# 定義資料可以流向哪裡

Taiga Learning · 工作表
https://taiga.training/zh-TW/lessons/data-boundaries/

使用虛構或核准資訊。不要把機密值放入此工作表。

## 學習目標
- 區分開發期間與應用程式的資料流。
- 找出分享機密資料前需要的證據。
- 使用虛構資料，同時保留重要測試條件。

## 練習
為虛構費用應用程式畫出開發與正式環境兩條資料流。納入編輯器、代理程式、模型提供者、記錄檔、資料庫和技術支援存取。標記未知接收方。將一筆真實費用紀錄換成虛構測試資料，保留相同測試條件。

## 你的回答
- 情境與範圍：
- 假設與未解問題：
- 提出的答案或決定，以及理由：

## 驗證回答
| 陳述或條件 | 證據或測試 | 結果或缺口 | 負責人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步操作
- 操作、負責人與日期：
- 何時重新檢視此回答？

## 應保留的原則
原型能運作，不代表資料去向已明確。使用敏感資訊前，驗證每個接收方、用途、權限和保留規則。

## 來源
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

此工作表協助學習。完成工作表本身，不授權修改正式環境。
