路徑 03 · 課程: 6 · 61 分鐘
讓風險清楚可見
學習資料邊界、代理程式權限、軟體供應鏈,以及讓治理落實的證據。
- 01
定義資料可以流向哪裡
已完成追蹤資料經過開發工具、模型、記錄檔及已部署服務的路徑。使用機密資訊前,先驗證邊界。
- 02
限制代理程式的權限
已完成定義允許操作、資源和條件。在模型外驗證權限,並區分實作與發布。
- 03
將檢索內容視為不可信輸入
已完成辨識儲存庫檔案與工具結果中隱藏的指令。將檢索資訊與操作權限分開。
- 04
驗證進入發布版本的內容
已完成檢查相依項目、建置輸入和產物來源。將已審查的原始碼,連結到實際進入正式環境的軟體。
- 05
將義務連結到證據
已完成區分法律適用性、技術控制和運作證明。建立負責審查的人員可以檢查的紀錄。
- 06
為 AI 開發流程建立威脅模型
已完成畫出資產、信任邊界和可能失敗的路徑。為特定開發情境選擇控制措施與測試。