn tấtTheo dõi dữ liệu qua công cụ phát triển, mô hình, log và dịch vụ đã triển khai. Kiểm chứng giới hạn trước khi dùng thông tin mật.
- 02
Giới hạn thẩm quyền của agent
Đã hoàn tấtXác định hành động, tài nguyên và điều kiện được phép. Kiểm chứng quyền bên ngoài mô hình và tách việc triển khai mã khỏi phát hành.
- 03
Xem nội dung truy xuất là đầu vào không đáng tin cậy
Đã hoàn tấtNhận biết hướng dẫn ẩn trong tệp repository và kết quả công cụ. Tách thông tin truy xuất khỏi thẩm quyền hành động.
- 04
Xác minh những gì đi vào bản phát hành
Đã hoàn tấtKiểm tra dependency, đầu vào build và provenance artifact. Kết nối mã nguồn đã review với phần mềm đến production.
- 05
Liên kết nghĩa vụ với bằng chứng
Đã hoàn tấtTách việc xác định luật áp dụng, biện pháp kỹ thuật và bằng chứng vận hành. Lập hồ sơ để người review có trách nhiệm có thể kiểm tra.
- 06
Lập threat model cho quy trình phát triển với AI
Đã hoàn tấtLập bản đồ tài sản, ranh giới tin cậy và lỗi có thể xảy ra. Chọn kiểm soát và test cho kịch bản phát triển cụ thể.