FDE01前线交付
实践手册 11

数据和风险由谁负责

即使已有保护措施,剩下的风险也要有人处理。

本页内容本章内容思考与讨论对应练习参考资料

本章内容

逐项清点原始数据、同步副本、检索索引、日志和评估数据的用途与权限。检查撤销权限、删除数据或撤回资料后,这些变化怎样传到各处;只检查登录入口不够。

写一个风险场景时,说明什么条件下会发生什么、影响谁、已有措施是什么、还缺什么、下一步谁做。把资产清单、风险评估、影响记录、运行中的检查和供应商责任关联起来,方便负责人核对。

发生事故后先限制影响,再记录已知事实和未知、通知相关人员、调查,并由有权限的人决定恢复。社区指南能帮助查漏;法律结论仍需要结合适用地区和专业判断。

行动前后都需要控制
行动前后都需要控制失败或超时后,先查业务记录,再决定是否重试。执行机制要避免重复请求产生额外动作,并能核对实际结果。检查授权身份 / 范围 / 用途检查行动参数 / 后果 / 批准受控执行记录 / 限制 / 停止核实结果外部最终状态状态未知 ≠ 执行失败
失败或超时后,先查业务记录,再决定是否重试。执行机制要避免重复请求产生额外动作,并能核对实际结果。左右滑动查看完整图表。

思考与讨论

谁能在你不在线时停止系统?他验证过这个能力吗?

对应练习

继续阅读下方链接的课程,完成其中的练习。用对应模板写下你的判断、依据和待确认的问题,再按检查清单修改。有同伴时,互相看看哪些地方还不清楚。

参考资料

OWASP / Agent Control Standard (ACS) NIST / AI Risk Management Framework