路徑 03 · 課程: 6 · 61 分鐘

讓風險清楚可見

學習資料邊界、代理程式權限、軟體供應鏈,以及讓治理落實的證據。

學習成果

讓控制措施對應故障後果。

開始此學習路徑
  1. 01

    定義資料可以流向哪裡

    追蹤資料經過開發工具、模型、記錄檔及已部署服務的路徑。使用機密資訊前,先驗證邊界。

    10 分鐘 · 基礎
  2. 02

    限制代理程式的權限

    定義允許操作、資源和條件。在模型外驗證權限,並區分實作與發布。

    9 分鐘 · 實務
  3. 03

    將檢索內容視為不可信輸入

    辨識儲存庫檔案與工具結果中隱藏的指令。將檢索資訊與操作權限分開。

    10 分鐘 · 實務
  4. 04

    驗證進入發布版本的內容

    檢查相依項目、建置輸入和產物來源。將已審查的原始碼,連結到實際進入正式環境的軟體。

    10 分鐘 · 實務
  5. 05

    將義務連結到證據

    區分法律適用性、技術控制和運作證明。建立負責審查的人員可以檢查的紀錄。

    11 分鐘 · 基礎
  6. 06

    為 AI 開發流程建立威脅模型

    畫出資產、信任邊界和可能失敗的路徑。為特定開發情境選擇控制措施與測試。

    11 分鐘 · 進階